Les étendues OAuth définissent les permissions accordées à une application pour le compte d'un utilisateur qui se connecte à Alibaba Cloud. Vous pouvez ajouter, supprimer et définir des étendues OAuth obligatoires pour une application.
Ajouter des étendues OAuth
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, sélectionnez .
Sous l'onglet Enterprise Applications, cliquez sur l'application cible.
Sous l'onglet OAuth Scope, cliquez sur Add OAuth Scopes.
-
Dans le panneau Add OAuth Scopes, sélectionnez les étendues que vous souhaitez ajouter.
RemarqueLes étendues aliuid et profile sont associées aux jetons ID. Les autres étendues sont associées aux jetons d'accès. La liste des étendues prises en charge figure dans la rubrique Présentation des applications OAuth.
Cliquez sur OK.
Supprimer des étendues OAuth
-
Sous l'onglet OAuth Scope, repérez l'étendue à supprimer et cliquez sur Delete OAuth Scope dans la colonne Actions.
RemarqueL'étendue openid est une étendue par défaut et ne peut pas être supprimée.
Dans la boîte de dialogue Delete OAuth Scope, cliquez sur Delete OAuth Scope.
Définir une étendue OAuth comme obligatoire
Après avoir ajouté des étendues OAuth, vous pouvez définir une étendue comme obligatoire ou annuler ce statut. Une étendue obligatoire est sélectionnée par défaut et les utilisateurs ne peuvent pas la désélectionner lors de l'octroi des permissions à l'application.
Définir une étendue comme obligatoire
Dans la liste des étendues OAuth, repérez l'étendue cible et cliquez sur Set as Required dans la colonne Actions.
Assurez-vous que votre application requiert cette autorisation. Votre application est responsable de la protection des données des utilisateurs et doit utiliser toutes les données et permissions accordées de manière légale et conforme.
Annuler le statut obligatoire d'une étendue
Dans la liste des étendues OAuth, repérez l'étendue obligatoire et cliquez sur Cancel Required dans la colonne Actions.