すべてのプロダクト
Search
ドキュメントセンター

Resource Management:Alibaba Cloud アカウントのリソースアカウントへの変換

最終更新日:Jun 22, 2026

外部の Alibaba Cloud アカウントをリソースディレクトリに招待すると、そのアカウントは Alibaba Cloud アカウントタイプのメンバーになります。デフォルトでは、Alibaba Cloud アカウントのルートユーザーはすべての権限を持っています。ルートユーザーの認証情報が漏洩すると、取り返しのつかない損害を引き起こす可能性があります。セキュリティを強化するために、アカウントをリソースアカウントに変換します。

前提条件

  • この操作は、管理アカウントの RAM ユーザーとして、AliyunResourceDirectoryFullAccess 権限を使用して実行します。これにより、すべての管理操作を特定のユーザーに確実にトレースできます。詳細については、RAM ユーザーの作成をご参照ください。

  • Alibaba Cloud アカウントをリソースアカウントに変換できるのは、次の条件が満たされている場合のみです:

    • メンバーの実名認証情報が管理アカウントの情報と一致していること。

    • メンバーアカウントにセキュリティ電話番号またはセキュリティメールアドレスが設定されていること。

    • メンバーアカウントのルートユーザーにアクティブな AccessKey がないこと。

      アクティブな AccessKey が存在する場合は、AccessKey 管理ページで無効にする必要があります。

操作手順

  1. Resource Management コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、リソースディレクトリ > ディレクトリ管理 を選択します。

  3. リソース組織ビュー タブまたは メンバーリストビュー タブで、対象の Alibaba Cloud アカウントを見つけ、操作 列の 切り替え をクリックします。

  4. 「リソースアカウントへの変換」ダイアログボックスで、リスクに関する通知を読み、確認チェックボックスを選択してから、OK をクリックします。

  5. セキュリティ検証ダイアログボックスで、認証コードを取得して入力し、OK をクリックします。

結果

変換が成功すると、メンバーアカウントは次のように変更されます:

  • メンバータイプが Alibaba Cloud アカウントからリソースアカウントに変更されます。

  • メンバーのルートユーザーが無効になります。

    ルートユーザーが無効になることで、メンバーへのアクセスを集中管理できます。これを行うには、管理アカウントで RAM ユーザーを作成し、必要な権限のみを付与します。