All Products
Search
Document Center

Identity as a Service:IDaas 同步删除RAM用户失败

Last Updated:Apr 11, 2026

Gejala

Setelah Anda menghapus pengguna di Alibaba Cloud IDaaS (Enterprise Identity Access Management) dengan sinkronisasi akun diaktifkan, RAM user yang sesuai tidak dihapus.

Kemungkinan penyebab

  1. RAM user berada dalam status khusus, misalnya memiliki perangkat MFA yang terikat, AccessKey yang dikonfigurasi, atau merupakan anggota dari kelompok pengguna.

  2. Jika organisasi pengguna yang dihapus berada di luar cakupan sinkronisasi yang telah ditentukan, IDaaS tidak memicu penghapusan tersebut.

  3. Konfigurasi parameter yang tidak valid menyebabkan permintaan sinkronisasi gagal.

Tindakan pencegahan

  1. Periksa asosiasi kritis: Sebelum menghapus RAM user, pastikan tidak ada sumber daya kritis atau konfigurasi izin yang terkait dengan pengguna tersebut.

  2. Nilai dampaknya: Setelah RAM user dihapus, pengguna dan peran yang diasumsikannya akan dipaksa keluar (sign out) dan tidak dapat dipulihkan.

  3. Manajemen izin: Pastikan administrator yang melakukan operasi ini memiliki izin yang cukup, seperti kebijakan AliyunRAMFullAccess.

Solusi

IDaaS tidak dapat secara otomatis menyinkronkan penghapusan RAM user yang berada dalam status khusus. Anda harus melakukan langkah-langkah berikut secara manual.

Langkah 1: Bersihkan status khusus

  1. Hapus pengguna dari kelompok pengguna:

    1. Masuk ke Konsol Alibaba Cloud RAM.

    2. Di panel navigasi sebelah kiri, pilih Identities > Users.

    3. Temukan RAM user yang dituju dan klik username-nya untuk membuka halaman detail.

    4. Di bagian kelompok pengguna, hapus pengguna dari semua kelompok pengguna.

  2. Lepaskan perangkat MFA (jika berlaku):

    1. Di Konsol RAM, buka halaman detail RAM user yang dituju.

    2. Di tab Identities > Users > Authentication, lepaskan perangkat MFA di bagian Security Information Management. Untuk informasi selengkapnya, lihat Unbind an MFA device for a RAM user.

  3. Hapus AccessKeys (jika ada):

    1. Buka bagian AccessKey management.

    2. Hapus semua AccessKey yang telah dikonfigurasi.

Langkah 2: Hapus RAM user secara manual

  1. Masuk ke Konsol Alibaba Cloud RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Temukan RAM user yang dituju dan di kolom Actions, klik Delete.

  4. Ikuti petunjuk di layar untuk menyelesaikan penghapusan.