All Products
Search
Document Center

Resource Access Management:Sinkronkan akun dari Alibaba Cloud IDaaS ke Alibaba Cloud RAM menggunakan SCIM

Last Updated:Sep 12, 2026

Gunakan protokol System for Cross-domain Identity Management (SCIM) untuk menyinkronkan akun dari Alibaba Cloud IDaaS ke RAM dan mengotomatiskan manajemen identitas.

Prasyarat

  1. Akun Alibaba Cloud atau pengguna RAM Anda harus memiliki izin yang diperlukan untuk membuat aplikasi OAuth.

  2. Akun Alibaba Cloud atau pengguna RAM Anda harus memiliki izin yang diperlukan untuk memberikan otorisasi kepada aplikasi server. Anda hanya dapat memberikan otorisasi kepada aplikasi server yang dimiliki oleh akun Anda.

Langkah 1: Buat dan otorisasi aplikasi OAuth di Konsol RAM

  1. Masuk ke RAM console.

  2. Pada panel navigasi kiri, pilih OAuth Applications Preview > Enterprise > Create Application

  3. Masukkan Application Name dan Display Name. Untuk Application Type, pilih Server Application.

  4. Pilih /acs/scim pada bagian Add OAuth Scopes. Klik OK.

  5. Berikan otorisasi kepada aplikasi OAuth tersebut. Pada tab Application OAuth Scopes, klik Authorize. Pada halaman otorisasi aplikasi, pilih Accesses Cross-Domain Identity Management, lalu klik Authorize.

  6. Pada tab App Secrets, klik Create Secret. Sistem secara otomatis menghasilkan pasangan kunci yang mencakup AppSecretId dan AppSecretValue.

  7. Setelah kunci dihasilkan, klik Download Secret untuk menyimpan file kunci ke lokasi yang aman. Setelah menyimpan file tersebut, klik Save.

    Penting

    Rahasia hanya ditampilkan saat pertama kali dibuat. Anda tidak dapat mengambilnya kembali setelah menutup jendela tersebut.

Langkah 2: Konfigurasi sinkronisasi SCIM di IDaaS

  1. Di konsol instans IDaaS, buka halaman Applications. Klik Add Application untuk membuka Marketplace. Pilih dan tambahkan templat aplikasi Alibaba Cloud User-based SSO (International Site).

  2. Beralih ke tab Account Sync. Tetapkan cakupan lalu klik Save.

  3. Aktifkan Synchronize IDaaS Account on Application.

  4. Konfigurasikan pengaturan dasar.

    1. Masukkan client ID dan client secret.

      1. Masuk ke RAM console. Pada panel navigasi kiri, pilih Integrations > OAuth Applications Preview.

      2. Cari aplikasi yang ingin Anda gunakan untuk sinkronisasi SCIM, lalu klik nama aplikasi tersebut untuk membuka halaman detail.

      3. Pada bagian Basic Information di halaman detail aplikasi, salin Application ID (client ID).

      4. Dapatkan client secret dari AppSecretValue yang telah Anda simpan pada langkah pembuatan rahasia di Langkah 1.

    2. Operation: Anda dapat berlangganan event perubahan tertentu, seperti pembuatan, pembaruan, dan penghapusan pengguna. Ketika salah satu perubahan ini terjadi di IDaaS, sistem secara otomatis memicu dorongan sinkronisasi real-time ke aplikasi target.

    3. Full Push Scope: Jika Anda memilih opsi ini, seluruh data dalam cakupan yang ditentukan akan didorong ke aplikasi saat Anda melakukan dorongan satu klik.

  5. Field Mapping: Sesuaikan pemetaan field SCIM dan aturan pencocokan atribut. Setelah melakukan penyesuaian, klik Save untuk memastikan sinkronisasi data yang akurat.

    Penting

    Saat menyinkronkan akun IDaaS ke RAM melalui SCIM, pemetaan atribut nomor ponsel dan email pengguna tidak didukung.

  6. Setelah menyelesaikan konfigurasi, klik Save. Untuk memverifikasi bahwa konfigurasi sudah benar, klik Test Connectivity.

    Gunakan fitur dorongan satu klik untuk mendorong semua akun dalam cakupan sinkronisasi ke RAM sekaligus.

Langkah 3: Lakukan sinkronisasi di IDaaS

Klik Push Now. Akun-akun dalam cakupan sinkronisasi akan disinkronkan ke RAM.

Referensi