O DMS oferece dois caminhos de autenticação: logon direto com uma conta Alibaba Cloud ou usuário RAM e logon único (SSO) por meio do provedor de identidade (IdP) da sua empresa. Este tópico explica ambas as opções e como configurar as definições de usuários RAM no DMS.
Métodos de logon
|
Método |
Recomendado para |
Detalhes |
|
Conta Alibaba Cloud ou usuário RAM |
Equipes que já utilizam o Identity and Access Management (IAM) da Alibaba Cloud |
Faça logon diretamente com sua conta principal da Alibaba Cloud ou com qualquer usuário RAM vinculado a essa conta. |
|
Logon único (SSO) |
Empresas com um IdP centralizado |
Implemente SSO baseado em usuário ou SSO baseado em função para acessar o Alibaba Cloud Management Console a partir do provedor de identidade (IdP) da sua organização. Para obter instruções de configuração, consulte Usar SSO para fazer logon no DMS. |
Comportamento do usuário RAM após remoção
Quando você remove um usuário RAM do Resource Access Management (RAM), a conta permanece visível no DMS, mas não pode mais ser usada para fazer logon na Alibaba Cloud ou no console do DMS.
Antes de remover ou desativar um usuário no DMS, verifique se ele ocupa alguma função, como proprietário de dados, administrador de banco de dados (DBA) ou aprovador em um nó de aprovação. Nesse caso, reatribua a função a outro usuário antes de prosseguir. Para mais informações, consulte Gerencie usuários.
Configure definições de usuário RAM
Pré-requisitos
Antes de começar, certifique-se de ter:
Uma função de administrador do DMS ou DBA
Etapas
Faça logon no console do DMS V5.0.
-
Na barra de navegação superior, clique em O&M. No painel de navegação à esquerda, clique em Configuration Management.
Se você utiliza o DMS no modo simples, passe o mouse sobre o ícone
no canto superior esquerdo e escolha All functions > O&M > Configuration Management . Configure as seguintes definições conforme necessário.
Verificação de permissões RAM
Esta definição determina se o DMS inicializa automaticamente funções e permissões para usuários RAM no primeiro logon.
|
Definição |
Comportamento |
|
Yes (padrão) |
O DMS inicializa um usuário RAM com a política AdministratorAccess como administrador do DMS. Um usuário RAM com a política ReadOnlyAccess para RDS e MongoDB consegue consultar bancos de dados no modo Security Collaboration (sem criação de registro de permissão) e fazer logon em bancos de dados nos modos Flexible Management ou Stable Change (com criação de registro de permissão; acesso concedido por 180 dias). |
|
No |
O DMS não inicializa nenhuma função ou permissão para usuários RAM. |
Entrada automática de usuários RAM no tenant
Esta opção define se novos usuários RAM são adicionados automaticamente ao seu tenant do DMS ao fazerem logon.
|
Definição |
Comportamento |
|
Yes (padrão) |
Após crie um usuário RAM na sua conta Alibaba Cloud, o sistema o inclui automaticamente no seu tenant do DMS assim que ele acessa o console do DMS. |
|
No |
A adição de usuários RAM não ocorre de forma automática. Adicione cada usuário RAM manualmente ao tenant do DMS. Para obter instruções, consulte Adicionar um usuário. |
Próximos passos
Gerencie usuários — atribua e atualize funções de usuário no DMS
Usar SSO para fazer logon no DMS — configure o SSO corporativo para autenticação centralizada