Avant qu'un compte Alibaba Cloud, un utilisateur RAM ou un rôle RAM ne puisse utiliser une application tierce pour la première fois, celle-ci doit être installée et autorisée.
Prérequis
Utilisez un compte Alibaba Cloud (compte principal) ou un administrateur RAM (un utilisateur RAM disposant de l'autorisation AliyunRAMFullAccess) pour réaliser les opérations d'autorisation décrites dans cette rubrique.
Autoriser et installer une application tierce
Lors de votre premier accès à une application tierce, examinez l'étendue de l'autorisation (éléments requis et facultatifs). Cliquez ensuite sur Authorize pour accorder les permissions demandées et installer l'application.
Une fois qu'un compte Alibaba Cloud (compte principal) ou un administrateur RAM a autorisé une application tierce, tous les utilisateurs RAM de ce compte peuvent accéder à l'application sans avoir besoin de renouveler l'autorisation.
Après l'autorisation, l'application peut accéder à vos informations d'identité et de permissions. Si l'étendue de l'autorisation inclut des permissions spécifiques pour certains services cloud, l'application utilise votre identité pour accéder aux ressources Alibaba Cloud correspondantes.
Cette autorisation nécessite un compte administrateur disposant de l'autorisation AliyunRAMFullAccess. Sur la page d'autorisation, l'étendue requise inclut l'OpenID de l'utilisateur RAM, l'identifiant utilisateur unique (UID) et le nom d'utilisateur RAM. L'étendue facultative inclut l'API Alibaba Cloud DNS, que vous pouvez sélectionner selon vos besoins.
Étendue requise
L'étendue requise couvre les données et les permissions dont l'application a besoin pour fonctionner. Elle est sélectionnée par défaut et ne peut pas être désélectionnée. Pour refuser ces permissions, rejetez la demande d'autorisation. Si l'application devient inutilisable, contactez le fournisseur de l'application.
Étendue facultative
L'étendue facultative couvre les données et les permissions que l'application demande mais qui ne sont pas indispensables. Vous pouvez accorder ou refuser ces permissions de manière sélective.
Consulter l'autorisation
Après avoir autorisé une application tierce, vous pouvez consulter son nom, son ID, sa date de création et sa date de mise à jour dans la console RAM. Cliquez sur le nom de l'application pour afficher ses détails et l'étendue de l'autorisation.
Connectez-vous à la console RAM.
Dans le volet de navigation de gauche, choisissez .
-
Cliquez sur l'onglet Third-party Applictions, puis cliquez sur le nom de l'application cible pour afficher les détails de l'autorisation.
La page affiche une liste des applications tierces avec les colonnes suivantes : Application Name/Display Name, Application ID, Application Type, Created, Updated et Actions.
Révoquer l'autorisation
Si vous ne souhaitez plus qu'une application tierce accède à votre compte, vous pouvez révoquer son autorisation.
Connectez-vous à la console RAM.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur l'onglet Third-party Applictions. Dans la ligne de l'application cible, cliquez sur Delete Application dans la colonne Actions.
Dans la boîte de dialogue Delete Application, cliquez sur Delete Application.
Renouveler l'autorisation
Pour modifier l'étendue de l'autorisation, révoquez d'abord l'autorisation, puis accédez de nouveau à l'application pour renouveler l'autorisation.
Mettre en service directement une application officielle
Les applications officielles sont des applications tierces qu'un administrateur RAM peut également mettre en service directement depuis la console RAM. Lors de votre premier accès à une application officielle, vous devez suivre le même processus d'autorisation et d'installation. Après la mise en service, l'administrateur doit attribuer des utilisateurs à l'application officielle. Les utilisateurs attribués doivent toujours autoriser l'application lors de leur premier accès afin de lui permettre d'accéder à leurs informations d'identité et de permissions.
Pour mettre en service une application officielle :
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur l'onglet Third-party Applictions, puis cliquez sur Provision Official Application.
-
Dans la boîte de dialogue Provision Official Application, sélectionnez l'application officielle cible, puis cliquez sur OK.
RemarqueLes applications officielles disponibles sont répertoriées dans la console. Par exemple : OpenAPI MCP Server.