Alibaba Cloud IDaaS mendukung sinkronisasi menggunakan System for Cross-domain Identity Management (SCIM). Anda dapat menggunakan IDaaS untuk menyinkronkan data akun perusahaan yang sudah ada dari sumber seperti DingTalk, Lark, dan Direktori Aktif (AD) ke Alibaba Cloud RAM. Untuk informasi lebih lanjut, lihat Penyedia Identitas. Topik ini menggunakan AD sebagai contoh untuk menjelaskan cara menyinkronkan akun ke RAM menggunakan protokol SCIM.
Aktifkan instans IDaaS
Buka Konsol Manajemen Alibaba Cloud IDaaS. Atau, di panel navigasi produk dan layanan, cari dan klik Layanan Identitas Aplikasi untuk masuk ke konsol manajemen.
Klik Create Instance For Free.
Sinkronkan data AD ke IDaaS
Topik ini menggunakan AD sebagai contoh. Saat melakukan integrasi, pilih opsi yang sesuai dengan skenario Anda:
Untuk menyinkronkan data akun DingTalk ke IDaaS, lihat Lampirkan DingTalk - Masuk.
Untuk menyinkronkan data akun WeCom ke IDaaS, lihat Lampirkan WeCom.
Untuk menyinkronkan data akun Lark ke IDaaS, lihat Lampirkan Lark.
Untuk menyinkronkan akun AD ke IDaaS, lihat Lampirkan AD.
Untuk menyinkronkan akun OpenLDAP ke IDaaS, lihat Lampirkan OpenLDAP.
Untuk menyinkronkan data akun dari penyedia identitas internasional seperti Okta dan Azure ke IDaaS, lihat Lampirkan Penyedia Identitas OIDC.
Untuk menggunakan otentikasi AD untuk masuk, pastikan fitur otentikasi delegasi diaktifkan. Untuk informasi lebih lanjut, lihat Gunakan Otentikasi AD/LDAP untuk Masuk ke Aplikasi Pihak Ketiga.
Setelah sinkronisasi selesai, Anda dapat melihat akun yang disinkronkan di halaman Akun.
Sinkronkan data dari IDaaS ke RAM
Setelah mengimpor data akun yang sudah ada ke IDaaS, Anda dapat mengimpor akun tersebut ke RAM menggunakan protokol SCIM. Untuk informasi lebih lanjut tentang proses integrasi, lihat Sinkronkan Akun ke RAM Menggunakan SCIM.
Langkah 1: Buat dan berikan izin pada aplikasi OAuth di Konsol RAM
Buat aplikasi OAuth.
Masuk ke Konsol RAM.
Di panel navigasi sisi kiri, pilih .
Pada tab Enterprise Application, klik Create Application.
Pada halaman Create Application, konfigurasikan parameter berikut:
Konfigurasikan Application Name dan Display Name.
Atur Application Type menjadi Native Application.
Konfigurasikan Access Token Validity Period.
Konfigurasikan Refresh Token Validity Period.
Klik Create Application.
Berikan izin pada aplikasi OAuth.
Pada tab Enterprise Application, temukan aplikasi yang ingin dikelola.
Pada tab OAuth Scope, klik Add OAuth Scope.
Di panel Add OAuth Scope, pilih /acs/scim.
Klik OK.
Buat rahasia aplikasi untuk aplikasi OAuth.
Klik tab App Secrets, lalu klik Create Secret.
Di kotak dialog Create App Secret, lihat dan salin rahasia aplikasi yang dibuat, lalu klik Close.
PentingRahasia aplikasi (AppSecretValue) hanya ditampilkan saat pembuatan dan tidak dapat diquery. Simpan rahasia tersebut segera setelah dibuat.
Langkah 2: Konfigurasikan sinkronisasi SCIM di IDaaS
Langkah 3: Lakukan sinkronisasi
Klik One-click Push. Akun dalam cakupan sinkronisasi akan disinkronkan ke RAM.