All Products
Search
Document Center

Agentic Cloud Governance Center:Konfigurasi identitas dan izin

Last Updated:Jun 25, 2026

Rencanakan strategi manajemen identitas dan izin Anda sebelum migrasi ke cloud guna mengurangi risiko keamanan dan menyederhanakan operasi multi-akun. Agentic Cloud Governance Center menyediakan wizard terpandu untuk mengonfigurasi identitas dan izin di seluruh akun anggota dalam Direktori sumber daya Anda, serta mencakup templat konfigurasi akses dan garis dasar tata kelola yang telah ditentukan berdasarkan praktik terbaik.

Informasi latar belakang

CloudSSO terintegrasi dengan Alibaba Cloud Resource Directory untuk manajemen identitas terpusat dan kontrol akses multi-akun. Konfigurasikan sekali saja untuk mengelola identitas dan izin di beberapa akun. Kami merekomendasikan CloudSSO untuk pengelolaan identitas dan izin. Untuk informasi lebih lanjut, lihat Apa itu CloudSSO?

Inisialisasi identitas dan izin

  1. Masuk ke Konsol Agentic Cloud Governance Center.

  2. Di panel navigasi sebelah kiri, pilih Landing Zone > LandingZone Setup.

  3. Di bagian Standard Blueprint atau Standard Blueprint (CEN), klik Build.

    Contoh ini menggunakan blueprint standar.

  4. Di bagian Added Items pada halaman Configure Blueprint, klik CloudSSO.

    Catatan

    Jika item tersebut tidak ada di bagian Added Items, klik Add Item, pilih item tersebut, lalu klik Add.

  5. Konfigurasikan parameter CloudSSO.

    1. Di bagian Basic Information, konfigurasikan parameter berikut:

      • Region

        Pilih wilayah yang dekat dengan data bisnis Anda demi keamanan data. Untuk informasi lebih lanjut, lihat Buat direktori CloudSSO.

      • Catalog Name

        Harus unik secara global. Tambahkan awalan nama perusahaan Anda untuk menghindari konflik.

      • Logon Timeout

        Durasi maksimum Pengguna CloudSSO dapat mengakses suatu akun melalui konfigurasi akses. Nilai yang valid: 3600–43200 detik (1–12 jam). Nilai default: 3600 (1 jam).

    2. Di bagian Access Configuration Template, lihat templat konfigurasi akses yang telah ditentukan sebelumnya.

      Agentic Cloud Governance Center menyediakan konfigurasi akses berikut berdasarkan praktik terbaik. Konfigurasi ini akan diprovisikan secara otomatis di CloudSSO dan dapat diikatkan ke akun tertentu.

      Access configuration

      Permission

      Administrator

      Izin penuh atas semua resource Alibaba Cloud.

      Iam

      Mengelola identitas dan izin untuk semua akun perusahaan dengan akses konsol.

      Billing

      Manajemen keuangan: tagihan, saldo akun, faktur, dan kontrak.

      AuditAdministrator

      Izin penuh atas Cloud Config, ActionTrail, dan Log Service. Akses hanya-baca ke status semua resource.

      LogAdministrator

      Mengelola log.

      LogAudit

      Akses hanya-baca ke log.

      NetworkAdministrator

      Mengelola layanan jaringan dan grup keamanan.

      SecurityAudit

      Akses hanya-baca ke data layanan keamanan. Tidak dapat memodifikasi konfigurasi keamanan.

      SecurityAdministrator

      Izin penuh atas semua layanan keamanan.

      Untuk informasi lebih lanjut tentang konfigurasi akses, lihat Ikhtisar konfigurasi akses.

Kelola identitas dan izin

Setelah inisialisasi, Anda dapat melihat atau memodifikasi konfigurasi CloudSSO.

  1. Masuk ke Konsol Agentic Cloud Governance Center.

  2. Di panel navigasi sebelah kiri, pilih Multi-account Management > Identities and Permissions.

  3. Di tab Access Configuration Template, lihat detail konfigurasi akses.

  4. Di tab IdP Information, unduh file metadata IdP atau modifikasi pengaturan IdP.