すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:SCIM を使用して Alibaba Cloud IDaaS から Alibaba Cloud RAM にアカウントを同期する

最終更新日:Sep 01, 2026

クロスドメイン ID 管理システム (SCIM) プロトコルを使用して、Alibaba Cloud Identity as a Service (IDaaS) から RAM へアカウントを同期し、アイデンティティ管理を自動化します。

前提条件

  1. Alibaba Cloud アカウントまたは RAM ユーザーには、OAuth アプリケーションを作成するために必要な権限が必要です。

  2. Alibaba Cloud アカウントまたは RAM ユーザーには、サーバーアプリケーションに権限を付与するために必要な権限が必要です。権限を付与できるのは、自身のアカウントに属するサーバーアプリケーションのみです。

ステップ1:RAM コンソールでの OAuth アプリケーションの作成と権限付与

  1. RAM コンソールにログインします。

  2. 左側のナビゲーションペインで、OAuth 応用(公開テスト) > エンタープライズアプリケーション > アプリケーションの作成を選択します。

  3. アプリケーション名 と 表示名 を入力します。 サーバーアプリケーション で、[Server Application] を選択します。

  4. OAuth スコープの追加 セクションで [/acs/scim] を選択します。OK をクリックします。

  5. OAuth アプリケーションに権限を付与します。アプリケーション OAuth のスコープ タブで 権限付与 をクリックします。アプリケーションの権限付与ページで、[Accesses Cross-Domain Identity Management] を選択し、権限付与 をクリックします。

  6. App Secret タブで Secret の作成 をクリックします。システムは、AppSecretId と [AppSecretValue] を含むキーペアを自動的に生成します。

  7. キーが生成されたら、シークレットをダウンロード をクリックして、キーファイルを安全な場所に保存します。ファイルを保存した後、Save をクリックします。

    重要

    シークレットは作成時にのみ表示されます。ウィンドウを閉じると取得できなくなります。

ステップ2:IDaaS での SCIM 同期の設定

  1. IDaaS インスタンスコンソールで、アプリケーション ページに移動します。アプリケーションの追加 をクリックして アプリケーションマーケットプレイス を開きます。[Alibaba Cloud User-based SSO (International Site)] アプリケーションテンプレートを選択して追加します。

  2. アカウントの同期 タブに切り替えます。スコープを設定し、Save をクリックします。

  3. IDaaS からアプリケーションへの同期 を有効にします。

  4. 基本設定を行います。

    1. クライアント ID とクライアントシークレットを入力します。

      1. RAM コンソールにログインします。左側のナビゲーションペインで、統合管理 > OAuth 応用(公開テスト) を選択します。

      2. SCIM 同期に使用するアプリケーションを見つけ、その名前をクリックして詳細ページを開きます。

      3. アプリケーション詳細ページの 基本情報 セクションで、アプリケーション ID (クライアント ID) をコピーします。

      4. ステップ 1 のシークレット作成手順で保存した [AppSecretValue] からクライアントシークレットを取得します。

    2. 操作:ユーザーの作成、更新、削除などの特定の変更イベントをサブスクライブできます。IDaaS でこれらの変更のいずれかが発生すると、システムはターゲット アプリケーションへのリアルタイム同期プッシュを自動的にトリガーします。

    3. フルプッシュスコープ:このオプションを選択すると、ワンクリックプッシュを実行したときに、定義されたスコープ内のすべてのデータがアプリケーションにプッシュされます。

  5. フィールドマッピング:SCIM のフィールドマッピングと属性のマッチングルールをカスタマイズします。調整後、マッピングの保存 をクリックして、正確なデータ同期を確保します。

    重要

    SCIM 経由で IDaaS アカウントを RAM に同期する場合、ユーザーの携帯電話とメール属性のマッピングはサポートされていません。

  6. 設定が完了したら、Save をクリックします。設定が正しいか確認するには、接続のテスト をクリックします。

    ワンクリックプッシュ機能を使用して、同期スコープ内のすべてのアカウントを一度に RAM にプッシュします。

ステップ3:IDaaS での同期の実行

ワンクリックプッシュ をクリックします。同期スコープ内のアカウントが RAM に同期されます。

関連ドキュメント