全部产品
Search
文档中心

Identity as a Service:Apa yang harus dilakukan jika IDaaS gagal menghapus akun RAM yang disinkronkan?

更新时间:Jun 28, 2025

Masalah

Saat menghapus pengguna dengan sinkronisasi akun diaktifkan dalam sistem Enterprise Identity Access Management (EIAM) Alibaba Cloud IDaaS, akun RAM yang sesuai tidak terhapus secara sinkron.

Penyebab yang mungkin

  1. Akun RAM berada dalam keadaan khusus (seperti terikat pada perangkat otentikasi multi-faktor (MFA), telah mengonfigurasi AccessKey, atau merupakan bagian dari grup pengguna).

  2. Pengaturan ruang lingkup sinkronisasi salah. Organisasi pengguna yang dihapus mungkin tidak sesuai dengan pengaturan ruang lingkup sinkronisasi.

  3. Kesalahan konfigurasi parameter menyebabkan pengecualian permintaan sinkronisasi.

Catatan penggunaan

  1. Cadangkan Informasi Penting Terlebih Dahulu: Pastikan tidak ada sumber daya atau izin penting yang terkait dengan akun RAM sebelum penghapusan.

  2. Evaluasi Dampak: Menghapus akun RAM akan memaksa keluar akun tersebut dan peran yang diasumsikannya tanpa pemulihan otomatis.

  3. Kelola Izin: Pastikan administrator memiliki izin yang cukup, seperti AliyunRAMFullAccess.

Solusi

Karena IDaaS tidak dapat secara otomatis menyinkronkan penghapusan akun RAM dalam keadaan khusus, ikuti langkah-langkah ini secara manual:

Langkah 1: Hapus keadaan khusus akun RAM

  1. Hapus dari Grup Pengguna:

    1. Masuk ke Konsol RAM Alibaba Cloud.

    2. Di bilah navigasi kiri, pilih Identities > Users.

    3. Temukan akun RAM target dan klik namanya untuk masuk ke halaman detail.

    4. Di area grup pengguna, hapus akun dari semua grup pengguna.

  2. Lepaskan Perangkat MFA (jika ada):

    1. Di konsol RAM, buka halaman detail akun RAM target.

    2. Di area Identities > Users > Authentication > Security Information Management, lepaskan perangkat MFA.

  3. Hapus AccessKey (jika ada):

    1. Di halaman detail akun RAM target, buka area manajemen AccessKey .

    2. Hapus semua AccessKey yang telah dikonfigurasi.

Langkah 2: Hapus akun RAM

  1. Masuk ke konsol RAM.

  2. Di bilah navigasi kiri, pilih Identities > Users.

  3. Temukan akun RAM target dan klik Delete di kolom Actions.

  4. Ikuti petunjuk untuk menyelesaikan penghapusan.