Topik ini menjelaskan cara menyinkronkan akun dari Alibaba Cloud IDaaS ke RAM menggunakan protokol System for Cross-domain Identity Management (SCIM) untuk mengotomatiskan manajemen identitas.
Prasyarat
Akun Alibaba Cloud atau pengguna Resource Access Management (RAM) Anda harus memiliki izin yang diperlukan untuk membuat aplikasi OAuth.
Akun Alibaba Cloud atau pengguna RAM Anda harus memiliki izin yang diperlukan untuk memberikan otorisasi kepada aplikasi server. Anda hanya dapat memberikan otorisasi kepada aplikasi server yang dimiliki oleh akun Anda.
Langkah 1: Buat dan otorisasi aplikasi OAuth di konsol RAM
Masuk ke Konsol RAM.
Pada panel navigasi di sebelah kiri, pilih .
Masukkan Application Name dan Display Name. Untuk Application Type, pilih Server Application.
Pada halaman Add OAuth Scope, pilih /acs/scim pada bagian OAuth Scope. Klik Create Application.
Berikan otorisasi kepada aplikasi OAuth. Pada tab Application OAuth Scope, klik Grant. Pada halaman otorisasi aplikasi, pilih Alibaba Cloud Cross-domain Identity Management Service, lalu klik Grant.
Pada tab Application Secret, klik Create Secret. Sistem secara otomatis menghasilkan pasangan kunci yang mencakup AppSecretId dan AppSecretValue.
Setelah kunci dihasilkan, klik Download Secret untuk menyimpan file kunci ke lokasi yang aman. Setelah menyimpan file tersebut, klik Close.
PentingRahasia hanya ditampilkan saat dibuat. Anda tidak dapat mengambilnya kembali setelah menutup jendela.
Langkah 2: Konfigurasikan sinkronisasi SCIM di IDaaS
Di konsol instans IDaaS, buka halaman Applications. Klik Add Application untuk membuka Application Marketplace. Pilih dan tambahkan templat aplikasi Alibaba Cloud User SSO.
Beralih ke tab Account Synchronization. Tetapkan cakupan sinkronisasi dan klik Save.
Aktifkan Sync From IDaaS To Application.
Konfigurasikan pengaturan dasar.
Masukkan
client_iddanclient_secret.Masuk ke Konsol RAM. Di panel navigasi sebelah kiri, pilih .
Temukan aplikasi yang ingin Anda gunakan untuk sinkronisasi SCIM dan klik namanya untuk membuka halaman detail.
Pada bagian Basic Information di halaman detail aplikasi, salin Application ID (yaitu client_id).
Dapatkan client_secret dari AppSecretValue yang telah Anda simpan dalam langkah pembuatan rahasia pada Langkah 1.
Operation Invocation: Anda dapat berlangganan event perubahan tertentu, seperti pembuatan, pembaruan, dan penghapusan pengguna. Ketika salah satu perubahan ini terjadi di IDaaS, sistem secara otomatis memicu dorongan sinkronisasi real-time ke aplikasi target.
Full Push Scope: Jika Anda memilih opsi ini, seluruh data dalam cakupan yang ditentukan akan didorong ke aplikasi saat Anda melakukan dorongan satu klik.
Field Mapping: Sesuaikan pemetaan bidang SCIM dan aturan pencocokan atribut. Setelah melakukan penyesuaian, klik Save Mapping untuk memastikan sinkronisasi data yang akurat.
Setelah menyelesaikan konfigurasi, klik Save. Klik Test Connection untuk memverifikasi bahwa konfigurasi sudah benar.
Jika diperlukan, Anda dapat menggunakan fitur dorongan satu klik untuk mendorong semua akun dalam cakupan sinkronisasi ke RAM sekaligus.
Langkah 3: Lakukan sinkronisasi di IDaaS
Klik One-click Push. Akun-akun dalam cakupan sinkronisasi akan disinkronkan ke RAM.

Referensi
Jika akun RAM tidak dapat dihapus selama sinkronisasi, lihat Apa yang harus saya lakukan jika penghapusan akun RAM gagal selama sinkronisasi IDaaS?