すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:Alibaba Cloud IDaaS を使用して、DingTalk、WeCom、Lark、AD などから Alibaba Cloud RAM にアカウントデータを同期する

最終更新日:Nov 10, 2025

Alibaba Cloud IDaaS は、System for Cross-domain Identity Management (SCIM) 同期をサポートしています。IDaaS を使用して、DingTalk、Lark、Active Directory (AD) などのソースから既存の企業アカウントデータを Alibaba Cloud RAM に同期できます。詳細については、「ID プロバイダー」をご参照ください。この Topic では AD を例として使用し、SCIM プロトコルを使用してアカウントを RAM に同期する方法について説明します。

IDaaS インスタンスをアクティブ化する

  1. Alibaba Cloud IDaaS 管理コンソールに移動します。または、プロダクトとサービスのナビゲーションウィンドウで Application Identity Service を見つけてクリックし、管理コンソールに移動することもできます。

  2. [無料でインスタンスを作成] をクリックします。

AD データを IDaaS に同期する

この Topic では AD を例として使用します。統合を実行する際は、シナリオに適用されるオプションを選択してください。

説明

AD 認証を使用してログインするには、デリゲート認証機能が有効になっていることを確認してください。詳細については、「AD/LDAP 認証を使用してサードパーティアプリケーションにログインする」をご参照ください。

同期が完了したら、[アカウント] ページで同期されたアカウントを表示できます。

IDaaS から RAM にデータを同期する

既存のアカウントデータを IDaaS にインポートした後、SCIM プロトコルを使用してアカウントを RAM にインポートできます。統合プロセスの詳細については、「SCIM を使用して RAM にアカウントを同期する」をご参照ください。

ステップ 1: RAM コンソールで OAuth アプリケーションを作成し、権限を付与する

  1. OAuth アプリケーションを作成します。

    1. RAM コンソールにログインします。

    2. 左側のナビゲーションウィンドウで、[統合] > [OAuth プレビュー] を選択します。

    3. [エンタープライズアプリケーション] タブで、[アプリケーションの作成] をクリックします。

    4. [アプリケーションの作成] ページで、パラメーターを設定します。

      1. [アプリケーション名][表示名] を設定します。

      2. [アプリケーションタイプ][ネイティブアプリケーション] に設定します。

      3. [アクセストークンの有効期間] を設定します。

      4. [リフレッシュトークンの有効期間] を設定します。

    5. [アプリケーションの作成] をクリックします。

  2. OAuth アプリケーションに権限を付与します。

    1. [エンタープライズアプリケーション] タブで、管理するアプリケーションを見つけます。

    2. [OAuth スコープ] タブで、[OAuth スコープの追加] をクリックします。

    3. [OAuth スコープの追加] パネルで、[/acs/scim] を選択します。

    4. [OK] をクリックします。

  3. OAuth アプリケーションのアプリケーションシークレットを作成します。

    1. [アプリシークレット] タブをクリックし、[シークレットの作成] をクリックします。

    2. [アプリシークレットの作成] ダイアログボックスで、作成されたアプリケーションシークレットを表示してコピーし、[閉じる] をクリックします。

      重要

      アプリケーションシークレット (AppSecretValue) は作成時にのみ表示され、照会することはできません。できるだけ早くシークレットを保存してください。

ステップ 2: IDaaS で SCIM 同期を設定する

ステップ 3: 同期を実行する

[ワンクリックプッシュ] をクリックします。同期範囲内のアカウントが RAM に同期されます。