Tous les produits
Search
Centre de documentation

Resource Access Management:Overview of RAM users

Dernière mise à jour :Aug 09, 2026

Un utilisateur RAM est une identité physique au sein de Resource Access Management (RAM). Créez des utilisateurs RAM sous un compte Alibaba Cloud et accordez à chacun uniquement les permissions nécessaires. Cela évite de partager le nom d'utilisateur, le mot de passe ou la paire AccessKey du compte Alibaba Cloud, réduisant ainsi les risques de sécurité.

Qu'est-ce qu'un utilisateur RAM ?

Un utilisateur RAM est une identité physique dotée d'un ID fixe et d'identifiants, représentant une personne ou une application. Voici ses principales caractéristiques :

  • Un compte Alibaba Cloud, un utilisateur RAM ou un rôle RAM disposant de droits administratifs peut créer un utilisateur RAM. Dans tous les cas, l'utilisateur RAM créé appartient au compte Alibaba Cloud de son créateur.

  • Un utilisateur RAM ne possède pas de ressources. Tous les frais d'utilisation sont facturés au compte Alibaba Cloud parent. Les utilisateurs RAM ne peuvent ni recevoir de factures ni effectuer de paiements.

  • Les utilisateurs RAM doivent disposer d'autorisations pour se connecter à la console ou appeler des opérations API. Une fois autorisés, ils peuvent accéder aux ressources détenues par le compte Alibaba Cloud parent.

  • Chaque utilisateur RAM dispose de ses propres mots de passe ou paires AccessKey pour la connexion.

  • Un compte Alibaba Cloud peut créer plusieurs utilisateurs RAM pour représenter des employés, des systèmes et des applications.

Types d'utilisateurs RAM

Les utilisateurs RAM sont classés selon leur méthode de création :

  • Création manuelle : utilisateur RAM créé dans la console RAM. Pour plus d'informations, consultez Créer un utilisateur RAM.

  • Synchronisation CloudSSO : utilisateur RAM créé via la fonctionnalité d'approvisionnement des utilisateurs RAM de CloudSSO. Pour accéder à la console Alibaba Cloud Management, connectez-vous d'abord au portail utilisateur CloudSSO en tant qu'utilisateur CloudSSO, puis utilisez ce type d'utilisateur RAM. La connexion directe avec un nom d'utilisateur et un mot de passe RAM n'est pas possible. Vous ne pouvez supprimer ce type qu'après avoir supprimé l'approvisionnement de l'utilisateur RAM. Pour plus d'informations, consultez Créer un approvisionnement d'utilisateur RAM.

Premiers pas

  1. Connectez-vous à la console RAM à l'aide d'un compte Alibaba Cloud ou d'un utilisateur RAM disposant de droits administratifs.

  2. Créez un utilisateur RAM.

    Pour plus d'informations, consultez Créer un utilisateur RAM.

  3. Configurez les paramètres de connexion.

    Les utilisateurs RAM prennent en charge les mots de passe de connexion et les paires AccessKey. Par mesure de sécurité, attribuez un seul type d'identifiant par utilisateur : un mot de passe de connexion pour les employés qui utilisent la console, ou une paire AccessKey pour les applications qui appellent des API.

  4. Accordez des permissions à l'utilisateur RAM.

    Accordez à chaque utilisateur RAM uniquement les permissions nécessaires. Consultez Accorder des permissions aux utilisateurs RAM.

  5. Connectez-vous à la console en tant qu'utilisateur RAM, ou appelez des opérations API à l'aide de la paire AccessKey.

    Pour plus d'informations, consultez Se connecter à la console Alibaba Cloud en tant qu'utilisateur RAM et Vue d'ensemble.

Bonnes pratiques

Les entreprises disposant de nombreuses ressources Alibaba Cloud peuvent utiliser RAM pour gérer les identités, les permissions et les ressources à l'échelle de l'entreprise. Pour plus d'informations, consultez Gestion des utilisateurs et des permissions.

Limites

Pour plus d'informations sur les limites liées à l'utilisation des utilisateurs RAM, consultez Limitations.