Smart Access Gateway (SAG) はエンタープライズコードをサポートしています。 SAGを使用すると、クライアントアカウントのユーザー名をエンタープライズコードに関連付けることができます。 エンタープライズコードは、ユーザーを識別するグローバル一意識別子として使用されます。 ユーザーには、SAGアプリにログオンしてエンタープライズのプライベートネットワークにアクセスするために使用できるユーザー名、パスワード、およびエンタープライズコードが割り当てられます。
エンタープライズコードの概要
エンタープライズコードの長さは5文字で、文字と数字で構成されます。 各SAG APPインスタンスにはエンタープライズコードがあります。 ユーザーのクライアントアカウントを作成すると、ユーザーはクライアントアカウントのユーザー名とパスワードとエンタープライズコードを使用してSAGアプリにログインできます。
エンタープライズコードは、デフォルトのエンタープライズコードとカスタムエンタープライズコードに分類されます。 それらの違いは次のとおりです。
デフォルトのエンタープライズコード: SAGは、デフォルトのエンタープライズコードを各Alibaba Cloudアカウントに自動的に割り当てます。 デフォルトのエンタープライズコードはグローバルに一意です。
各SAG APPインスタンスには、デフォルトのエンタープライズコードが割り当てられます。
カスタムエンタープライズコード: カスタムエンタープライズコードを作成できます。 カスタムエンタープライズコードはグローバルに一意である必要があります。
SAG APPインスタンスをカスタムエンタープライズコードに関連付けることができます。 カスタムエンタープライズコードは、デフォルトのエンタープライズコードよりも優先度が高くなります。
カスタムエンタープライズコードをデフォルトのエンタープライズコードとして設定できます。 カスタムエンタープライズコードが既定のエンタープライズコードとして設定されると、以前の既定のエンタープライズコードがカスタムエンタープライズコードになります。
SAG APPインスタンスのデフォルトエンタープライズコードを変更すると、この変更後に購入したすべてのSAG APPインスタンスに新しいデフォルトエンタープライズコードが割り当てられます。 既存のSAG APPインスタンスのデフォルトのエンタープライズコードは変更されません。 SAGを使用すると、既存のSAG APPインスタンスのエンタープライズコードを新しいデフォルトのエンタープライズコードに変更できます。
詳細については、「エンタープライズコードの管理」をご参照ください。
次の表に、エンタープライズコードが使用されるシナリオを示します。
Account | リソース | 同じエンタープライズコード | 異なるエンタープライズコード |
同じAlibaba Cloudアカウント | 同じリージョンまたは異なるリージョンにデプロイされている2つのSAG APPインスタンス | サポートしています。 デフォルトでは、すべてのSAG APPインスタンスはデフォルトのエンタープライズコードを使用します。 | サポートしています。 カスタムエンタープライズコードを作成し、SAG APPインスタンスのデフォルトのエンタープライズコードをカスタムエンタープライズコードに変更できます。 カスタムエンタープライズコードはグローバルに一意である必要があります。 詳細については、「エンタープライズコードの管理」をご参照ください。 |
異なるAlibaba Cloudアカウント | 異なるAlibaba Cloudアカウントに属する2つのSAG APPインスタンス | サポートされません。 各Alibaba Cloudアカウントには、デフォルトのエンタープライズコードが割り当てられます。 デフォルトのエンタープライズコードはグローバルに一意です。 | サポートしています。 各Alibaba Cloudアカウントに割り当てられるデフォルトのエンタープライズコードは、グローバルに一意です。 |
エンタープライズコードとユーザー名
クライアントアカウントのユーザー名をエンタープライズコードに関連付けると、エンタープライズコードはユーザーを識別するためのグローバル一意識別子として使用されます。
SAG APPインスタンスのクライアントアカウントを作成するときは、クライアントアカウントのユーザー名を指定する必要があります。 SAG APPインスタンスのユーザー名とエンタープライズコードの組み合わせは、グローバルに一意である必要があります。
次の表に、重複するユーザー名を持つクライアントアカウントを作成できるかどうかを示します。
Account | リソース | 同じエンタープライズコード | 異なるエンタープライズコード |
同じAlibaba Cloudアカウント | 同じリージョンにデプロイされている2つのSAG APPインスタンス | 2つのSAG APPインスタンスは、重複するユーザー名を持つクライアントアカウントをサポートしていません。 | 2つのSAG APPインスタンスは、重複するユーザー名を持つクライアントアカウントをサポートします。 ユーザーが重複するユーザー名を持つクライアントアカウントでSAGアプリにログオンする場合、ユーザーは独自のエンタープライズコードを指定する必要があります。 |
同じAlibaba Cloudアカウント | 異なるリージョンにデプロイされている2つのSAG APPインスタンス | 2つのSAG APPインスタンスは、クライアントに対してローミング機能が有効になっている場合にのみ、重複するユーザー名を持つクライアントアカウントをサポートします。 詳細については、「クライアントのローミングを構成する」をご参照ください。 | |
異なるAlibaba Cloudアカウント | 同じリージョンまたは異なるリージョンにデプロイされている2つのSAG APPインスタンス | サポートされません。 デフォルトでは、異なるAlibaba CloudアカウントのSAG APPインスタンスのエンタープライズコードは一意です。 |