Topik ini menjelaskan cara mengelola pengguna RAM di Konsol Resource Access Management (RAM), termasuk melihat dan memahami informasi pengguna, memodifikasi informasi dasar, serta mengelola tag.
Lihat informasi pengguna RAM
Untuk tugas seperti audit akses, pemecahan masalah, atau administrasi rutin, memahami informasi pengguna RAM sangat penting. Informasi ini mencakup identitas dasar, pengaturan keamanan, keanggotaan dalam grup pengguna, kebijakan yang dilampirkan, serta riwayat event.
Konsol
Login ke RAM console menggunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (
AliyunRAMFullAccess).Pada panel navigasi kiri, pilih Identities > Users.
Pada halaman Users, klik nama pengguna RAM target untuk melihat detailnya.
Pada halaman detail pengguna, Anda dapat melihat informasi berikut di berbagai bagian dan tab:
Modul
Deskripsi
Aksi
Basic Information
Mencakup nama login, nama tampilan, ID pengguna, dan waktu pembuatan.
Authentication
Mencakup pengaturan login konsol, passkey, dan pengaturan MFA.
AccessKey
Informasi tentang AccessKey dan keranjang daur ulang AccessKey.
Groups
Menampilkan daftar grup pengguna tempat pengguna tersebut tergabung, yang membantu melacak izin yang diwariskan.
Permissions
Menampilkan semua kebijakan yang dilampirkan. Anda dapat mengklik nama kebijakan untuk melihat detail dan cakupannya.
Events
Menampilkan riwayat terkategori dari event penting pengguna, seperti login, perubahan kebijakan, dan operasi AccessKey. Filter didukung.
Anda hanya dapat memfilter dan melihat event. Perubahan konfigurasi tidak didukung.
Policy Access Beta
Jika diaktifkan, tab ini menampilkan analisis akses produk cloud terbaru pengguna. Hal ini membantu Anda menentukan batasan izin dan mengidentifikasi pola akses yang tidak biasa.
OpenAPI
Modul | Deskripsi | Aksi |
Basic Information | Nama login, nama tampilan, ID pengguna, waktu pembuatan, dan lainnya. | |
Authentication | Pengaturan login konsol, passkey, pengaturan MFA, AccessKey, dan lainnya. | Pengaturan login: GetLoginProfile Passkeys: ListPasskeys Pengaturan MFA: ListVirtualMFADevices |
AccessKey | Informasi tentang AccessKey dan keranjang daur ulang AccessKey. | |
Groups | Menampilkan daftar grup pengguna tempat pengguna tersebut tergabung, yang membantu melacak izin yang diwariskan. | |
Permissions | Menampilkan semua kebijakan yang dilampirkan. Anda dapat mengklik nama kebijakan untuk melihat detail dan cakupannya. | |
Events | Menampilkan riwayat terkategori dari event penting pengguna, seperti login, perubahan kebijakan, dan operasi AccessKey. Filter didukung. | Operasi OpenAPI tidak didukung. |
Policy Access Beta | Jika diaktifkan, tab ini menampilkan analisis akses produk cloud terbaru pengguna. Hal ini membantu Anda menentukan batasan izin dan mengidentifikasi pola akses yang tidak biasa. | Operasi OpenAPI tidak didukung. |
Anda juga dapat menggunakan operasi API berikut untuk mengkueri informasi semua pengguna RAM:
ListUsers: Mengkueri informasi detail semua pengguna RAM.
ListUserBasicInfos: Mengkueri informasi dasar semua pengguna RAM, hanya mencakup nama login pengguna RAM
UserPrincipalName, nama tampilan pengguna RAMDisplayName, dan ID pengguna RAMUserId.
Informasi dasar pengguna
Tabel berikut menjelaskan bidang-bidang pada halaman detail pengguna untuk membantu Anda memahami dan menggunakan informasi ini dengan lebih baik.
Console Field | bidang API | Deskripsi | Dapat dimodifikasi |
User Login Name | UserPrincipalName | Identifier yang digunakan pengguna untuk login ke konsol. Ini ditentukan saat pembuatan pengguna. | Ya |
Display Name | DisplayName | Nama atau alias yang lebih mudah dibaca yang muncul dalam daftar dan di pojok kanan atas konsol. | Ya |
Description | Comments | Informasi tambahan atau catatan tentang pengguna. | Ya |
User ID | UserId | ID numerik unik yang diberikan oleh sistem. | Tidak |
Provision Type | ProvisionType | Menunjukkan apakah pengguna RAM dibuat secara manual atau disediakan melalui protokol SCIM atau Cloud SSO. | Tidak |
Created At | CreateDate | Timestamp saat pengguna dibuat. Ini berguna untuk mengelola siklus hidup akun. | Tidak |
Tags | Tags | Pasangan kunci-nilai kustom yang digunakan untuk mengkategorikan pengguna RAM, misalnya berdasarkan departemen, proyek, atau ID karyawan. | Ya |
Modifikasi informasi dasar
Anda mungkin perlu memperbarui informasi pengguna RAM karena perubahan tanggung jawab pekerjaan, penugasan proyek, atau pembaruan kebijakan keamanan.
Konsol
Gunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (
AliyunRAMFullAccess) untuk login ke RAM console.Pada panel navigasi kiri, pilih Identities > Users.
Pada halaman Users, klik nama pengguna RAM target.
Pada bagian Basic Information, klik Edit.
Pada panel Modify Basic Information, Anda dapat memodifikasi Logon Name, Display Name, dan Description pengguna. Lalu, klik OK.
OpenAPI
Panggil operasi UpdateUser untuk memodifikasi informasi dasar pengguna RAM.
Kelola tag pengguna
Memberi tag pengguna menyederhanakan pengelolaan izin dan alokasi biaya. Manfaatnya meliputi:
Kontrol izin tingkat granular: Memungkinkan kontrol akses berbasis tag, seperti mengizinkan pengguna dengan tag
project:Ahanya mengakses resource yang juga memiliki tagproject:A.Operasi otomatis: Filter pengguna berdasarkan tag tertentu menggunakan API atau command-line interface (CLI) untuk melakukan operasi batch, seperti menambahkan izin atau menonaktifkan pengguna.
Edit tag untuk satu pengguna
Untuk pengelolaan tag terpusat, buka Tag Management console.
Konsol
Login ke RAM console menggunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (
AliyunRAMFullAccess).Pada panel navigasi kiri, pilih Identities > Users.
Pada daftar pengguna RAM, arahkan kursor ke ikon
di kolom Tags untuk pengguna target, lalu klik Edit.Pada kotak dialog Edit Tags, masukkan kunci tag dan nilai tag, lalu klik OK.
CatatanPengguna RAM dapat memiliki maksimal 20 tag.
OpenAPI
Panggil operasi TagResources untuk memberi tag pengguna RAM. Parameter utama meliputi:
Atur
ResourceTypemenjadiuser.Tentukan ID pengguna RAM untuk
ResourceIdatau logon name pengguna RAM untukResourcePrincipalName, tetapi tidak keduanya sekaligus.
Setel tag secara batch
Anda dapat menggunakan konsol RAM untuk menambahkan atau menimpa tag beberapa pengguna RAM sekaligus. Namun, pembatalan pengikatan batch tidak didukung. Untuk pengelolaan tag terpusat, buka Tag Management console.
Gunakan Akun Alibaba Cloud atau pengguna RAM dengan hak administratif RAM (
AliyunRAMFullAccess) untuk login ke RAM console.Pada panel navigasi kiri, pilih Identities > Users.
Pada daftar pengguna RAM, centang kotak di samping pengguna target.
Di bagian bawah daftar pengguna, klik Edit Tags.
Pada kotak dialog Batch Set Tags, masukkan kunci tag dan nilai tag, lalu klik OK.