All Products
Search
Document Center

Secure Access Service Edge:Gunakan fitur manajemen multi-akun

Last Updated:Jun 29, 2025

Setelah Secure Access Service Edge (SASE) terintegrasi dengan Resource Directory, Anda dapat menggunakan akun manajemen direktori sumber daya atau akun administrator yang didelegasikan untuk menambahkan akun Alibaba Cloud lainnya dari perusahaan Anda sebagai anggota guna pengelolaan terpusat. Hal ini memungkinkan Anda mengelola izin akses menggunakan kebijakan percaya nol. Topik ini menjelaskan cara menggunakan fitur manajemen multi-akun.

Prasyarat

SASE telah diaktifkan.

Prosedur

Sebelum menggunakan fitur manajemen multi-akun dari SASE untuk menambahkan beberapa anggota guna pengelolaan terpusat, Anda harus mengaktifkan direktori sumber daya, menentukan akun administrator yang didelegasikan, dan mengundang anggota untuk bergabung dengan direktori sumber daya.

Langkah 1: Aktifkan direktori sumber daya

Layanan Resource Management memungkinkan Anda mengonsolidasikan semua akun Alibaba Cloud ke dalam direktori sumber daya dan memindahkan akun tersebut ke folder tertentu untuk membentuk hierarki. Dengan cara ini, Anda dapat mengelola akun dan sumber daya secara terpusat. Anda harus mengaktifkan direktori sumber daya sebelum dapat menggunakannya. Setelah aktivasi, akun saat ini ditetapkan sebagai akun manajemen direktori sumber daya dan memiliki izin penuh atas direktori tersebut. Untuk informasi lebih lanjut, lihat Aktifkan Direktori Sumber Daya.

Langkah 2: Undang anggota

Anda dapat mengundang akun Alibaba Cloud untuk bergabung dengan direktori sumber daya Anda guna pengelolaan terpusat. Setelah diundang, akun tersebut menjadi anggota direktori sumber daya. Untuk informasi lebih lanjut, lihat Undang Akun Alibaba Cloud untuk Bergabung dengan Direktori Sumber Daya.

Langkah 3: Tambahkan akun administrator yang didelegasikan

Akun manajemen direktori sumber daya dapat digunakan untuk menentukan anggota dalam direktori sumber daya sebagai akun administrator yang didelegasikan dari layanan tepercaya. Setelah ditentukan sebagai akun administrator yang didelegasikan, anggota tersebut dapat mengakses informasi tentang direktori sumber daya dalam layanan tepercaya, termasuk struktur dan anggotanya. Anggota tersebut juga dapat mengelola bisnis dalam direktori sumber daya. Akun administrator yang didelegasikan memungkinkan pemisahan tugas manajemen organisasi dari tugas manajemen bisnis. Akun manajemen perusahaan direktori sumber daya digunakan untuk melaksanakan tugas manajemen organisasi, sedangkan akun administrator yang didelegasikan digunakan untuk melaksanakan tugas manajemen bisnis dari layanan tepercaya terkait. Untuk informasi lebih lanjut, lihat Kelola Akun Administrator yang Didelegasikan.

Langkah 4: Kelola beberapa anggota

Anda dapat menggunakan fitur manajemen multi-akun dari SASE untuk menambahkan anggota ke direktori sumber daya Anda dan mengelola izin akses mereka secara terpusat.

  1. Masuk ke Konsol SASE.

  2. Di panel navigasi di sebelah kiri, klik Settings.

  3. Di tab Multi-account Management, klik Added Member.

  4. Di kotak dialog Added Member, pilih anggota yang dapat diimpor dan tambahkan anggota ke daftar The member is selected.

  5. Klik OK.

    Setelah menambahkan anggota, Anda dapat melihat informasi tentang anggota dalam daftar anggota, seperti Account UID, Account Name, dan Add Time. Anda juga dapat melakukan operasi berikut sesuai kebutuhan bisnis:

    • Tambahkan catatan.

      Temukan anggota yang ingin Anda kelola dan klik Remarks di kolom Tindakan. Di kotak dialog yang muncul, masukkan catatan untuk membedakan beberapa anggota.

    • Hapus anggota.

      Temukan anggota yang ingin Anda kelola dan klik Delete di kolom Tindakan. Setelah menghapus anggota, akun saat ini tidak lagi mengelola anggota yang dihapus.