全部产品
Search
文档中心

Drive and Photo Service:Konfigurasi RAM

更新时间:Jan 17, 2026

PDS for Enterprise mendukung login dengan Resource Access Management (RAM). Untuk memungkinkan pengguna login ke drive menggunakan akun RAM mereka, Anda harus mengonfigurasi login RAM. Topik ini menjelaskan cara mengonfigurasi login RAM user untuk PDS for Enterprise.

Catatan

Hanya super administrator atau drive administrator yang dapat mengaktifkan fitur ini.

Prosedur

Langkah 1: Buat Aplikasi OAuth

  1. Login ke RAM console menggunakan Akun Alibaba Cloud Anda.

  2. Pada panel navigasi di sebelah kiri, pilih Integrations > OAuth Preview.

  3. Pada tab Enterprise Applications, klik Create Application.

  4. Pada panel Create Application, atur parameter aplikasi.

    1. Masukkan Application Name dan Display Name.

    2. Atur Application Type menjadi Web Application.

    3. Atur Access Token Validity.

      Periode validitas token akses berkisar antara 900 detik (15 menit) hingga 10.800 detik (3 jam). Nilai default-nya adalah 3.600 detik.

    4. Atur Refresh Token Validity.

      Periode validitas token penyegaran berkisar antara 7.200 detik (2 jam) hingga 31.536.000 detik (1 tahun). Nilai default-nya adalah 2.592.000 detik.

    5. Atur Callback Address.

      Penting

      Ganti domainId pada contoh berikut dengan kode enterprise Anda.

      Format URL callback adalah https://<a baseurl="t2848175_v3_0_0.xdita" data-node="4939370" data-root="89859" data-tag="xref" href="t2723954.xdita#" id="cb5ecb71a5ixd">domainId</a>.api.aliyunpds.com/v2/oauth/callback.

  5. Klik Create Application.

Langkah 2: Tambahkan Cakupan OAuth

Tambahkan cakupan OAuth agar PDS for Enterprise dapat mengambil informasi RAM user.

  1. Login ke RAM console menggunakan Akun Alibaba Cloud Anda.

  2. Pada panel navigasi di sebelah kiri, pilih Integrations > OAuth Preview.

  3. Pada tab Enterprise Applications, klik nama aplikasi target.

  4. Pada tab OAuth Scope, klik Add OAuth Scope.

  5. Pada panel Add OAuth Scope, pilih cakupan aliuid dan profile.

  6. Klik OK.

Langkah 3: Buat Kunci

  1. Pada halaman detail aplikasi target, klik Application Secret > Create Secret.

  2. Pada dialog Create Secret, lihat rahasia aplikasi, klik Copy, lalu klik Close.

    Penting
    • Rahasia aplikasi hanya terlihat saat dibuat dan tidak dapat diambil kembali nanti. Pastikan untuk segera menyimpan kunci tersebut.

    • Anda dapat membuat maksimal dua rahasia aplikasi untuk setiap aplikasi.

    image

  3. Simpan Application ID dan AppSecretValue. Anda akan memerlukannya untuk mengatur parameter pada Langkah 4.

Langkah 4: Aktifkan Konfigurasi RAM

  1. Login ke CDE dan buka admin console.

  2. Pada panel navigasi di sebelah kiri, pilih Dedicated Login Configuration > RAM Configuration.

  3. Pada halaman RAM Configuration, aktifkan sakelar RAM Configuration.

  4. Pada bagian Login Settings, masukkan parameter konfigurasi RAM.

    1. OAuth2.0 Client ID: Masukkan Application ID yang Anda peroleh pada Langkah 3.

    2. Key: Masukkan AppSecretValue yang Anda peroleh pada Langkah 3.

  5. Klik Save.

    image

Langkah 5: Konfigurasi RAM User

  1. Login ke CDE dan buka admin console.

  2. Pada panel navigasi di sebelah kiri, pilih Team Management, pilih pengguna, lalu klik Edit.

    image

  3. Pada area Login Account Information, atur RAM user ke UID dari RAM user yang sesuai.

    Catatan

    Anda dapat melihat UID RAM user pada halaman Users di RAM console. Untuk informasi lebih lanjut, lihat View RAM user information.

    image

  4. Klik Save.

Masuk dengan RAM

  1. Akses antarmuka login Enterprise File Management.

  2. Masukkan kode enterprise dan klik The next step.

  3. Klik RAM.

    image

  4. Anda sekarang dapat login ke PDS for Enterprise menggunakan RAM.

FAQ

Error saat login ke PDS for Enterprise dengan RAM user: App not exists

Contoh error:

{"error_description":"App not exists:4098973631995927491","error":"invalid_client"}

Jika error ini terjadi, ikuti langkah-langkah berikut untuk memeriksa apakah OAuth2.0 Client ID sudah benar:

  1. Login ke CDE dan buka admin console.

  2. Pada panel navigasi di sebelah kiri, pilih Dedicated Login Configuration > RAM Configuration.

  3. Periksa apakah OAuth2.0 Desktop ID sesuai dengan Application ID pada halaman OAuth Application Preview di RAM console.

    image

    image

Referensi