Masalah
Setelah Anda menghapus pengguna di Alibaba Cloud IDaaS (EIAM) dengan sinkronisasi akun diaktifkan, RAM user yang sesuai tidak dihapus.
Kemungkinan penyebab
RAM user memiliki dependensi aktif, seperti perangkat MFA, AccessKey, atau keanggotaan dalam kelompok pengguna.
Organisasi pengguna berada di luar cakupan sinkronisasi yang dikonfigurasi, sehingga penghapusan tidak dipicu.
Konfigurasi parameter yang salah menyebabkan permintaan sinkronisasi gagal.
Langkah pencegahan
Periksa dependensi kritis: Sebelum menghapus RAM user, pastikan pengguna tersebut tidak terhubung ke sumber daya atau izin kritis.
Nilai dampaknya: Setelah RAM user dihapus, pengguna dan semua peran yang diasumsikan akan langsung dikeluarkan dari sesi. Tindakan ini tidak dapat dibatalkan.
Manajemen izin: Administrator harus memiliki izin yang memadai, seperti
AliyunRAMFullAccess.
Solusi
IDaaS tidak dapat secara otomatis menghapus RAM user yang memiliki dependensi aktif. Atasi dependensi tersebut terlebih dahulu, lalu hapus pengguna secara manual.
Langkah 1: Atasi dependensi aktif
Hapus pengguna dari kelompok pengguna:
Login ke Konsol Alibaba Cloud RAM.
Di panel navigasi sebelah kiri, pilih .
Temukan RAM user yang dituju dan klik username-nya untuk membuka halaman detail pengguna.
Di bagian kelompok pengguna, hapus pengguna dari semua kelompok pengguna.
Lepaskan perangkat MFA (jika terkait):
Buka halaman detail RAM user yang dituju.
Di bagian Security Information Management di bawah , lepaskan perangkat MFA. Untuk informasi selengkapnya, lihat Detach an MFA device for a RAM user.
Hapus AccessKey (jika ada):
Di halaman detail RAM user yang dituju, buka bagian AccessKey management.
Hapus semua AccessKey yang telah dikonfigurasi.
Langkah 2: Hapus RAM user secara manual
Login ke Konsol Alibaba Cloud RAM.
Di panel navigasi sebelah kiri, pilih .
Temukan RAM user yang dituju dan klik Remove di kolom Actions.
Ikuti petunjuk di layar.