Todos os produtos
Search
Central de documentação

Drive and Photo Service:Configuração do RAM

Última atualização: Jun 28, 2026

PDS for Enterprise permite que os usuários façam login usando o Resource Access Management (RAM). Para permitir que usuários empresariais acessem o sistema com suas credenciais de usuário do RAM, configure o login do RAM. Este tópico descreve como configurar o login do RAM para o PDS for Enterprise.

Observações

Somente um superadministrador ou um administrador de drive pode ativar esse recurso.

Procedimento

Etapa 1: Criar um aplicativo OAuth

  1. Faça login no console do RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, selecione Integrations > OAuth Preview.

  3. Na aba Enterprise Applications, clique em Create Application.

  4. No painel Create Application, configure os parâmetros do aplicativo.

    1. Insira um Application Name e um Display Name.

    2. Defina o Application Type como WebApp.

    3. Configure a Access Token Validity.

      A validade do token de acesso varia de 900 segundos (15 minutos) a 10.800 segundos (3 horas). O valor padrão é 3.600 segundos.

    4. Configure a Refresh Token Validity.

      A validade do token de atualização varia de 7.200 segundos (2 horas) a 31.536.000 segundos (1 ano). O valor padrão é 2.592.000 segundos.

    5. Defina o Callback Address.

      Importante

      No exemplo, altere domainId para o seu código empresarial real.

      O formato da URL de callback é https://domainId.api.aliyunpds.com/v2/oauth/callback.

  5. Clique em Create Application.

Etapa 2: Adicionar escopos OAuth

Adicione escopos OAuth para permitir que o PDS for Enterprise recupere informações de usuários do RAM.

  1. Faça login no console do RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, selecione Integrations > OAuth Preview.

  3. Na aba Enterprise Applications, clique no nome do seu aplicativo.

  4. Na aba Application OAuth Scopes, clique em Add OAuth Scopes.

  5. No painel Add OAuth Scopes, selecione os escopos aliuid e profile.

  6. Clique em OK.

Etapa 3: Criar um segredo

  1. Na página de detalhes do aplicativo, clique em App Secrets > Create Secret.

  2. Na caixa de diálogo Create App Secret, visualize o segredo do aplicativo, clique em Copy e, em seguida, clique em Close.

    Importante
    • O segredo do aplicativo fica visível apenas no momento da criação e não pode ser recuperado posteriormente. Armazene-o com segurança.

    • É possível criar no máximo dois segredos por aplicativo.

    A caixa de diálogo contém os campos AppSecretId e AppSecretValue. Certifique-se de salvar o AppSecretValue. Além de copiar o valor, clique em Download CSV File para salvar as informações do segredo.

  3. Salve o Application ID e o AppSecretValue. Eles serão necessários na Etapa 4.

Etapa 4: Ativar a configuração do RAM

  1. Faça login no CDE e acesse o admin console.

  2. No painel de navegação à esquerda, selecione Dedicated Login Configuration > RAM configuration.

  3. Na página RAM configuration, ative a chave RAM configuration.

  4. Na seção Login Settings, insira os parâmetros de configuração do RAM.

    1. OAuth2.0 Client ID: Insira o Application ID obtido na Etapa 3.

    2. AppSecret: Insira o AppSecretValue obtido na Etapa 3.

  5. Clique em Save.

Etapa 5: Vincular um usuário a uma conta RAM

  1. Faça login no CDE e acesse o admin console.

  2. No painel de navegação à esquerda, selecione Team Management, escolha um usuário e clique em Edit.

  3. Na seção Login Account Information, defina o RAM user como o UID do usuário RAM correspondente.

    Nota

    Encontre o UID do usuário RAM na página Users do console do RAM. Para mais informações, consulte Visualizar informações de usuário do RAM.

  4. Clique em Save.

Fazer login com um usuário RAM

  1. Acesse a interface de login do Gerenciamento de Arquivos Empresariais.

  2. Clique em Enterprise Exclusive Logon.

    image

  3. Insira o código empresarial e clique em Next.

  4. Na página de login dedicado, clique em RAM Login.

  5. Agora você pode fazer login no PDS for Enterprise usando o RAM.

Perguntas frequentes

O erro "App not exists" ocorre ao fazer login no PDS for Enterprise com um usuário RAM.

Exemplo de erro:

{"error_description":"App not exists:4098973631995927491","error":"invalid_client"}

Se esse erro ocorrer, siga estas etapas para verificar se o OAuth2.0 Client ID está correto:

  1. Faça login no CDE e acesse o admin console.

  2. No painel de navegação à esquerda, selecione Dedicated Login Configuration > RAM configuration.

  3. Verifique se o OAuth2.0 Client ID corresponde ao Application ID do aplicativo OAuth na página OAuth Preview no console do RAM.

    No painel de navegação à esquerda, selecione Dedicated Login Configuration > RAM configuration. Na seção Login Settings, localize o OAuth2.0 Client ID.

    No console do RAM, acesse a aba Enterprise Applications e encontre o Application ID do seu aplicativo.

Tópicos relacionados