All Products
Search
Document Center

Resource Access Management:Kelola informasi pengguna RAM

Last Updated:Aug 21, 2026

Sebagai administrator, Anda dapat melihat dan menafsirkan detail pengguna RAM, mengubah informasi dasar pengguna, serta mengelola tag pengguna di konsol Resource Access Management (RAM).

Lihat informasi pengguna RAM

Saat melakukan audit izin, pemecahan masalah akses, atau administrasi rutin, Anda memerlukan gambaran jelas mengenai identitas setiap pengguna RAM, pengaturan keamanan, keanggotaan grup, izin, dan riwayat aktivitasnya.

Konsol

  1. Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan AliyunRAMFullAccess.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di halaman Users, klik nama pengguna RAM target untuk membuka halaman detail pengguna.

  4. Di halaman detail, modul-modul berikut tersedia di berbagai bagian dan tab:

    Modul

    Konten dan tujuan

    Operasi terkait

    Basic Information

    Nama logon, nama tampilan, ID pengguna, waktu pembuatan, dan atribut identitas lainnya.

    Authentication

    Pengaturan logon konsol, passkey, dan konfigurasi MFA.

    AccessKey

    Pasangan AccessKey dan keranjang daur ulang AccessKey.

    Groups

    Semua grup pengguna yang diikuti pengguna, berguna untuk melacak izin yang diwariskan.

    Tambahkan pengguna RAM ke grup pengguna

    Permissions

    Semua kebijakan izin yang dilampirkan. Klik nama kebijakan untuk melihat detail dan cakupannya.

    Kelola izin untuk pengguna RAM

    Events

    Riwayat terkategori dari operasi penting pengguna (event logon, perubahan kebijakan, operasi kunci). Mendukung penyaringan.

    Hanya dapat dilihat dan disaring. Perubahan konfigurasi tidak didukung.

    Policy Access Beta

    Jika diaktifkan, menampilkan analisis akses pengguna terhadap layanan cloud baru-baru ini. Membantu mengidentifikasi batasan izin dan mendeteksi pola akses anomali.

    Ikhtisar audit akses

OpenAPI

Modul konsol

Konten atau tujuan

Operasi OpenAPI

Basic Information

Nama logon, nama tampilan, UID, waktu pembuatan.

GetUser

Authentication

Pengaturan logon konsol, passkey, pengaturan MFA, dan AccessKey.

Pengaturan logon: GetLoginProfile

Passkey: ListPasskeys

MFA: ListVirtualMFADevices

AccessKey

Pasangan AccessKey dan keranjang daur ulang AccessKey.

ListAccessKeys

Groups

Semua grup pengguna yang diikuti pengguna, berguna untuk melacak izin yang diwariskan.

ListGroupsForUser

Permissions

Semua kebijakan izin yang dilampirkan. Klik nama kebijakan untuk melihat detail dan cakupannya.

ListPoliciesForUser

Events

Riwayat terkategori dari operasi penting pengguna (event logon, perubahan kebijakan, operasi kunci). Mendukung penyaringan.

Tidak didukung melalui OpenAPI.

Policy Access Beta

Jika diaktifkan, menampilkan analisis akses pengguna terhadap layanan cloud baru-baru ini. Membantu mengidentifikasi batasan izin dan mendeteksi pola akses anomali.

Tidak didukung melalui OpenAPI.

Anda juga dapat mengkueri informasi semua pengguna RAM sekaligus:

  • ListUsers: Mengembalikan informasi detail untuk semua pengguna RAM.

  • ListUserBasicInfos: Mengembalikan hanya nama logon UserPrincipalName, nama tampilan DisplayName, dan ID pengguna UserId untuk semua pengguna RAM.

Referensi bidang pengguna

Tabel berikut menjelaskan bidang-bidang di halaman detail pengguna dan status dapat dieditnya.

Console Field

Bidang API

Deskripsi

Dapat diedit

User Login Name

UserPrincipalName

Identifier yang dimasukkan pengguna untuk masuk ke konsol. Ditentukan saat pembuatan pengguna.

Ya

Display Name

DisplayName

Nama atau alias yang mudah dibaca manusia, ditampilkan dalam daftar pengguna dan header konsol.

Ya

Description

Comments

Catatan tambahan mengenai pengguna.

Ya

User ID

UserId

Identifier numerik unik yang ditetapkan sistem.

Tidak

Provision Type

ProvisionType

Menunjukkan apakah pengguna dibuat secara manual, disinkronkan melalui SCIM, atau diprovisikan melalui CloudSSO.

Tidak

Created At

CreateDate

Timestamp saat pengguna pertama kali dibuat. Berguna untuk manajemen siklus hidup.

Tidak

Tags

Tags

Pasangan kunci-nilai kustom untuk mengkategorikan pengguna (misalnya, departemen, proyek, ID karyawan).

Ya

Pengguna RAM dibuat oleh administrator di RAM console, bukan didaftarkan oleh pengguna itu sendiri. Oleh karena itu, tidak ada bidang "email pendaftaran". Bidang Email yang muncul setelah Anda memperluas Show other information adalah alamat email kontak dan dapat diedit. Security Email di bagian MFA Information digunakan untuk verifikasi autentikasi multi-faktor (MFA). Tidak satu pun dari bidang ini merupakan email pendaftaran. Pengguna RAM masuk ke konsol menggunakan Logon Name (UserPrincipalName), bukan alamat email.

Ubah informasi dasar pengguna RAM

Ketika tanggung jawab pengguna berubah, proyek bergeser, atau kebijakan keamanan diperbarui, Anda mungkin perlu memperbarui profil mereka.

Dampak operasi ini

Mengubah nama logon (UserPrincipalName) atau nama tampilan (DisplayName) pengguna RAM tidak memengaruhi pasangan AccessKey yang sudah ada. Pasangan AccessKey bersifat independen dari nama logon pengguna. Setelah Anda mengubah nama logon, pasangan AccessKey yang sudah ada tetap valid dan tidak perlu dibuat ulang atau diperbarui.

Konsol

  1. Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan AliyunRAMFullAccess.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di halaman Users, klik nama pengguna RAM target.

  4. Di bagian Basic Information, klik Edit.

  5. Di panel Modify Basic Information, perbarui Logon Name, Display Name, atau Description sesuai kebutuhan, lalu klik OK.

OpenAPI

Panggil UpdateUser untuk mengubah informasi dasar pengguna RAM.

Kelola tag pengguna

Tag menyederhanakan manajemen izin dan alokasi biaya. Manfaat utamanya:

  • Kontrol akses tingkat granular: Terapkan kontrol akses berbasis atribut (ABAC). Misalnya, izinkan pengguna yang ditandai dengan project:A hanya mengakses resource yang juga memiliki tag project:A.

  • Operasi otomatis: Gunakan API atau alat CLI untuk menyaring pengguna berdasarkan tag dan melakukan operasi batch seperti menambahkan kebijakan atau menonaktifkan pengguna.

Edit tag untuk satu pengguna

Untuk mengelola tag secara terpusat di semua jenis resource, buka Tag Management console.

Konsol

  1. Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan AliyunRAMFullAccess.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di daftar pengguna RAM, arahkan kursor ke ikon tag icon di kolom Tags pengguna target, lalu klik Edit.

  4. Di kotak dialog Edit Tags, masukkan kunci tag dan nilai tag, lalu klik OK.

    Catatan

    Setiap pengguna RAM mendukung maksimal 20 tag.

OpenAPI

Panggil TagResources untuk menambahkan tag ke pengguna RAM. Atur parameter berikut:

  • Atur ResourceType menjadi user.

  • Atur ResourceId ke ID pengguna RAM, atau atur ResourcePrincipalName ke logon name pengguna RAM. Tentukan salah satu dari dua parameter ini (tidak keduanya).

Atur tag secara batch

Konsol RAM mendukung operasi tag batch yang secara inkremental menambahkan atau menimpa nilai tag untuk beberapa pengguna. Operasi batch tidak melepas tag yang sudah ada. Untuk mengelola tag secara terpusat, buka Tag Management console.

  1. Masuk ke RAM console menggunakan Akun Alibaba Cloud Anda atau sebagai pengguna RAM yang memiliki kebijakan AliyunRAMFullAccess.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Di daftar pengguna RAM, pilih beberapa pengguna RAM target.

  4. Di bawah daftar pengguna, klik Edit Tags.

  5. Di kotak dialog Batch Set Tags, masukkan kunci tag dan nilai tag, lalu klik OK.