すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:同期済み RAM ユーザーの削除失敗

最終更新日:Jul 18, 2026

問題

アカウント同期が有効な状態で Alibaba Cloud IDaaS (EIAM) のユーザーを削除した後、対応する RAM ユーザーが削除されません。

原因の可能性

  1. RAM ユーザーに、多要素認証 (MFA) デバイス、AccessKey、ユーザーグループへの所属など、アクティブな依存関係が存在します。

  2. ユーザーが所属する組織が、構成された同期範囲外にあるため、削除がトリガーされません。

  3. パラメーターの構成が不正確で、同期リクエストが失敗します。

注意事項

  1. 重大な依存関係の確認:RAM ユーザーを削除する前に、そのユーザーが重要なリソースや権限とリンクされていないことを確認してください。

  2. 影響の評価:RAM ユーザーを削除すると、該当ユーザーおよび偽装中のロールは即座にサインアウトされます。この操作は取り消せません。

  3. 権限管理:管理者は、AliyunRAMFullAccess などの十分な権限を持っている必要があります。

ソリューション

IDaaS は、アクティブな依存関係を持つ RAM ユーザーを自動的に削除できません。まずこれらの依存関係を解消し、その後手動でユーザーを削除してください。

ステップ 1:アクティブな依存関係の解消

  1. ユーザーグループからの削除:

    1. Alibaba Cloud RAM コンソールにログインします。

    2. 左側のナビゲーションウィンドウで、アイデンティティ > ユーザー を選択します。

    3. 対象の RAM ユーザーを見つけ、ユーザー名をクリックしてユーザー詳細ページを開きます。

    4. ユーザーグループセクションで、すべてのユーザーグループから該当ユーザーを削除します。

  2. MFA デバイスのデタッチ(関連付けられている場合):

    1. 対象の RAM ユーザーの詳細ページに移動します。

    2. アイデンティティ > ユーザー > 認証管理 下の Security Information Management セクションで、MFA デバイスをデタッチします。詳細については、「RAM ユーザーの MFA デバイスのデタッチ」をご参照ください。

  3. AccessKey の削除(存在する場合):

    1. 対象の RAM ユーザーの詳細ページで、AccessKey management セクションに移動します。

    2. 構成済みのすべての AccessKey を削除します。

ステップ 2:RAM ユーザーの手動削除

  1. Alibaba Cloud RAM コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、アイデンティティ > ユーザー を選択します。

  3. 対象の RAM ユーザーを見つけ、Actions 列の 削除 をクリックします。

  4. 画面の指示に従います。