Alibaba Cloud IDaaS mendukung sinkronisasi System for Cross-domain Identity Management (SCIM). Anda dapat menyinkronkan akun dari penyedia identitas perusahaan, seperti DingTalk, Lark, dan AD, ke Resource Access Management (RAM). Untuk informasi selengkapnya, lihat identity providers. Topik ini menggunakan AD sebagai contoh untuk menjelaskan cara menyinkronkan akun ke RAM menggunakan SCIM.
Langkah 1: Aktifkan instans IDaaS
-
Buka Alibaba Cloud IDaaS management console. Atau, di panel navigasi produk dan layanan, cari lalu klik Application Identity Service.
-
Klik Create an instance for free.
Di panel navigasi kiri Konsol Application Identity Service, pilih EIAM, lalu klik tab IDaaS.
Langkah 2: Sinkronkan data AD ke IDaaS
Topik ini menggunakan AD sebagai contoh. Pilih opsi yang sesuai dengan skenario Anda:
-
Untuk menyinkronkan akun DingTalk ke IDaaS, lihat Bind DingTalk - Inbound.
-
Untuk menyinkronkan akun WeCom ke IDaaS, lihat Bind WeCom.
-
Untuk menyinkronkan akun Lark ke IDaaS, lihat Bind Lark.
-
Untuk menyinkronkan akun AD ke IDaaS, lihat Bind AD - Inbound.
-
Untuk menyinkronkan akun OpenLDAP ke IDaaS, lihat Bind OpenLDAP - Inbound.
-
Untuk menyinkronkan akun dari penyedia identitas internasional seperti Okta atau Azure ke IDaaS, lihat Bind an OIDC identity provider.
Jika Anda perlu login menggunakan otentikasi AD, pastikan fitur delegated authentication telah diaktifkan. Untuk informasi selengkapnya, lihat Use AD/LDAP authentication to log on to a third-party application.
Setelah sinkronisasi selesai, Anda dapat melihat akun yang telah disinkronkan di halaman Accounts.
Langkah 3: Sinkronkan data dari IDaaS ke RAM
Setelah Anda mengimpor data akun ke IDaaS, Anda dapat menyinkronkannya ke RAM menggunakan SCIM. Untuk informasi selengkapnya, lihat Synchronize accounts to RAM by using SCIM.
Langkah 1: Buat dan otorisasi aplikasi OAuth
-
Buat aplikasi OAuth.
-
Login ke RAM console.
-
Di panel navigasi kiri, pilih .
-
Di tab Enterprise Applications, klik Create Application.
-
Di halaman Create Application, atur parameter aplikasi.
-
Masukkan Application Name dan Display Name.
-
Untuk Application Type, pilih Native Application.
-
Atur Access Token Validity Period.
-
Atur Refresh Token Validity Period.
-
-
Klik Create Application.
-
-
Otorisasi cakupan aplikasi.
-
Di tab Enterprise Applications, klik nama aplikasi target.
-
Di tab OAuth Scope, klik Add OAuth Scopes.
-
Di panel Add OAuth Scopes, pilih /acs/scim.
-
Klik OK.
-
-
Buat rahasia aplikasi.
-
Klik tab App Secrets, lalu klik Create Secret.
-
Di kotak dialog Create Secret, lihat dan salin rahasia aplikasi, lalu klik close.
PentingRahasia aplikasi (AppSecretValue) hanya ditampilkan sekali. Salin dan simpan dengan aman, karena tidak dapat diambil kembali nanti.
-
Langkah 2: Konfigurasikan sinkronisasi SCIM di IDaaS
Di panel navigasi kiri, pilih Applications untuk membuka halaman konfigurasi API SCIM. Alamat IP egress ditampilkan di bagian atas halaman, misalnya 112.124.239.96/27. Di bidang SCIM Base URL, masukkan URL layanan SCIM, misalnya https://scim.aliyun.com. Untuk API Authorization, pilih OAuth 2.0 Client Credentials. Di bidang token endpoint, masukkan URL token endpoint, misalnya https://oauth.aliyun.com/v1/token. Untuk Authentication Method, pilih client_secret_basic, lalu masukkan client_id dan client_secret. Di bagian Enabled Operations, Anda dapat memilih Create Account (CREATE /Users). Kemudian, klik Save.
Langkah 3: Lakukan sinkronisasi
Klik Push Now untuk menyinkronkan akun dalam cakupan yang ditentukan ke RAM.
Di halaman konfigurasi sinkronisasi, pastikan Create Account (CREATE /Users), Update Account (UPDATE /Users), dan Delete Account (DELETE /Users) dipilih di bagian Enabled Operations, serta Account dipilih di bagian Full Push Scope.