All Products
Search
Document Center

Resource Access Management:在阿里云IDaaS中通过SCIM同步账户到阿里云RAM

Last Updated:Jun 05, 2026

Gunakan protokol System for Cross-domain Identity Management (SCIM) untuk melakukan provisioning akun dari Alibaba Cloud IDaaS ke RAM dan mengotomatiskan manajemen identitas.

Prasyarat

  1. Akun Alibaba Cloud atau pengguna RAM Anda memiliki izin untuk membuat OAuth applications.

  2. Akun Alibaba Cloud Anda atau Pengguna RAM memiliki izin untuk mengotorisasi aplikasi server dalam akun tersebut.

Langkah 1: Buat dan otorisasi OAuth application

  1. Masuk ke RAM console.

  2. Pada panel navigasi kiri, pilih OAuth Applications Preview > Enterprise, lalu klik Create Application.

  3. Masukkan Application Name dan Display Name. Untuk Application Type, pilih Server Application, lalu klik Create Application.

  4. Klik nama aplikasi tersebut. Pada tab OAuth Scope, klik Add OAuth Scopes. Pada kotak dialog Add OAuth Scopes, pilih /acs/scim lalu klik OK.

  5. Otorisasi OAuth application tersebut. Pada tab Application OAuth Scopes, klik Authorize. Pada halaman otorisasi, pilih Alibaba Cloud Cross-domain Identity Management Service lalu klik Authorize.

  6. Pada tab App Secrets, klik Create Secret. Sistem akan menghasilkan pasangan kunci yang terdiri dari AppSecretId dan AppSecretValue.

  7. Klik Download Secret untuk menyimpan file kunci ke lokasi yang aman, lalu klik close.

    Penting

    Rahasia hanya ditampilkan sekali dan tidak dapat diambil kembali setelah jendela ini ditutup.

Langkah 2: Konfigurasikan provisioning SCIM di IDaaS

  1. Di Konsol Alibaba Cloud IDaaS, buka halaman Applications. Klik Add Application untuk membuka Marketplace, lalu pilih dan tambahkan templat aplikasi Alibaba Cloud User SSO.

  2. Beralih ke tab Account Sync. Tetapkan cakupan provisioning lalu klik Save.

  3. Aktifkan Synchronize IDaaS Account on Application.

  4. Konfigurasikan pengaturan dasar.

    1. Masukkan client_id dan client_secret.

      1. Masuk ke RAM console. Pada panel navigasi kiri, pilih Integrations > OAuth Applications Preview.

      2. Temukan aplikasi target lalu klik namanya.

      3. Pada bagian Basic Information, peroleh Application ID (yaitu client_id).

      4. Untuk Client Secret, gunakan AppSecretValue dari pasangan kunci yang telah Anda hasilkan pada Langkah 1.

    2. Operation calls: Berlangganan event perubahan (pembuatan, pembaruan, dan penghapusan pengguna). Saat event berlangganan terjadi, IDaaS akan melakukan provisioning perubahan tersebut ke aplikasi target secara real time.

    3. Cakupan full push: Jika diaktifkan, mendorong semua data dalam cakupan ke aplikasi selama proses full push.

  5. Field mapping: Sesuaikan aturan pemetaan field SCIM sesuai kebutuhan. Setelah dikonfigurasi, klik Save untuk memastikan provisioning data yang akurat.

  6. Setelah konfigurasi selesai, klik Save. Gunakan fitur Test Connectivity untuk memverifikasi pengaturan.

    Atau, dorong semua akun dalam cakupan provisioning ke RAM sekaligus.

Langkah 3: Provision akun di IDaaS

Klik Push Now untuk melakukan provisioning semua akun dalam cakupan provisioning ke RAM.

image

Dokumen terkait