Topik ini menjelaskan operasi dasar yang dapat dilakukan pada Pengguna CloudSSO. Operasi tersebut mencakup pembuatan pengguna, peninjauan informasi pengguna, modifikasi informasi dasar pengguna, penghapusan pengguna, pengaktifan atau penonaktifan login pengguna, serta reset kata sandi pengguna.
Membuat pengguna
Masuk ke Konsol CloudSSO.
Di panel navigasi sebelah kiri, pilih .
Di halaman User, klik Create User.
Di panel Create User, konfigurasikan parameter yang diperlukan dan klik OK.
Username: Wajib. Nama pengguna harus unik dalam direktori. Panjang maksimum adalah 64 karakter dan dapat mencakup angka, huruf,
tanda at (@), garis bawah (_), tanda hubung (-), dan titik (.).Name, Display Name, Email Address, dan Description: Opsional. Anda dapat menentukan parameter sesuai kebutuhan bisnis.
Status: Secara default, Status diaktifkan, yang berarti login pengguna diizinkan. Anda dapat menonaktifkan Status untuk mencegah login pengguna. Pengguna dengan Status Dinonaktifkan tidak dapat masuk ke portal pengguna.
Klik Set Password untuk menentukan kata sandi pengguna.
Manual: Pilih Manual Input lalu masukkan kata sandi.
Kata sandi harus mematuhi kebijakan kata sandi yang dikonfigurasi. Untuk informasi lebih lanjut, lihat Konfigurasi Kebijakan Kata Sandi.
Otomatis: Pilih System Generate. Sistem akan otomatis menghasilkan kata sandi. Pastikan untuk menyimpan kata sandi tersebut segera setelah dibuat.
Tentukan apakah pengguna harus mereset kata sandi saat login berikutnya: Jika memilih The user must reset the password upon the next logon., pengguna wajib mereset kata sandinya saat login berikutnya. Jika tidak, pengguna dapat langsung menggunakan kata sandi yang telah ditentukan.
Klik OK.
Melihat informasi pengguna
Di halaman User, klik nama pengguna untuk melihat detail informasinya.
Di halaman yang muncul, klik tab Details untuk melihat informasi dasar pengguna dan perangkat autentikasi multi-faktor (MFA) yang terikat.
Klik tab Joined Groups untuk melihat grup tempat pengguna ditambahkan.
Klik tab Access Assignments untuk melihat akun di direktori sumber daya dan konfigurasi akses yang ditentukan untuk pengguna.
Klik tab RAM User Provisioning untuk melihat informasi tentang provisioning pengguna RAM. Untuk informasi lebih lanjut, lihat Ikhtisar Provisioning Pengguna RAM.
Memodifikasi informasi dasar pengguna
Jika sinkronisasi System for Cross-domain Identity Management (SCIM) diaktifkan, Anda tidak dapat memodifikasi informasi dasar pengguna yang disinkronkan melalui SCIM.
Nama pengguna tidak dapat dimodifikasi.
Di halaman User, klik nama pengguna.
Di tab Details pada halaman yang muncul, klik Edit User di bagian Basic Information.
Di panel Edit User, ubah nilai untuk Name, Display Name, Email Address, dan Description.
Klik OK.
Menghapus pengguna
Sebelum menghapus pengguna, pastikan pengguna tersebut tidak terkait dengan sumber daya berikut. Jika tidak, proses penghapusan akan gagal.
Perangkat autentikasi multi-faktor (MFA): Lepaskan perangkat MFA dari pengguna. Untuk informasi lebih lanjut, lihat Lepaskan Perangkat MFA.
Izin akses: Hapus izin akses pada akun di direktori sumber daya dari pengguna. Untuk informasi lebih lanjut, lihat Hapus Izin Akses yang Ada pada Akun di Direktori Sumber Daya.
Grup: Hapus pengguna dari grup. Untuk informasi lebih lanjut, lihat Hapus Pengguna dari Grup.
Jika sinkronisasi SCIM diaktifkan, Anda tidak dapat menghapus pengguna yang disinkronkan melalui SCIM.
Di halaman User, temukan pengguna yang ingin dihapus dan klik Delete di kolom Actions.
Di pesan Delete User, klik OK.
Mengaktifkan atau menonaktifkan login pengguna
Di halaman User, klik nama pengguna.
Di tab Details pada halaman yang muncul, aktifkan atau nonaktifkan login pengguna di bagian Basic Information.
Aktifkan login pengguna
Di bagian Status, nyalakan sakelar.
Di pesan Enabled, klik OK.
Nonaktifkan login pengguna
Di bagian Status, matikan sakelar.
Di pesan Disabled, klik OK.
PeringatanPengguna dengan status Dinonaktifkan tidak dapat masuk ke portal pengguna CloudSSO.
Mereset kata sandi pengguna
Jika pengguna lupa kata sandi, kata sandi kedaluwarsa, atau ada risiko keamanan terkait kata sandi, administrator CloudSSO dapat mereset kata sandi pengguna. Setelah login Single Sign-On (SSO) diaktifkan, kata sandi pengguna tidak dapat direset.
Setelah kata sandi direset, administrator CloudSSO harus memberi tahu pengguna tentang kata sandi baru. Jika tidak, pengguna tidak dapat masuk ke Konsol Manajemen Alibaba Cloud.
Di halaman User, klik nama pengguna.
Di tab Details pada halaman yang muncul, klik Reset Password.
Di panel Reset Password, masukkan kata sandi baru.
Manual: Pilih Manual Input dan masukkan kata sandi.
Kata sandi harus mematuhi kebijakan kata sandi yang dikonfigurasi. Untuk informasi lebih lanjut, lihat Konfigurasi Kebijakan Kata Sandi.
Otomatis: Pilih System Generate. Sistem akan otomatis menghasilkan kata sandi. Pastikan untuk menyimpan kata sandi tersebut segera setelah dibuat.
Tentukan apakah pengguna harus mereset kata sandi saat login berikutnya: Jika memilih The user must reset the password upon the next logon., pengguna wajib mereset kata sandinya saat login berikutnya. Jika tidak, pengguna dapat langsung menggunakan kata sandi yang telah ditentukan.
Klik OK.
Jika Anda memilih Sistem Hasilkan saat mereset kata sandi, salin kata sandi baru dan klik OK di pesan Password Reset.