All Products
Search
Document Center

Resource Management:Login ke Konsol Manajemen Alibaba Cloud sebagai anggota

Last Updated:Jun 21, 2026

Setelah membuat anggota dalam ResourceDirectory atau mengundang akun Alibaba Cloud untuk bergabung sebagai anggota, Anda dapat menggunakan metode yang dijelaskan dalam topik ini agar anggota tersebut dapat login ke Konsol Manajemen Alibaba Cloud.

Metode login

Metode login

Deskripsi

Berlaku Untuk

Login sebagai RAM role

Identitas (seperti RAM user) dalam akun manajemen sementara mengasumsikan ResourceDirectoryAccountAccessRole di akun anggota untuk memperoleh akses. Metode ini menyediakan kontrol akses terpusat tanpa perlu mengelola kredensial terpisah untuk setiap akun anggota. Untuk melakukannya, Anda dapat menggunakan RAM user dalam akun manajemen, memberikan izin yang diperlukan, lalu menggunakan pengguna tersebut untuk mengasumsikan ResourceDirectoryAccountAccessRole dari anggota tertentu.

  • Akun sumber daya yang dibuat dalam direktori sumber daya (tanpa password).

  • Akun cloud yang diundang untuk bergabung ke direktori sumber daya.

Login sebagai RAM user

Setelah memperoleh akses awal ke akun anggota (misalnya, dengan mengasumsikan role), Anda dapat membuat RAM user khusus dalam akun anggota tersebut untuk login langsung.

Login dengan akun Alibaba Cloud (tidak disarankan)

Untuk anggota yang merupakan akun cloud, Anda dapat menggunakan username dan kata sandi logon akun Alibaba Cloud untuk login langsung ke konsol.

Akun Alibaba Cloud yang diundang untuk bergabung ke direktori sumber daya. Anggota-anggota ini adalah akun cloud.

Login sebagai Pengguna CloudSSO

CloudSSO menyediakan manajemen identitas terpusat dan kontrol akses untuk beberapa akun dalam direktori sumber daya. Setelah Anda mengaktifkan CloudSSO dan memberikan izin kepada anggota dalam direktori sumber daya, Pengguna CloudSSO dapat login ke portal pengguna CloudSSO. Pengguna tersebut kemudian dapat mengakses sumber daya anggota berdasarkan konfigurasi akses.

Pengguna CloudSSO

Prosedur

Login sebagai RAM role

  1. Buat dan berikan izin kepada RAM user dalam akun manajemen.

    1. Login ke Konsol RAM dengan akun manajemen.

    2. Buat RAM user.

      Dalam contoh ini, username RAM adalah Alice. Untuk informasi lebih lanjut, lihat Buat RAM user.

    3. Berikan izin kepada RAM user (Alice).

      Anda harus menyambungkan kebijakan berikut ke RAM user (Alice):

      • AliyunSTSAssumeRoleAccess: Izin untuk memanggil operasi AssumeRole dari Security Token Service (STS).

      • AliyunResourceDirectoryFullAccess: Izin untuk mengelola Resource Directory.

      Catatan

      Jika RAM user (Alice) digunakan sebagai administrator akun, Anda dapat langsung memberikan izin AdministratorAccess. Ini merupakan izin berisiko tinggi—berikan dengan hati-hati.

      Untuk informasi lebih lanjut, lihat Kelola izin RAM user.

  2. Gunakan RAM user (Alice) untuk login ke akun anggota dengan mengasumsikan RAM role.

    1. Login ke Konsol Resource Management sebagai RAM user (Alice).

    2. Di panel navigasi sebelah kiri, pilih Resource Directory > Management.

    3. Di Resource Organization View atau Member List View, klik Log On di kolom Actions anggota target.

      Setelah login, RAM user akun manajemen (Alice) mengasumsikan RAM role anggota target (ResourceDirectoryAccountAccessRole). Pengguna tersebut kemudian dapat melakukan operasi yang berada dalam cakupan role ini.

Login sebagai RAM user

  1. Login ke akun anggota dengan mengasumsikan RAM role dari akun manajemen.

    Untuk informasi lebih lanjut, lihat Login sebagai RAM role.

  2. Buat RAM user dalam akun anggota.

    Dalam contoh ini, username RAM adalah Tom. Untuk informasi lebih lanjut, lihat Buat RAM user.

  3. Berikan izin kepada RAM user (Tom).

    Anda harus menerapkan prinsip hak istimewa minimal saat memberikan izin kepada RAM user (Tom) agar dapat mengakses sumber daya cloud tertentu. Untuk informasi lebih lanjut, lihat Kelola izin RAM user.

  4. Login sebagai RAM user (Tom).

    Untuk informasi lebih lanjut, lihat Login sebagai RAM user.

Login dengan akun Alibaba Cloud (tidak disarankan)

Penting

Karena alasan keamanan, kami tidak menyarankan login dengan akun Alibaba Cloud.

  1. Buka halaman login Konsol Manajemen Alibaba Cloud.

  2. Masukkan username dan password akun Alibaba Cloud.

  3. Klik Logon.

Login sebagai Pengguna CloudSSO

Anda dapat mengonfigurasi pengaturan terkait di CloudSSO. Untuk informasi lebih lanjut, lihat Gunakan CloudSSO untuk mengelola identitas dan izin beberapa akun secara terpusat. Setelah itu, Anda dapat login sebagai Pengguna CloudSSO. Untuk informasi lebih lanjut, lihat Login ke portal pengguna CloudSSO.

FAQ