Topik ini menjelaskan cara menyinkronkan akun dari Alibaba Cloud IDaaS ke RAM menggunakan protokol System for Cross-domain Identity Management (SCIM) guna mengotomatiskan manajemen identitas.
Prasyarat
Akun Alibaba Cloud atau pengguna Resource Access Management (RAM) Anda harus memiliki izin yang diperlukan untuk membuat aplikasi OAuth.
Akun Alibaba Cloud atau pengguna RAM Anda harus memiliki izin yang diperlukan untuk memberikan otorisasi kepada aplikasi server. Anda hanya dapat memberikan otorisasi kepada aplikasi server yang termasuk dalam akun Anda.
Langkah 1: Buat dan otorisasi aplikasi OAuth di Konsol RAM
Masuk ke Konsol RAM.
Pada panel navigasi di sebelah kiri, pilih .
Masukkan Application Name dan Display Name. Untuk Application Type, pilih Server Application.
Pilih /acs/scim pada bagian OAuth Scope. Klik Create Application.
Berikan otorisasi kepada aplikasi OAuth. Pada tab OAuth Scope, klik Authorize. Pada halaman otorisasi aplikasi, pilih Accesses Cross-Domain Identity Management, lalu klik Authorize.
Pada tab Application Secret, klik Create Secret. Sistem secara otomatis menghasilkan pasangan kunci yang mencakup AppSecretId dan AppSecretValue.
Setelah kunci dihasilkan, klik Download Secret untuk menyimpan file kunci ke lokasi yang aman. Setelah menyimpan file tersebut, klik Close.
PentingRahasia hanya ditampilkan saat dibuat. Anda tidak dapat mengambilnya lagi setelah menutup jendela tersebut.
Langkah 2: Konfigurasikan sinkronisasi SCIM di IDaaS
Di konsol instans IDaaS, buka halaman . Klik Add Application untuk membuka Marketplace. Pilih dan tambahkan templat aplikasi Alibaba Cloud User - based SSO (International Site).
Beralih ke tab Provisioning. Atur Provisioning Scope lalu klik Save.
Aktifkan Provision IDaaS Accounts to Application.
Konfigurasikan Basic Configurations.
Masukkan Client ID dan Client Secret.
Masuk ke Konsol RAM. Pada panel navigasi di sebelah kiri, pilih .
Temukan aplikasi yang ingin Anda gunakan untuk sinkronisasi SCIM, lalu klik namanya untuk membuka halaman detail.
Pada bagian Basic Information di halaman detail aplikasi, salin Application ID (yaitu Client ID).
Dapatkan Client Secret dari AppSecretValue yang telah Anda simpan pada langkah pembuatan rahasia di Langkah 1.
Operation: Anda dapat berlangganan event perubahan tertentu, seperti pembuatan, pembaruan, dan penghapusan pengguna. Saat salah satu perubahan ini terjadi di IDaaS, sistem secara otomatis memicu dorongan sinkronisasi real-time ke aplikasi target.
Full Push Scope: Jika Anda memilih opsi ini, seluruh data dalam cakupan yang ditentukan akan didorong ke aplikasi saat Anda melakukan dorongan satu klik.
Field Mapping: Sesuaikan pemetaan bidang SCIM dan aturan pencocokan atribut. Setelah melakukan penyesuaian, klik Save untuk memastikan sinkronisasi data yang akurat.
PentingSaat melakukan sinkronisasi akun IDaaS ke RAM melalui SCIM, pemetaan atribut nomor ponsel dan email pengguna tidak didukung.
Setelah konfigurasi selesai, klik Save. Klik Test Connectivity untuk memverifikasi bahwa konfigurasi sudah benar.
Jika diperlukan, Anda dapat menggunakan fitur dorongan satu klik untuk mendorong semua akun dalam cakupan sinkronisasi ke RAM sekaligus.
Langkah 3: Lakukan sinkronisasi di IDaaS
Klik Push Now. Akun-akun dalam cakupan sinkronisasi akan disinkronkan ke RAM.

Referensi
Jika akun RAM tidak dapat dihapus selama sinkronisasi, lihat Apa yang harus saya lakukan jika penghapusan akun RAM gagal selama sinkronisasi IDaaS?