外部の Alibaba Cloud アカウントをリソースディレクトリに招待すると、そのアカウントは Alibaba Cloud アカウントタイプのメンバーになります。デフォルトでは、Alibaba Cloud アカウントのルートユーザーはすべての権限を持っています。ルートユーザーの認証情報が漏洩すると、取り返しのつかない損害を引き起こす可能性があります。セキュリティを強化するために、アカウントをリソースアカウントに変換します。
前提条件
-
この操作は、管理アカウントの RAM ユーザーとして、
AliyunResourceDirectoryFullAccess権限を使用して実行します。これにより、すべての管理操作を特定のユーザーに確実にトレースできます。詳細については、RAM ユーザーの作成をご参照ください。 -
Alibaba Cloud アカウントをリソースアカウントに変換できるのは、次の条件が満たされている場合のみです:
-
メンバーの実名認証情報が管理アカウントの情報と一致していること。
-
メンバーアカウントにセキュリティ電話番号またはセキュリティメールアドレスが設定されていること。
-
メンバーアカウントのルートユーザーにアクティブな AccessKey がないこと。
アクティブな AccessKey が存在する場合は、AccessKey 管理ページで無効にする必要があります。
-
操作手順
-
Resource Management コンソールにログインします。
-
左側のナビゲーションウィンドウで、 を選択します。
-
リソース組織ビュー タブまたは メンバーリストビュー タブで、対象の Alibaba Cloud アカウントを見つけ、操作 列の 切り替え をクリックします。
-
「リソースアカウントへの変換」ダイアログボックスで、リスクに関する通知を読み、確認チェックボックスを選択してから、OK をクリックします。
-
セキュリティ検証ダイアログボックスで、認証コードを取得して入力し、OK をクリックします。
結果
変換が成功すると、メンバーアカウントは次のように変更されます:
-
メンバータイプが Alibaba Cloud アカウントからリソースアカウントに変更されます。
-
メンバーのルートユーザーが無効になります。
ルートユーザーが無効になることで、メンバーへのアクセスを集中管理できます。これを行うには、管理アカウントで RAM ユーザーを作成し、必要な権限のみを付与します。