全部产品
Search
文档中心

Resource Access Management:Instal dan otorisasi aplikasi pihak ketiga

更新时间:Nov 10, 2025

Saat pertama kali mengakses aplikasi pihak ketiga menggunakan Akun Alibaba Cloud, Pengguna Resource Access Management (RAM), atau Peran RAM, Anda harus menginstal dan mengotorisasi aplikasi tersebut.

Prasyarat

Untuk melakukan operasi otorisasi dalam topik ini, Anda harus menggunakan Akun Alibaba Cloud atau administrator RAM. Administrator RAM adalah Pengguna RAM yang memiliki izin AliyunRAMFullAccess.

Berikan otorisasi dan instal aplikasi pihak ketiga

Saat pertama kali mengakses aplikasi pihak ketiga, tinjau dengan cermat cakupan otorisasi, yang mencakup cakupan wajib dan opsional. Kemudian, klik Authorize untuk memberikan izin. Aplikasi akan diinstal selama proses otorisasi.

Catatan

Setelah Akun Alibaba Cloud atau administrator RAM memberikan otorisasi kepada aplikasi pihak ketiga, Pengguna RAM di bawah akun tersebut tidak perlu mengotorisasi aplikasi lagi.

Setelah otorisasi selesai, aplikasi memperoleh informasi identitas dan izin Anda. Jika cakupan otorisasi mencakup izin untuk produk cloud, aplikasi pihak ketiga dapat menggunakan identitas Anda untuk mengakses sumber daya Alibaba Cloud.

OAuth授权范围-zh.jpg

Ruang lingkup yang diperlukan

Required scope adalah cakupan otorisasi OAuth yang ditentukan oleh aplikasi pihak ketiga. Cakupan ini berisi data atau izin yang harus diperoleh aplikasi. Required scope dipilih secara default dan tidak dapat dibatalkan. Jika Anda tidak ingin memberikan izin dalam cakupan ini, Anda harus menolak otorisasi. Jika penolakan otorisasi menyebabkan aplikasi tidak berfungsi dengan benar, hubungi penyedia aplikasi untuk mendapatkan bantuan.

Ruang lingkup opsional

Optional scope adalah cakupan otorisasi OAuth yang ditentukan oleh aplikasi pihak ketiga. Cakupan ini berisi data atau izin yang diminta aplikasi untuk diperoleh. Anda dapat memutuskan apakah akan memberikan izin ini berdasarkan kebutuhan Anda.

Lihat otorisasi

Setelah aplikasi pihak ketiga diberi otorisasi, Anda dapat melihat nama, ID, waktu otorisasi, dan cakupan otorisasinya di Konsol RAM.

  1. Masuk ke Konsol RAM.

  2. Di panel navigasi sebelah kiri, pilih Integrations > OAuth Application (Public Preview).

  3. Pada tab Third-party Application, klik nama aplikasi target untuk melihat informasi otorisasinya.

    image

Cabut otorisasi

Jika Anda tidak ingin aplikasi pihak ketiga lagi memiliki akses, Anda dapat mencabut otorisasinya.

  1. Masuk ke Konsol RAM.

  2. Di panel navigasi sebelah kiri, pilih Integrations > OAuth Application (Public Preview).

  3. Pada tab Third-party Application, temukan aplikasi target dan klik Delete Application di kolom Actions.

  4. Pada kotak dialog Delete Application, klik Delete Application.

Otorisasi ulang aplikasi

Jika Anda ingin mengubah cakupan otorisasi, Anda harus terlebih dahulu mencabut otorisasi. Kemudian, akses kembali aplikasi pihak ketiga untuk memulai proses otorisasi baru.

Instal proaktif aplikasi resmi

Aplikasi resmi juga merupakan jenis aplikasi pihak ketiga. Saat pertama kali mengakses aplikasi resmi, Anda harus menyelesaikan proses otorisasi dan instalasi yang dijelaskan dalam topik ini. Atau, administrator RAM dapat menginstal proaktif aplikasi resmi di Konsol RAM. Setelah instalasi, administrator RAM harus menetapkan pengguna ke aplikasi resmi. Pengguna yang ditetapkan tetap perlu memberikan otorisasi saat pertama kali mengakses aplikasi agar aplikasi dapat mengambil informasi identitas dan izin mereka.

Prosedur untuk menginstal proaktif aplikasi resmi adalah sebagai berikut:

  1. Masuk ke Konsol RAM sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Integrations > OAuth Application (Public Preview).

  3. Pada tab Third-party Application, klik Install Official Application.

    image

  4. Pada kotak dialog Install Official Application, pilih aplikasi resmi target dan klik OK.

    Catatan

    Untuk daftar aplikasi resmi yang didukung, lihat konsol. Misalnya, OpenAPI MCP Server.

Referensi