All Products
Search
Document Center

Resource Access Management:Kelola informasi pengguna RAM

Last Updated:May 19, 2026

Topik ini menjelaskan cara mengelola pengguna RAM di Konsol Resource Access Management (RAM), termasuk melihat dan memahami informasi pengguna, memodifikasi informasi dasar, serta mengelola tag.

Lihat informasi pengguna RAM

Untuk tugas seperti audit akses, pemecahan masalah, atau administrasi rutin, memahami informasi pengguna RAM sangat penting. Informasi ini mencakup identitas dasar, pengaturan keamanan, keanggotaan dalam grup pengguna, kebijakan yang dilampirkan, serta riwayat event.

Konsol

  1. Login ke RAM console menggunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (AliyunRAMFullAccess).

  2. Pada panel navigasi kiri, pilih Identities > Users.

  3. Pada halaman Users, klik nama pengguna RAM target untuk melihat detailnya.

  4. Pada halaman detail pengguna, Anda dapat melihat informasi berikut di berbagai bagian dan tab:

    Modul

    Deskripsi

    Aksi

    Basic Information

    Mencakup nama login, nama tampilan, ID pengguna, dan waktu pembuatan.

    Authentication

    Mencakup pengaturan login konsol, passkey, dan pengaturan MFA.

    AccessKey

    Informasi tentang AccessKey dan keranjang daur ulang AccessKey.

    Groups

    Menampilkan daftar grup pengguna tempat pengguna tersebut tergabung, yang membantu melacak izin yang diwariskan.

    Tambahkan pengguna RAM ke grup pengguna

    Permissions

    Menampilkan semua kebijakan yang dilampirkan. Anda dapat mengklik nama kebijakan untuk melihat detail dan cakupannya.

    Kelola izin untuk pengguna RAM

    Events

    Menampilkan riwayat terkategori dari event penting pengguna, seperti login, perubahan kebijakan, dan operasi AccessKey. Filter didukung.

    Anda hanya dapat memfilter dan melihat event. Perubahan konfigurasi tidak didukung.

    Policy Access Beta

    Jika diaktifkan, tab ini menampilkan analisis akses produk cloud terbaru pengguna. Hal ini membantu Anda menentukan batasan izin dan mengidentifikasi pola akses yang tidak biasa.

    Ikhtisar audit akses

OpenAPI

Modul

Deskripsi

Aksi

Basic Information

Nama login, nama tampilan, ID pengguna, waktu pembuatan, dan lainnya.

GetUser

Authentication

Pengaturan login konsol, passkey, pengaturan MFA, AccessKey, dan lainnya.

Pengaturan login: GetLoginProfile

Passkeys: ListPasskeys

Pengaturan MFA: ListVirtualMFADevices

AccessKey

Informasi tentang AccessKey dan keranjang daur ulang AccessKey.

ListAccessKeys

Groups

Menampilkan daftar grup pengguna tempat pengguna tersebut tergabung, yang membantu melacak izin yang diwariskan.

ListGroupsForUser

Permissions

Menampilkan semua kebijakan yang dilampirkan. Anda dapat mengklik nama kebijakan untuk melihat detail dan cakupannya.

ListPoliciesForUser

Events

Menampilkan riwayat terkategori dari event penting pengguna, seperti login, perubahan kebijakan, dan operasi AccessKey. Filter didukung.

Operasi OpenAPI tidak didukung.

Policy Access Beta

Jika diaktifkan, tab ini menampilkan analisis akses produk cloud terbaru pengguna. Hal ini membantu Anda menentukan batasan izin dan mengidentifikasi pola akses yang tidak biasa.

Operasi OpenAPI tidak didukung.

Anda juga dapat menggunakan operasi API berikut untuk mengkueri informasi semua pengguna RAM:

  • ListUsers: Mengkueri informasi detail semua pengguna RAM.

  • ListUserBasicInfos: Mengkueri informasi dasar semua pengguna RAM, hanya mencakup nama login pengguna RAM UserPrincipalName, nama tampilan pengguna RAM DisplayName, dan ID pengguna RAM UserId.

Informasi dasar pengguna

Tabel berikut menjelaskan bidang-bidang pada halaman detail pengguna untuk membantu Anda memahami dan menggunakan informasi ini dengan lebih baik.

Console Field

bidang API

Deskripsi

Dapat dimodifikasi

User Login Name

UserPrincipalName

Identifier yang digunakan pengguna untuk login ke konsol. Ini ditentukan saat pembuatan pengguna.

Ya

Display Name

DisplayName

Nama atau alias yang lebih mudah dibaca yang muncul dalam daftar dan di pojok kanan atas konsol.

Ya

Description

Comments

Informasi tambahan atau catatan tentang pengguna.

Ya

User ID

UserId

ID numerik unik yang diberikan oleh sistem.

Tidak

Provision Type

ProvisionType

Menunjukkan apakah pengguna RAM dibuat secara manual atau disediakan melalui protokol SCIM atau Cloud SSO.

Tidak

Created At

CreateDate

Timestamp saat pengguna dibuat. Ini berguna untuk mengelola siklus hidup akun.

Tidak

Tags

Tags

Pasangan kunci-nilai kustom yang digunakan untuk mengkategorikan pengguna RAM, misalnya berdasarkan departemen, proyek, atau ID karyawan.

Ya

Modifikasi informasi dasar

Anda mungkin perlu memperbarui informasi pengguna RAM karena perubahan tanggung jawab pekerjaan, penugasan proyek, atau pembaruan kebijakan keamanan.

Konsol

  1. Gunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (AliyunRAMFullAccess) untuk login ke RAM console.

  2. Pada panel navigasi kiri, pilih Identities > Users.

  3. Pada halaman Users, klik nama pengguna RAM target.

  4. Pada bagian Basic Information, klik Edit.

  5. Pada panel Modify Basic Information, Anda dapat memodifikasi Logon Name, Display Name, dan Description pengguna. Lalu, klik OK.

OpenAPI

Panggil operasi UpdateUser untuk memodifikasi informasi dasar pengguna RAM.

Kelola tag pengguna

Memberi tag pengguna menyederhanakan pengelolaan izin dan alokasi biaya. Manfaatnya meliputi:

  • Kontrol izin tingkat granular: Memungkinkan kontrol akses berbasis tag, seperti mengizinkan pengguna dengan tag project:A hanya mengakses resource yang juga memiliki tag project:A.

  • Operasi otomatis: Filter pengguna berdasarkan tag tertentu menggunakan API atau command-line interface (CLI) untuk melakukan operasi batch, seperti menambahkan izin atau menonaktifkan pengguna.

Edit tag untuk satu pengguna

Untuk pengelolaan tag terpusat, buka Tag Management console.

Konsol

  1. Login ke RAM console menggunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (AliyunRAMFullAccess).

  2. Pada panel navigasi kiri, pilih Identities > Users.

  3. Pada daftar pengguna RAM, arahkan kursor ke ikon 标签 di kolom Tags untuk pengguna target, lalu klik Edit.

  4. Pada kotak dialog Edit Tags, masukkan kunci tag dan nilai tag, lalu klik OK.

    Catatan

    Pengguna RAM dapat memiliki maksimal 20 tag.

OpenAPI

Panggil operasi TagResources untuk memberi tag pengguna RAM. Parameter utama meliputi:

  • Atur ResourceType menjadi user.

  • Tentukan ID pengguna RAM untuk ResourceId atau logon name pengguna RAM untuk ResourcePrincipalName, tetapi tidak keduanya sekaligus.

Setel tag secara batch

Anda dapat menggunakan konsol RAM untuk menambahkan atau menimpa tag beberapa pengguna RAM sekaligus. Namun, pembatalan pengikatan batch tidak didukung. Untuk pengelolaan tag terpusat, buka Tag Management console.

  1. Gunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (AliyunRAMFullAccess) untuk login ke RAM console.

  2. Pada panel navigasi kiri, pilih Identities > Users.

  3. Pada daftar pengguna RAM, centang kotak di samping pengguna target.

  4. Di bagian bawah daftar pengguna, klik Edit Tags.

  5. Pada kotak dialog Batch Set Tags, masukkan kunci tag dan nilai tag, lalu klik OK.