問題
アカウント同期が有効な状態で Alibaba Cloud IDaaS (EIAM) のユーザーを削除した後、対応する RAM ユーザーが削除されません。
原因の可能性
RAM ユーザーに、多要素認証 (MFA) デバイス、AccessKey、ユーザーグループへの所属など、アクティブな依存関係が存在します。
ユーザーが所属する組織が、構成された同期範囲外にあるため、削除がトリガーされません。
パラメーターの構成が不正確で、同期リクエストが失敗します。
注意事項
重大な依存関係の確認:RAM ユーザーを削除する前に、そのユーザーが重要なリソースや権限とリンクされていないことを確認してください。
影響の評価:RAM ユーザーを削除すると、該当ユーザーおよび偽装中のロールは即座にサインアウトされます。この操作は取り消せません。
権限管理:管理者は、
AliyunRAMFullAccessなどの十分な権限を持っている必要があります。
ソリューション
IDaaS は、アクティブな依存関係を持つ RAM ユーザーを自動的に削除できません。まずこれらの依存関係を解消し、その後手動でユーザーを削除してください。
ステップ 1:アクティブな依存関係の解消
ユーザーグループからの削除:
Alibaba Cloud RAM コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
対象の RAM ユーザーを見つけ、ユーザー名をクリックしてユーザー詳細ページを開きます。
ユーザーグループセクションで、すべてのユーザーグループから該当ユーザーを削除します。
MFA デバイスのデタッチ(関連付けられている場合):
対象の RAM ユーザーの詳細ページに移動します。
下の Security Information Management セクションで、MFA デバイスをデタッチします。詳細については、「RAM ユーザーの MFA デバイスのデタッチ」をご参照ください。
AccessKey の削除(存在する場合):
対象の RAM ユーザーの詳細ページで、AccessKey management セクションに移動します。
構成済みのすべての AccessKey を削除します。
ステップ 2:RAM ユーザーの手動削除
Alibaba Cloud RAM コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
対象の RAM ユーザーを見つけ、Actions 列の 削除 をクリックします。
画面の指示に従います。