すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:アプリケーションの作成

最終更新日:Jun 21, 2026

Resource Access Management (RAM) で OAuth アプリケーションを作成して、ユーザー情報を取得したり、Alibaba Cloud API にアクセスしたりします。

背景情報

Alibaba Cloud 中国サイトと国際サイトの両方でユーザーにサービスを提供するには、各サイトで個別のアプリケーションを作成する必要があります。

手順

  1. RAM 管理者として RAM コンソールにログインします。

  2. 左側のナビゲーションペインで、 Integrations > OAuth Preview を選択します。

  3. エンタープライズアプリケーション タブで、 アプリケーションの作成 をクリックします。

  4. アプリケーションの作成 ページで、 アプリケーションパラメーターを設定します。

    1. アプリケーション名 と 表示名 を入力します。

    2. OAuth プロトコルバージョン を選択します。

      • 2.0: OAuth 2.0 仕様に準拠します。

      • 2.1: OAuth 2.1 仕様に準拠し、動的クライアント登録をサポートしますが、固定シークレット検証はサポートしません。

    3. アプリケーションタイプ を選択します。

      • [ Web アプリケーション ]: ブラウザーベースのアプリケーションです。

      • [ ネイティブアプリケーション ]: デスクトップまたはモバイルオペレーティングシステムでローカルに実行されるアプリケーションです。

      • [ サーバーアプリケーション ]: ユーザーサインインなしに Alibaba Cloud サービスに直接アクセスするアプリケーションです。 現在、サポートされているのは SCIM ベースのユーザープロビジョニングアプリケーションのみです。 例については、「SCIM を使用した Alibaba Cloud RAM へのユーザープロビジョニング」をご参照ください。

    4. アクセストークンの有効期間 を設定します。

      アクセストークンの有効期間は 900~10,800 秒 (15 分~3 時間) です。 デフォルトは 3,600 秒 (1 時間) です。

    5. Web アプリケーションおよびネイティブアプリケーションの場合は、 トークンの有効期間のリフレッシュ と コールバック URL を設定します。

      • [トークンの有効期間のリフレッシュ]: リフレッシュトークンの有効期間は 7,200~31,536,000 秒 (2 時間~1 年) です。 デフォルトは 2,592,000 秒 (30 日間) です。

      • [コールバック URL]: 認可が付与された後、認可サーバーがユーザーをリダイレクトする先の URL です。 認可コードの受信や後続アクションの実行に使用されます。 HTTPS URL を使用してください (例: https://example.com/authcallback)。

    6. OAuth スコープ を追加して、アプリケーションがユーザーに代わって動作する際の権限を制限します。

      アプリケーションの作成後に OAuth スコープを追加することもできます。 詳細については、「OAuth スコープの管理」をご参照ください。

  5. アプリケーションの作成 をクリックします。