このトピックでは、CloudSSO ユーザーに対して実行できる基本操作について説明します。基本操作には、ユーザーの作成、ユーザー情報の表示、ユーザーの基本情報の変更、ユーザーの削除、ユーザーログインの有効化または無効化、ユーザーのパスワードのリセットが含まれます。
ユーザーの作成
-
CloudSSO コンソールにログインします。
-
左側のナビゲーションペインで、 の順に選択します。
-
ユーザー ページで、ユーザーの作成 をクリックします。
-
ユーザーの作成 パネルで、ユーザーの基本情報を入力し、OK をクリックします。
-
[ユーザー名]: 必須。 ユーザー名はディレクトリ内で一意である必要があります。最大 64 文字で、数字、文字、および次の特殊文字を含めることができます:
@_-.。 -
[氏名]、[表示名]、[メールアドレス]、[説明]: オプション。
-
[ステータス]: ユーザーはデフォルトで有効になっています。スイッチをクリックしてステータスを無効に設定することもできます。無効化されたユーザーはログインできません。
-
-
パスワード設定 をクリックして、ユーザーのパスワードを設定します。
-
パスワードを手動で設定する: 手動入力 をクリックし、カスタムパスワードを入力します。
パスワードは、設定されたパスワードポリシーに準拠している必要があります。 詳細については、「パスワードポリシーの設定」をご参照ください。
-
パスワードを自動生成する: 自動生成 をクリックします。システムによってパスワードが生成されるので、すぐに保存する必要があります。
-
次回のログイン時にパスワードのリセットをユーザーに要求するかどうかを指定する: 次回ログイン時にパスワードの再設定を要求します を選択します。これにより、ユーザーは次回のログイン時に新しいパスワードを設定する必要があります。
-
-
OK をクリックします。
ユーザー情報の表示
ユーザー ページでユーザー名をクリックすると、次のタブでユーザー情報を表示できます:
-
詳細 タブをクリックして、ユーザーの基本情報と関連付けられた多要素認証 (MFA) デバイスを表示できます。
-
参加中のユーザーグループ タブをクリックして、所属グループを表示できます。
-
権限 タブをクリックして、関連付けられた RD アカウントとアクセス割り当て情報を表示できます。
-
RAM ユーザー同期 タブをクリックして、RAM ユーザープロビジョニングの詳細を表示できます。 RAM ユーザープロビジョニングの詳細については、「RAM ユーザープロビジョニングの概要」をご参照ください。
ユーザーの基本情報の変更
-
ドメイン間アイデンティティ管理システム (SCIM) の同期が有効になっている場合、SCIM を使用して同期されたユーザーの基本情報は変更できません。
-
ユーザー名は変更できません。
-
ユーザー ページで、編集するユーザー名をクリックします。
-
詳細 タブの 基本情報 セクションで、ユーザーの編集 をクリックします。
-
ユーザーの編集 パネルで、氏名、表示名、メールアドレス、または 説明 を変更します。
-
OK をクリックします。
ユーザーの削除
ユーザーを削除する前に、そのユーザーが次のリソースに関連付けられていないことを確認してください。関連付けられている場合、削除は失敗します。
-
多要素認証 (MFA) デバイス: ユーザーの MFA デバイスの関連付けを解除する必要があります。 詳細については、「MFA デバイスの関連付け解除」をご参照ください。
-
アクセス権限: ユーザーからリソースディレクトリ内のアカウントに対するアクセス権限を削除する必要があります。 詳細については、「リソースディレクトリ内のアカウントに対する既存のアクセス権限の削除」をご参照ください。
-
グループ: ユーザーをグループから削除する必要があります。 詳細については、「グループからのユーザーの削除」をご参照ください。
SCIM 同期が有効になっている場合、SCIM を使用して同期されたユーザーは削除できません。
-
ユーザー ページで、削除するユーザーを見つけ、Actions 列の 削除 をクリックします。
-
ユーザーの削除 ダイアログボックスで、OK をクリックします。
ユーザーログインの有効化または無効化
-
ユーザー ページで、対象となるユーザーの名前をクリックします。
-
詳細 タブの 基本情報 セクションで、ユーザーを有効化または無効化します。
-
ユーザーのログインを有効にする
-
有効化ステータス フィールドで、スイッチをオンにします。
-
ステータスを有効化しますか ダイアログボックスで、OK をクリックします。
-
-
ユーザーのログインを無効にする
-
有効化ステータス フィールドで、スイッチをオフにします。
-
ステータスを無効化しますか ダイアログボックスで、OK をクリックします。
警告無効化されたユーザーは、CloudSSO ユーザーポータルにログインできません。
-
-
ユーザーパスワードのリセット
ユーザーがパスワードを忘れた場合、パスワードの有効期限が切れた場合、またはパスワードにセキュリティ上のリスクがある場合、CloudSSO 管理者はユーザーのパスワードをリセットできます。SSO ログインを有効にすると、ユーザーのパスワードはリセットできません。
パスワードがリセットされた後、CloudSSO 管理者は新しいパスワードをユーザーに通知する必要があります。CloudSSO 管理者が新しいパスワードをユーザーに通知しない場合、ユーザーは Alibaba Cloud 管理コンソールにログインできません。
-
ユーザー ページで、対象となるユーザーの名前をクリックします。
-
詳細 タブで、パスワードのリセット をクリックします。
-
パスワードのリセット パネルで、新しいパスワードを設定します。
-
パスワードを手動で設定する: 手動入力 をクリックし、カスタムパスワードを入力します。
パスワードは、設定されたパスワードポリシーに準拠している必要があります。 詳細については、「パスワードポリシーの設定」をご参照ください。
-
パスワードを自動生成する: 自動生成 をクリックします。システムによってパスワードが生成されるので、すぐに保存する必要があります。
-
次回のログイン時にパスワードのリセットをユーザーに要求するかどうかを指定する: 次回ログイン時にパスワードの再設定を要求します を選択します。これにより、ユーザーは次回のログイン時に新しいパスワードを設定する必要があります。
-
-
OK をクリックします。
-
パスワードを自動生成した場合は、パスワードがリセットされました ダイアログボックスからパスワードをコピーし、OK をクリックします。