Gunakan protokol System for Cross-domain Identity Management (SCIM) untuk melakukan provisioning akun dari Alibaba Cloud IDaaS ke RAM dan mengotomatiskan manajemen identitas.
Prasyarat
-
Akun Alibaba Cloud atau pengguna RAM Anda memiliki izin untuk membuat OAuth applications.
-
Akun Alibaba Cloud Anda atau Pengguna RAM memiliki izin untuk mengotorisasi aplikasi server dalam akun tersebut.
Langkah 1: Buat dan otorisasi OAuth application
-
Masuk ke RAM console.
-
Pada panel navigasi kiri, pilih , lalu klik Create Application.
-
Masukkan Application Name dan Display Name. Untuk Application Type, pilih Server Application, lalu klik Create Application.
-
Klik nama aplikasi tersebut. Pada tab OAuth Scope, klik Add OAuth Scopes. Pada kotak dialog Add OAuth Scopes, pilih
/acs/scimlalu klik OK. -
Otorisasi OAuth application tersebut. Pada tab Application OAuth Scopes, klik Authorize. Pada halaman otorisasi, pilih Alibaba Cloud Cross-domain Identity Management Service lalu klik Authorize.
-
Pada tab App Secrets, klik Create Secret. Sistem akan menghasilkan pasangan kunci yang terdiri dari AppSecretId dan AppSecretValue.
-
Klik Download Secret untuk menyimpan file kunci ke lokasi yang aman, lalu klik close.
PentingRahasia hanya ditampilkan sekali dan tidak dapat diambil kembali setelah jendela ini ditutup.
Langkah 2: Konfigurasikan provisioning SCIM di IDaaS
-
Di Konsol Alibaba Cloud IDaaS, buka halaman Applications. Klik Add Application untuk membuka Marketplace, lalu pilih dan tambahkan templat aplikasi Alibaba Cloud User SSO.
-
Beralih ke tab Account Sync. Tetapkan cakupan provisioning lalu klik Save.
-
Aktifkan Synchronize IDaaS Account on Application.
-
Konfigurasikan pengaturan dasar.
-
Masukkan
client_iddanclient_secret.-
Masuk ke RAM console. Pada panel navigasi kiri, pilih .
-
Temukan aplikasi target lalu klik namanya.
-
Pada bagian Basic Information, peroleh Application ID (yaitu client_id).
-
Untuk Client Secret, gunakan AppSecretValue dari pasangan kunci yang telah Anda hasilkan pada Langkah 1.
-
-
Operation calls: Berlangganan event perubahan (pembuatan, pembaruan, dan penghapusan pengguna). Saat event berlangganan terjadi, IDaaS akan melakukan provisioning perubahan tersebut ke aplikasi target secara real time.
-
Cakupan full push: Jika diaktifkan, mendorong semua data dalam cakupan ke aplikasi selama proses full push.
-
-
Field mapping: Sesuaikan aturan pemetaan field SCIM sesuai kebutuhan. Setelah dikonfigurasi, klik Save untuk memastikan provisioning data yang akurat.
-
Setelah konfigurasi selesai, klik Save. Gunakan fitur Test Connectivity untuk memverifikasi pengaturan.
Atau, dorong semua akun dalam cakupan provisioning ke RAM sekaligus.
Langkah 3: Provision akun di IDaaS
Klik Push Now untuk melakukan provisioning semua akun dalam cakupan provisioning ke RAM.
