Un utilisateur RAM est une identité physique au sein de Resource Access Management (RAM). Créez des utilisateurs RAM sous un compte Alibaba Cloud et accordez à chacun uniquement les permissions nécessaires. Cela évite de partager le nom d'utilisateur, le mot de passe ou la paire AccessKey du compte Alibaba Cloud, réduisant ainsi les risques de sécurité.
Qu'est-ce qu'un utilisateur RAM ?
Un utilisateur RAM est une identité physique dotée d'un ID fixe et d'identifiants, représentant une personne ou une application. Voici ses principales caractéristiques :
Un compte Alibaba Cloud, un utilisateur RAM ou un rôle RAM disposant de droits administratifs peut créer un utilisateur RAM. Dans tous les cas, l'utilisateur RAM créé appartient au compte Alibaba Cloud de son créateur.
Un utilisateur RAM ne possède pas de ressources. Tous les frais d'utilisation sont facturés au compte Alibaba Cloud parent. Les utilisateurs RAM ne peuvent ni recevoir de factures ni effectuer de paiements.
Les utilisateurs RAM doivent disposer d'autorisations pour se connecter à la console ou appeler des opérations API. Une fois autorisés, ils peuvent accéder aux ressources détenues par le compte Alibaba Cloud parent.
Chaque utilisateur RAM dispose de ses propres mots de passe ou paires AccessKey pour la connexion.
Un compte Alibaba Cloud peut créer plusieurs utilisateurs RAM pour représenter des employés, des systèmes et des applications.
Types d'utilisateurs RAM
Les utilisateurs RAM sont classés selon leur méthode de création :
Création manuelle : utilisateur RAM créé dans la console RAM. Pour plus d'informations, consultez Créer un utilisateur RAM.
Synchronisation CloudSSO : utilisateur RAM créé via la fonctionnalité d'approvisionnement des utilisateurs RAM de CloudSSO. Pour accéder à la console Alibaba Cloud Management, connectez-vous d'abord au portail utilisateur CloudSSO en tant qu'utilisateur CloudSSO, puis utilisez ce type d'utilisateur RAM. La connexion directe avec un nom d'utilisateur et un mot de passe RAM n'est pas possible. Vous ne pouvez supprimer ce type qu'après avoir supprimé l'approvisionnement de l'utilisateur RAM. Pour plus d'informations, consultez Créer un approvisionnement d'utilisateur RAM.
Premiers pas
Connectez-vous à la console RAM à l'aide d'un compte Alibaba Cloud ou d'un utilisateur RAM disposant de droits administratifs.
-
Créez un utilisateur RAM.
Pour plus d'informations, consultez Créer un utilisateur RAM.
-
Configurez les paramètres de connexion.
Les utilisateurs RAM prennent en charge les mots de passe de connexion et les paires AccessKey. Par mesure de sécurité, attribuez un seul type d'identifiant par utilisateur : un mot de passe de connexion pour les employés qui utilisent la console, ou une paire AccessKey pour les applications qui appellent des API.
-
Connexion à la console
Activez la connexion à la console, définissez un mot de passe de connexion et configurez une politique de mot de passe. Vous pouvez également modifier le mot de passe et activer l'authentification multifacteur (MFA). Pour plus d'informations, consultez Gérer les paramètres de connexion des utilisateurs RAM, Configurer une politique de mot de passe pour les utilisateurs RAM, Modifier le mot de passe de connexion d'un utilisateur RAM et Lier un appareil MFA à un utilisateur RAM.
RemarqueSi la fonction SSO basée sur l'utilisateur est activée, les utilisateurs RAM peuvent se connecter à la console via SSO sans activer la connexion à la console. Pour plus d'informations, consultez Vue d'ensemble.
-
Appels API
Créez une paire AccessKey pour l'utilisateur RAM. Pour plus d'informations, consultez Créer une paire AccessKey.
-
-
Accordez des permissions à l'utilisateur RAM.
Accordez à chaque utilisateur RAM uniquement les permissions nécessaires. Consultez Accorder des permissions aux utilisateurs RAM.
-
Connectez-vous à la console en tant qu'utilisateur RAM, ou appelez des opérations API à l'aide de la paire AccessKey.
Pour plus d'informations, consultez Se connecter à la console Alibaba Cloud en tant qu'utilisateur RAM et Vue d'ensemble.
Bonnes pratiques
Les entreprises disposant de nombreuses ressources Alibaba Cloud peuvent utiliser RAM pour gérer les identités, les permissions et les ressources à l'échelle de l'entreprise. Pour plus d'informations, consultez Gestion des utilisateurs et des permissions.
Limites
Pour plus d'informations sur les limites liées à l'utilisation des utilisateurs RAM, consultez Limitations.