すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:RAM ユーザーの SSO の有効化

最終更新日:Apr 11, 2026

シングルサインオン (SSO) が有効になっている Resource Access Management (RAM) ユーザーは準拠しています。

利用シーン

ユーザー SSO は、次のシナリオに適用されます。

  • ユーザーが Alibaba Cloud コンソールのログインページからログインプロセスを開始する、サービスプロバイダー (SP) 起点の SSO が必要な場合。

  • 一部の Alibaba Cloud サービスが RAM ロール (つまり STS 経由) でアクセスできない場合。RAM ロールでアクセスできる Alibaba Cloud サービスの詳細については、「STS と連携するサービス」をご参照ください。

  • ご利用の ID プロバイダー (IdP) が複雑な属性構成をサポートしていない場合。

  • ロールベース SSO の高度な機能がなくても要件が満たされ、IdP の構成を簡素化したい場合。

リスクレベル

デフォルトのリスクレベル:中

ビジネス要件に基づいて、このルールのリスクレベルを変更できます。

検出ロジック

  • SSO が有効になっている場合、RAM ユーザーは準拠しています。

  • SSO が有効になっていない場合、RAM ユーザーは非準拠です。この問題を修復するには、「修復」をご参照ください。

ルールの詳細

パラメーター

説明

ルール名

RAM ユーザーの SSO が有効

ルール識別子

ram-user-sso-enabled

タグ

SSO、RAM、User

自動修復

サポートされていません

トリガータイプ

定期的実行

評価頻度

24 時間

サポートされるリソースタイプ

すべてのリソースタイプ

入力パラメーター

なし

修復

RAM ユーザーの SSO を有効にします。詳細な手順については、「ユーザー SSO の概要」をご参照ください。