Este tópico descreve as operações básicas que você pode realizar em usuários do CloudSSO. Essas operações incluem criar um usuário, visualizar informações do usuário, modificar informações básicas de um usuário, excluir um usuário, ativar ou desativar o logon de um usuário e redefinir a senha de um usuário.
Criar um usuário
Faça logon no console do CloudSSO.
No painel de navegação à esquerda, escolha .
Na página User, clique em Create User.
-
No painel Create User, configure os parâmetros e clique em OK.
Username: obrigatório. O nome de usuário deve ser exclusivo dentro do diretório. Pode ter até 64 caracteres e conter dígitos, letras,
arrobas (@), sublinhados (_), hifens (-) e pontos (.).Name, Display Name, Email Address e Description: opcionais. Especifique esses parâmetros conforme suas necessidades de negócios.
Status: por padrão, o Status está ativado, o que indica que o logon do usuário está habilitado. Desative o Status para impedir o logon do usuário. Usuários com Status definido como Disabled não conseguem fazer logon no portal do usuário.
-
Clique em Set Password para definir uma senha para o usuário.
-
Manual: selecione Manual Input e insira uma senha.
A senha deve estar em conformidade com a política de senhas configurada. Para obter mais informações, consulte Configurar uma política de senhas.
Automática: selecione System Generate. O sistema gera automaticamente uma senha. Salve a senha imediatamente.
Defina se a senha deve ser redefinida no próximo logon: ao selecionar The user must reset the password upon the next logon., o usuário será obrigado a redefinir a senha no próximo acesso. Caso contrário, a redefinição não será necessária.
-
Clique em OK.
Visualizar informações do usuário
Na página User, clique no nome de um usuário para visualizar as informações correspondentes.
Na página exibida, clique na aba Details para ver as informações básicas do usuário e os dispositivos de autenticação multifator (MFA) vinculados a ele.
Clique na aba Joined Groups para consultar os grupos dos quais o usuário faz parte.
Utilize a aba Access Assignments para verificar as contas no seu diretório de recursos e as configurações de acesso atribuídas ao usuário.
Acesse a aba RAM User Provisioning para examinar os dados de provisionamento de usuários RAM. Para mais detalhes, veja Visão geral do provisionamento de usuários RAM.
Modificar informações básicas de um usuário
Se a sincronização via System for Cross-domain Identity Management (SCIM) estiver ativa, não é possível alterar as informações básicas dos usuários sincronizados por esse método.
Nomes de usuário não podem ser modificados.
Na página User, clique no nome do usuário desejado.
Na aba Details da página aberta, clique em Edit User na seção Basic Information.
No painel Edit User, modifique os valores de Name, Display Name, Email Address e Description.
Clique em OK.
Excluir um usuário
Antes de excluir um usuário, certifique-se de que ele não esteja associado aos recursos listados abaixo. Caso contrário, a exclusão falhará.
Dispositivos de autenticação multifator (MFA): desvincule os dispositivos MFA do usuário. Para saber como, consulte Desvincular um dispositivo MFA.
Permissões de acesso: remova as permissões de acesso às contas do seu diretório de recursos concedidas ao usuário. Veja mais em Remover permissões de acesso existentes em uma conta no diretório de recursos.
Grupos: retire o usuário dos grupos aos quais pertence. Instruções disponíveis em Remover um usuário de um grupo.
Quando a sincronização SCIM estiver habilitada, usuários sincronizados por SCIM não podem ser excluídos.
Na página User, localize o usuário que deseja excluir e clique em Delete na coluna Actions.
Na mensagem Delete User, clique em OK.
Ativar ou desativar o logon de um usuário
Na página User, clique no nome de um usuário.
-
Na aba Details da página exibida, ative ou desative o logon do usuário na seção Basic Information.
-
Ativar o logon do usuário
Na seção Status, ative a chave.
Na mensagem Enabled, clique em OK.
-
Desativar o logon do usuário
Na seção Status, desative a chave.
Na mensagem Disabled, clique em OK.
AvisoUsuários com status Disabled não conseguem acessar o portal de usuários do CloudSSO.
-
Redefinir a senha de um usuário
Caso um usuário esqueça a senha, ela expire ou apresente riscos de segurança, o administrador do CloudSSO pode redefini-la. Após ativar o logon SSO, não é mais possível redefinir a senha do usuário.
Após a redefinição, o administrador do CloudSSO deve informar a nova senha ao usuário. Sem essa comunicação, o usuário ficará impossibilitado de fazer logon no Alibaba Cloud Management Console.
Na página User, clique no nome de um usuário.
Na aba Details da página aberta, clique em Reset Password.
-
No painel Reset Password, insira a nova senha.
-
Manual: selecione Manual Input e insira uma senha.
A senha deve obedecer à política de senhas configurada. Para mais detalhes, consulte Configurar uma política de senhas.
Automática: selecione System Generate. O sistema gera uma senha automaticamente. Salve-a prontamente.
Defina se a senha deve ser redefinida no próximo logon: se você marcar The user must reset the password upon the next logon., o usuário precisará criar uma nova senha ao entrar novamente. Do contrário, a redefinição não será exigida.
-
Clique em OK.
Se optar por System Generate durante a redefinição, copie a nova senha e clique em OK na mensagem Password Reset.