All Products
Search
Document Center

Resource Access Management:Sinkronkan akun dari DingTalk, WeCom, Lark, dan AD ke RAM menggunakan IDaaS

Last Updated:Jun 19, 2026

Alibaba Cloud IDaaS mendukung sinkronisasi System for Cross-domain Identity Management (SCIM). Anda dapat menyinkronkan akun dari penyedia identitas perusahaan, seperti DingTalk, Lark, dan AD, ke Resource Access Management (RAM). Untuk informasi selengkapnya, lihat identity providers. Topik ini menggunakan AD sebagai contoh untuk menjelaskan cara menyinkronkan akun ke RAM menggunakan SCIM.

Langkah 1: Aktifkan instans IDaaS

  1. Buka Alibaba Cloud IDaaS management console. Atau, di panel navigasi produk dan layanan, cari lalu klik Application Identity Service.

  2. Klik Create an instance for free.

    Di panel navigasi kiri Konsol Application Identity Service, pilih EIAM, lalu klik tab IDaaS.

Langkah 2: Sinkronkan data AD ke IDaaS

Topik ini menggunakan AD sebagai contoh. Pilih opsi yang sesuai dengan skenario Anda:

Catatan

Jika Anda perlu login menggunakan otentikasi AD, pastikan fitur delegated authentication telah diaktifkan. Untuk informasi selengkapnya, lihat Use AD/LDAP authentication to log on to a third-party application.

Setelah sinkronisasi selesai, Anda dapat melihat akun yang telah disinkronkan di halaman Accounts.

Langkah 3: Sinkronkan data dari IDaaS ke RAM

Setelah Anda mengimpor data akun ke IDaaS, Anda dapat menyinkronkannya ke RAM menggunakan SCIM. Untuk informasi selengkapnya, lihat Synchronize accounts to RAM by using SCIM.

Langkah 1: Buat dan otorisasi aplikasi OAuth

  1. Buat aplikasi OAuth.

    1. Login ke RAM console.

    2. Di panel navigasi kiri, pilih Integrations > OAuth (Preview).

    3. Di tab Enterprise Applications, klik Create Application.

    4. Di halaman Create Application, atur parameter aplikasi.

      1. Masukkan Application Name dan Display Name.

      2. Untuk Application Type, pilih Native Application.

      3. Atur Access Token Validity Period.

      4. Atur Refresh Token Validity Period.

    5. Klik Create Application.

  2. Otorisasi cakupan aplikasi.

    1. Di tab Enterprise Applications, klik nama aplikasi target.

    2. Di tab OAuth Scope, klik Add OAuth Scopes.

    3. Di panel Add OAuth Scopes, pilih /acs/scim.

    4. Klik OK.

  3. Buat rahasia aplikasi.

    1. Klik tab App Secrets, lalu klik Create Secret.

    2. Di kotak dialog Create Secret, lihat dan salin rahasia aplikasi, lalu klik close.

      Penting

      Rahasia aplikasi (AppSecretValue) hanya ditampilkan sekali. Salin dan simpan dengan aman, karena tidak dapat diambil kembali nanti.

Langkah 2: Konfigurasikan sinkronisasi SCIM di IDaaS

Di panel navigasi kiri, pilih Applications untuk membuka halaman konfigurasi API SCIM. Alamat IP egress ditampilkan di bagian atas halaman, misalnya 112.124.239.96/27. Di bidang SCIM Base URL, masukkan URL layanan SCIM, misalnya https://scim.aliyun.com. Untuk API Authorization, pilih OAuth 2.0 Client Credentials. Di bidang token endpoint, masukkan URL token endpoint, misalnya https://oauth.aliyun.com/v1/token. Untuk Authentication Method, pilih client_secret_basic, lalu masukkan client_id dan client_secret. Di bagian Enabled Operations, Anda dapat memilih Create Account (CREATE /Users). Kemudian, klik Save.

Langkah 3: Lakukan sinkronisasi

Klik Push Now untuk menyinkronkan akun dalam cakupan yang ditentukan ke RAM.

Di halaman konfigurasi sinkronisasi, pastikan Create Account (CREATE /Users), Update Account (UPDATE /Users), dan Delete Account (DELETE /Users) dipilih di bagian Enabled Operations, serta Account dipilih di bagian Full Push Scope.