Sebagai administrator, Anda dapat melihat dan menafsirkan detail pengguna RAM, mengubah informasi dasar pengguna, serta mengelola tag pengguna di konsol Resource Access Management (RAM).
Lihat informasi pengguna RAM
Saat melakukan audit izin, pemecahan masalah akses, atau administrasi rutin, Anda memerlukan gambaran jelas mengenai identitas setiap pengguna RAM, pengaturan keamanan, keanggotaan grup, izin, dan riwayat aktivitasnya.
Konsol
-
Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan
AliyunRAMFullAccess. -
Di panel navigasi sebelah kiri, pilih Identities > Users.
-
Di halaman Users, klik nama pengguna RAM target untuk membuka halaman detail pengguna.
-
Di halaman detail, modul-modul berikut tersedia di berbagai bagian dan tab:
Modul
Konten dan tujuan
Operasi terkait
Basic Information
Nama logon, nama tampilan, ID pengguna, waktu pembuatan, dan atribut identitas lainnya.
Authentication
Pengaturan logon konsol, passkey, dan konfigurasi MFA.
AccessKey
Pasangan AccessKey dan keranjang daur ulang AccessKey.
Groups
Semua grup pengguna yang diikuti pengguna, berguna untuk melacak izin yang diwariskan.
Permissions
Semua kebijakan izin yang dilampirkan. Klik nama kebijakan untuk melihat detail dan cakupannya.
Events
Riwayat terkategori dari operasi penting pengguna (event logon, perubahan kebijakan, operasi kunci). Mendukung penyaringan.
Hanya dapat dilihat dan disaring. Perubahan konfigurasi tidak didukung.
Policy Access Beta
Jika diaktifkan, menampilkan analisis akses pengguna terhadap layanan cloud baru-baru ini. Membantu mengidentifikasi batasan izin dan mendeteksi pola akses anomali.
OpenAPI
|
Modul konsol |
Konten atau tujuan |
Operasi OpenAPI |
|
Basic Information |
Nama logon, nama tampilan, UID, waktu pembuatan. |
|
|
Authentication |
Pengaturan logon konsol, passkey, pengaturan MFA, dan AccessKey. |
Pengaturan logon: GetLoginProfile Passkey: ListPasskeys |
|
AccessKey |
Pasangan AccessKey dan keranjang daur ulang AccessKey. |
|
|
Groups |
Semua grup pengguna yang diikuti pengguna, berguna untuk melacak izin yang diwariskan. |
|
|
Permissions |
Semua kebijakan izin yang dilampirkan. Klik nama kebijakan untuk melihat detail dan cakupannya. |
|
|
Events |
Riwayat terkategori dari operasi penting pengguna (event logon, perubahan kebijakan, operasi kunci). Mendukung penyaringan. |
Tidak didukung melalui OpenAPI. |
|
Policy Access Beta |
Jika diaktifkan, menampilkan analisis akses pengguna terhadap layanan cloud baru-baru ini. Membantu mengidentifikasi batasan izin dan mendeteksi pola akses anomali. |
Tidak didukung melalui OpenAPI. |
Anda juga dapat mengkueri informasi semua pengguna RAM sekaligus:
-
ListUsers: Mengembalikan informasi detail untuk semua pengguna RAM.
-
ListUserBasicInfos: Mengembalikan hanya nama logon
UserPrincipalName, nama tampilanDisplayName, dan ID penggunaUserIduntuk semua pengguna RAM.
Referensi bidang pengguna
Tabel berikut menjelaskan bidang-bidang di halaman detail pengguna dan status dapat dieditnya.
|
Console Field |
Bidang API |
Deskripsi |
Dapat diedit |
|
User Login Name |
UserPrincipalName |
Identifier yang dimasukkan pengguna untuk masuk ke konsol. Ditentukan saat pembuatan pengguna. |
Ya |
|
Display Name |
DisplayName |
Nama atau alias yang mudah dibaca manusia, ditampilkan dalam daftar pengguna dan header konsol. |
Ya |
|
Description |
Comments |
Catatan tambahan mengenai pengguna. |
Ya |
|
User ID |
UserId |
Identifier numerik unik yang ditetapkan sistem. |
Tidak |
|
Provision Type |
ProvisionType |
Menunjukkan apakah pengguna dibuat secara manual, disinkronkan melalui SCIM, atau diprovisikan melalui CloudSSO. |
Tidak |
|
Created At |
CreateDate |
Timestamp saat pengguna pertama kali dibuat. Berguna untuk manajemen siklus hidup. |
Tidak |
|
Tags |
Tags |
Pasangan kunci-nilai kustom untuk mengkategorikan pengguna (misalnya, departemen, proyek, ID karyawan). |
Ya |
Pengguna RAM dibuat oleh administrator di RAM console, bukan didaftarkan oleh pengguna itu sendiri. Oleh karena itu, tidak ada bidang "email pendaftaran". Bidang Email yang muncul setelah Anda memperluas Show other information adalah alamat email kontak dan dapat diedit. Security Email di bagian MFA Information digunakan untuk verifikasi autentikasi multi-faktor (MFA). Tidak satu pun dari bidang ini merupakan email pendaftaran. Pengguna RAM masuk ke konsol menggunakan Logon Name (UserPrincipalName), bukan alamat email.
Ubah informasi dasar pengguna RAM
Ketika tanggung jawab pengguna berubah, proyek bergeser, atau kebijakan keamanan diperbarui, Anda mungkin perlu memperbarui profil mereka.
Dampak operasi ini
Mengubah nama logon (UserPrincipalName) atau nama tampilan (DisplayName) pengguna RAM tidak memengaruhi pasangan AccessKey yang sudah ada. Pasangan AccessKey bersifat independen dari nama logon pengguna. Setelah Anda mengubah nama logon, pasangan AccessKey yang sudah ada tetap valid dan tidak perlu dibuat ulang atau diperbarui.
Konsol
-
Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan
AliyunRAMFullAccess. -
Di panel navigasi sebelah kiri, pilih Identities > Users.
-
Di halaman Users, klik nama pengguna RAM target.
-
Di bagian Basic Information, klik Edit.
-
Di panel Modify Basic Information, perbarui Logon Name, Display Name, atau Description sesuai kebutuhan, lalu klik OK.
OpenAPI
Panggil UpdateUser untuk mengubah informasi dasar pengguna RAM.
Kelola tag pengguna
Tag menyederhanakan manajemen izin dan alokasi biaya. Manfaat utamanya:
-
Kontrol akses tingkat granular: Terapkan kontrol akses berbasis atribut (ABAC). Misalnya, izinkan pengguna yang ditandai dengan
project:Ahanya mengakses resource yang juga memiliki tagproject:A. -
Operasi otomatis: Gunakan API atau alat CLI untuk menyaring pengguna berdasarkan tag dan melakukan operasi batch seperti menambahkan kebijakan atau menonaktifkan pengguna.
Edit tag untuk satu pengguna
Untuk mengelola tag secara terpusat di semua jenis resource, buka Tag Management console.
Konsol
-
Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan
AliyunRAMFullAccess. -
Di panel navigasi sebelah kiri, pilih Identities > Users.
-
Di daftar pengguna RAM, arahkan kursor ke ikon
di kolom Tags pengguna target, lalu klik Edit. -
Di kotak dialog Edit Tags, masukkan kunci tag dan nilai tag, lalu klik OK.
CatatanSetiap pengguna RAM mendukung maksimal 20 tag.
OpenAPI
Panggil TagResources untuk menambahkan tag ke pengguna RAM. Atur parameter berikut:
-
Atur
ResourceTypemenjadiuser. -
Atur
ResourceIdke ID pengguna RAM, atau aturResourcePrincipalNameke logon name pengguna RAM. Tentukan salah satu dari dua parameter ini (tidak keduanya).
Atur tag secara batch
Konsol RAM mendukung operasi tag batch yang secara inkremental menambahkan atau menimpa nilai tag untuk beberapa pengguna. Operasi batch tidak melepas tag yang sudah ada. Untuk mengelola tag secara terpusat, buka Tag Management console.
-
Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan
AliyunRAMFullAccess. -
Di panel navigasi sebelah kiri, pilih Identities > Users.
-
Di daftar pengguna RAM, pilih beberapa pengguna RAM target.
-
Di bawah daftar pengguna, klik Edit Tags.
-
Di kotak dialog Batch Set Tags, masukkan kunci tag dan nilai tag, lalu klik OK.