Todos os produtos
Search
Central de documentação

Data Management:Contas usadas para fazer logon no DMS

Última atualização: Jun 27, 2026

O DMS oferece dois caminhos de autenticação: logon direto com uma conta Alibaba Cloud ou usuário RAM e logon único (SSO) por meio do provedor de identidade (IdP) da sua empresa. Este tópico explica ambas as opções e como configurar as definições de usuários RAM no DMS.

Métodos de logon

Método

Recomendado para

Detalhes

Conta Alibaba Cloud ou usuário RAM

Equipes que já utilizam o Identity and Access Management (IAM) da Alibaba Cloud

Faça logon diretamente com sua conta principal da Alibaba Cloud ou com qualquer usuário RAM vinculado a essa conta.

Logon único (SSO)

Empresas com um IdP centralizado

Implemente SSO baseado em usuário ou SSO baseado em função para acessar o Alibaba Cloud Management Console a partir do provedor de identidade (IdP) da sua organização. Para obter instruções de configuração, consulte Usar SSO para fazer logon no DMS.

Comportamento do usuário RAM após remoção

Quando você remove um usuário RAM do Resource Access Management (RAM), a conta permanece visível no DMS, mas não pode mais ser usada para fazer logon na Alibaba Cloud ou no console do DMS.

Nota

Antes de remover ou desativar um usuário no DMS, verifique se ele ocupa alguma função, como proprietário de dados, administrador de banco de dados (DBA) ou aprovador em um nó de aprovação. Nesse caso, reatribua a função a outro usuário antes de prosseguir. Para mais informações, consulte Gerencie usuários.

Configure definições de usuário RAM

Pré-requisitos

Antes de começar, certifique-se de ter:

  • Uma função de administrador do DMS ou DBA

Etapas

  1. Faça logon no console do DMS V5.0.

  2. Na barra de navegação superior, clique em O&M. No painel de navegação à esquerda, clique em Configuration Management.

    Se você utiliza o DMS no modo simples, passe o mouse sobre o ícone 2022-10-21_15-25-22.png no canto superior esquerdo e escolha All functions > O&M > Configuration Management .
  3. Configure as seguintes definições conforme necessário.

Verificação de permissões RAM

Esta definição determina se o DMS inicializa automaticamente funções e permissões para usuários RAM no primeiro logon.

Definição

Comportamento

Yes (padrão)

O DMS inicializa um usuário RAM com a política AdministratorAccess como administrador do DMS. Um usuário RAM com a política ReadOnlyAccess para RDS e MongoDB consegue consultar bancos de dados no modo Security Collaboration (sem criação de registro de permissão) e fazer logon em bancos de dados nos modos Flexible Management ou Stable Change (com criação de registro de permissão; acesso concedido por 180 dias).

No

O DMS não inicializa nenhuma função ou permissão para usuários RAM.

Entrada automática de usuários RAM no tenant

Esta opção define se novos usuários RAM são adicionados automaticamente ao seu tenant do DMS ao fazerem logon.

Definição

Comportamento

Yes (padrão)

Após crie um usuário RAM na sua conta Alibaba Cloud, o sistema o inclui automaticamente no seu tenant do DMS assim que ele acessa o console do DMS.

No

A adição de usuários RAM não ocorre de forma automática. Adicione cada usuário RAM manualmente ao tenant do DMS. Para obter instruções, consulte Adicionar um usuário.

Próximos passos