すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:SCIM を使用して Alibaba Cloud IDaaS から Alibaba Cloud RAM にアカウントを同期する

最終更新日:Dec 16, 2025

このトピックでは、System for Cross-domain Identity Management (SCIM) プロトコルを使用して Alibaba Cloud IDaaS から RAM にアカウントを同期し、ID 管理を自動化する方法について説明します。

前提条件

  1. Alibaba Cloud アカウントまたは Resource Access Management (RAM) ユーザーには、OAuth アプリケーションを作成するために必要な権限が必要です。

  2. Alibaba Cloud アカウントまたは RAM ユーザーには、サーバーアプリケーションに権限を付与するために必要な権限が必要です。自分のアカウントに属するサーバーアプリケーションにのみ権限を付与できます。

ステップ 1: RAM コンソールで OAuth アプリケーションを作成して承認する

  1. RAM コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、[OAuth アプリケーション (パブリックプレビュー)] > [エンタープライズアプリケーション] > [アプリケーションの作成] を選択します。

  3. [アプリケーション名][表示名] を入力します。[アプリケーションタイプ] で、[サーバーアプリケーション] を選択します。

  4. [OAuth スコープの追加] ページで、[OAuth スコープ] セクションの /acs/scim を選択します。[アプリケーションの作成] をクリックします。

  5. OAuth アプリケーションに権限を付与します。[アプリケーション OAuth スコープ] タブで、[権限付与] をクリックします。アプリケーションの権限付与ページで、[Alibaba Cloud Cross-domain Identity Management Service] を選択し、[権限付与] をクリックします。

  6. [アプリケーションシークレット] タブで、[シークレットの作成] をクリックします。システムは、[AppSecretId][AppSecretValue] を含むキーペアを自動的に生成します。

  7. キーが生成されたら、[シークレットのダウンロード] をクリックして、キーファイルを安全な場所に保存します。ファイルを保存したら、[閉じる] をクリックします。

    重要

    シークレットは作成時にのみ表示されます。ウィンドウを閉じた後は取得できません。

ステップ 2: IDaaS で SCIM 同期を構成する

  1. IDaaS インスタンスコンソールで、[アプリケーション] ページに移動します。[アプリケーションの追加] をクリックして [アプリケーションマーケットプレイス] を開きます。[Alibaba Cloud ユーザー SSO] アプリケーションテンプレートを選択して追加します。

  2. [アカウント同期] タブに切り替えます。同期範囲を設定し、[保存] をクリックします。

  3. [IDaaS からアプリケーションへの同期] を有効にします。

  4. 基本設定を構成します。

    1. client_idclient_secret を入力します。

      1. RAM コンソールにログインします。左側のナビゲーションウィンドウで、[統合管理] > [OAuth アプリケーション (パブリックプレビュー)] を選択します。

      2. SCIM 同期に使用するアプリケーションを見つけ、その名前をクリックして詳細ページを開きます。

      3. アプリケーション詳細ページの [基本情報] セクションで、[アプリケーション ID] (client_id) をコピーします。

      4. ステップ 1 のシークレット作成ステップで保存した [AppSecretValue] から client_secret を取得します。

    2. 操作の呼び出し: ユーザーの作成、更新、削除などの特定の変更イベントをサブスクライブできます。これらの変更のいずれかが IDaaS で発生すると、システムはターゲットアプリケーションへのリアルタイム同期プッシュを自動的にトリガーします。

    3. フルプッシュスコープ: このオプションを選択すると、ワンクリックプッシュを実行したときに、定義されたスコープ内のすべてのデータがアプリケーションにプッシュされます。

  5. フィールドマッピング: SCIM フィールドマッピングと属性マッチングのルールをカスタマイズします。調整後、[マッピングの保存] をクリックして、正確なデータ同期を確保します。

  6. 構成が完了したら、[保存] をクリックします。[接続のテスト] をクリックして、構成が正しいことを確認します。

    必要に応じて、ワンクリックプッシュ機能を使用して、同期範囲内のすべてのアカウントを一度に RAM にプッシュできます。

ステップ 3: IDaaS で同期を実行する

[ワンクリックプッシュ] をクリックします。同期範囲内のアカウントが RAM に同期されます。

image

関連ドキュメント