Spec-Zone.ru › AWS CLI v2

[ aws . cognito-idp ]

admin-list-groups-for-user

Описание

Выводит список групп, к которым принадлежит пользователь. Группы пользовательского пула — это идентификаторы, которые можно использовать в содержимом токенов ID и доступа, а также для задания предпочтительных ролей IAM для аутентификации в пуле идентичностей. Дополнительные сведения см. в разделе Добавление групп в пользовательский пул.

Примечание

Amazon Cognito оценивает политики управления доступом и идентификацией (IAM) в запросах для этой операции API. Для этой операции необходимо использовать учетные данные IAM для авторизации запросов и предоставить себе соответствующее разрешение IAM в политике.

Узнать больше
  • Подписание запросов к API Amazon Web Services
  • Использование API пользовательских пулов Amazon Cognito и конечных точек пользовательских пулов

См. также: Документация API AWS

admin-list-groups-for-user является операцией с постраничной передачей данных. Для получения всего набора результатов могут потребоваться несколько вызовов API. Вы можете отключить постраничную передачу данных, указав аргумент --no-paginate. При использовании --output text и аргумента --query в ответе с постраничной передачей данных аргумент --query должен извлекать данные из результатов следующих выражений запроса: Groups

Синтаксис

  admin-list-groups-for-user
--username <value>
--user-pool-id <value>
[--cli-input-json | --cli-input-yaml]
[--starting-token <value>]
[--page-size <value>]
[--max-items <value>]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--username (строка)

Имя пользователя, который вы хотите запросить или изменить. Значение этого параметра обычно является именем пользователя, но может быть любым из его атрибутов псевдонима. Если username не является атрибутом псевдонима в вашем пользовательском пуле, это значение должно быть sub локального пользователя или именем пользователя из стороннего IdP.

--user-pool-id (строка)

Идентификатор пользовательского пула, в котором вы хотите просмотреть группы пользователя.

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.

--starting-token (строка)

Токен, указывающий, с какой позиции начать постраничную передачу данных. Это NextToken из ранее усеченного ответа.

Примеры использования см. в разделе Постраничная передача данных в Руководстве пользователя AWS Command Line Interface.

--page-size (целое число)

Размер каждой страницы для получения в вызове AWS-сервиса. Это не влияет на количество элементов, возвращаемых в выходных данных команды. Установка меньшего размера страницы приводит к большему количеству вызовов AWS-сервиса, получая меньше элементов в каждом вызове. Это может помочь предотвратить истечение времени ожидания вызовов AWS-сервиса.

Примеры использования см. в разделе Постраничная передача данных в Руководстве пользователя AWS Command Line Interface.

--max-items (целое число)

Общее количество элементов, которые необходимо вернуть в выходных данных команды. Если общее количество доступных элементов больше, чем указанное значение, в выходных данных команды предоставляется NextToken. Для возобновления постраничной передачи данных укажите значение NextToken в аргументе starting-token последующей команды. Не используйте элемент ответа NextToken непосредственно вне AWS CLI.

Примеры использования см. в разделе Постраничная передача данных в Руководстве пользователя AWS Command Line Interface.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную передачу данных. Если автоматическая постраничная передача данных отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-потоковый

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • вкл
  • выкл
  • авто

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл-сборка сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка в формате base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла потребуется отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить постраничный вывод CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для вывода списка групп для пользователя

В этом примере выводится список групп для пользователя с именем jane@example.com.

Команда:

aws cognito-idp admin-list-groups-for-user --user-pool-id us-west-2_aaaaaaaaa --username diego@example.com

Вывод:

{
  "Groups": [
      {
          "Description": "Sample group",
          "Precedence": 1,
          "LastModifiedDate": 1548097827.125,
          "RoleArn": "arn:aws:iam::111111111111:role/SampleRole",
          "GroupName": "SampleGroup",
          "UserPoolId": "us-west-2_aaaaaaaaa",
          "CreationDate": 1548097827.125
      }
  ]
}

Вывод

Группы -> (список)

Массив групп и информации о них.

(структура)

Группа пользовательского пула. Содержит сведения о группе и о том, как она влияет на принятие решений IAM с пулами идентичностей. Пулы идентичностей могут принимать решения о роли IAM, которая должна быть назначена, на основе групп: пользователи получают учетные данные для роли, связанной с их группой с наивысшим приоритетом.

Имя группы -> (строка)

Имя группы.

Идентификатор пользовательского пула -> (строка)

Идентификатор пользовательского пула, содержащего группу.

Описание -> (строка)

Краткое описание группы.

RoleArn -> (строка)

ARN роли IAM, связанной с группой. Если группа имеет наивысший приоритет среди групп пользователя, пользователи, авторизующиеся с помощью пула идентичностей, получают учетные данные для RoleArn, связанной с группой.

Приоритет -> (целое число)

Целое числовое значение без знака, которое определяет приоритет этой группы по отношению к другим группам, к которым пользователь может принадлежать в пользовательском пуле. Ноль — наивысшее значение приоритета. Группы с меньшими Precedence значениями имеют приоритет над группами с более высокими или нулевыми Precedence значениями. Если пользователь принадлежит к двум или более группам, используется группа с наименьшим значением приоритета, ARN роли которой указана в токенах пользователя для cognito:roles и cognito:preferred_role утверждений.

Две группы могут иметь одинаковое значение Precedence. В этом случае ни одна группа не имеет приоритета над другой. Если у двух групп с одинаковым Precedence значением одинаковый ARN роли, эта роль используется в утверждении cognito:preferred_role в токенах пользователей каждой группы. Если у двух групп разные ARN ролей, утверждение cognito:preferred_role не устанавливается в токенах пользователей.

Значение по умолчанию Precedence — null.

Дата последнего изменения -> (метка времени)

Дата и время последнего изменения элемента. Amazon Cognito возвращает эту метку времени в формате эпохи UNIX. Ваш SDK может отобразить вывод в удобочитаемом формате, таком как ISO 8601, или в виде объекта Java Date.

Дата создания -> (метка времени)

Дата и время создания элемента. Amazon Cognito возвращает эту метку времени в формате эпохи UNIX. Ваш SDK может отобразить вывод в удобочитаемом формате, таком как ISO 8601, или в виде объекта Java Date.

NextToken -> (строка)

Идентификатор, который Amazon Cognito вернул с предыдущим запросом к этой операции. При включении маркера постраничной передачи данных в ваш запрос Amazon Cognito возвращает следующий набор элементов в списке. Используя этот маркер, вы можете выполнить постраничную передачу данных по всему списку элементов.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API