すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:在阿里云IDaaS中通过SCIM同步账户到阿里云RAM

最終更新日:Jun 05, 2026

System for Cross-domain Identity Management (SCIM) プロトコルを使用して、Alibaba Cloud IDaaS から RAM にアカウントをプロビジョニングし、アイデンティティ管理を自動化します。

前提条件

  1. Alibaba Cloud アカウントまたは RAM ユーザーに、OAuth アプリケーションを作成する権限があること。

  2. Alibaba Cloud アカウントまたは RAM ユーザーに、アカウント内のサーバーアプリケーションを認可する権限があること。

ステップ 1: OAuth アプリケーションの作成と認可

  1. RAM コンソールにログインします。

  2. 左側のナビゲーションペインで、OAuth 応用(公開テスト) > Enterprise を選択し、アプリケーションの作成 をクリックします。

  3. Application NameDisplay Name を入力します。 サーバーアプリケーション サーバーアプリケーション を選択し、アプリケーションの作成 をクリックします。

  4. アプリケーション名をクリックします。OAuth スコープ タブで、OAuth スコープの追加 をクリックします。OAuth スコープの追加 ダイアログボックスで、/acs/scim を選択し、OK をクリックします。

  5. OAuth アプリケーションを認可します。アプリケーション OAuth のスコープ タブで、Authorize をクリックします。認可ページで、[Alibaba Cloud Cross-domain Identity Management Service] を選択し、Authorize をクリックします。

  6. App Secret タブで、Secret の作成 をクリックします。システムが、[AppSecretId] と AppSecretValue を含むキーペアを生成します。

  7. シークレットをダウンロード をクリックしてキーファイルを安全な場所に保存し、close をクリックします。

    重要

    シークレットは一度しか表示されず、このウィンドウを閉じた後は取得できなくなります。

ステップ 2: IDaaS での SCIM プロビジョニングの設定

  1. Alibaba Cloud IDaaS コンソールで、Applications ページに移動します。Add Application をクリックして Marketplace を開き、[Alibaba Cloud User SSO] アプリケーションテンプレートを選択して追加します。

  2. Account Sync タブに切り替えます。プロビジョニング範囲を設定し、Save をクリックします。

  3. Synchronize IDaaS Account on Application を有効にします。

  4. 基本設定を構成します。

    1. client_idclient_secret を入力します

      1. RAM コンソールにログインします。左側のナビゲーションペインで、Integrations > OAuth 応用(公開テスト) を選択します。

      2. 対象のアプリケーションを見つけて、その名前をクリックします。

      3. 基本情報 セクションで、Application ID (client_id) を取得します。

      4. Client Secret には、ステップ 1 で生成したキーペアAppSecretValue を使用します。

    2. 操作コール:変更イベント (ユーザーの作成、更新、削除) をサブスクライブします。サブスクライブしたイベントが発生すると、IDaaS はリアルタイムで変更をターゲットアプリケーションにプロビジョニングします。

    3. フルプッシュ範囲:有効にすると、フルプッシュ中に範囲内のすべてのデータをアプリケーションにプッシュします。

  5. フィールドマッピング:必要に応じて SCIM フィールドマッピングルールをカスタマイズします。設定後、Save をクリックして、正確なデータプロビジョニングを確保します。

  6. 設定後、Save をクリックします。Test Connectivity 機能を使用して設定を検証します。

    または、プロビジョニング範囲内のすべてのアカウントを一度に RAM にプッシュすることもできます。

ステップ 3:IDaaS でのアカウントのプロビジョニング

Push Now をクリックして、プロビジョニング範囲内のすべてのアカウントを RAM にプロビジョニングします。

image

関連ドキュメント