Todos os produtos
Search
Central de documentação

Resource Access Management:Instalar e autorizar um aplicativo de terceiros

Última atualização: Jun 26, 2026

Ao acessar um aplicativo de terceiros pela primeira vez como conta Alibaba Cloud, usuário RAM ou função RAM, instale-o e autorize-o.

Pré-requisitos

Use uma conta Alibaba Cloud (conta primária) ou um administrador RAM (usuário RAM com a permissão AliyunRAMFullAccess) para executar essas autorizações.

Autorizar e instalar um aplicativo de terceiros

No primeiro acesso a um aplicativo de terceiros, revise o escopo de autorização, composto por um escopo obrigatório e um opcional. Em seguida, clique em Grants para conceder as permissões solicitadas. Essa ação também instala o aplicativo.

Nota

Após a autorização de um aplicativo de terceiros por uma conta Alibaba Cloud (conta primária) ou administrador RAM, todos os usuários RAM dessa conta podem acessá-lo sem nova autorização.

Depois da autorização, o aplicativo acessa suas informações de identidade e permissões. Se o escopo incluir permissões para serviços de nuvem específicos, o aplicativo usará sua identidade para acessar recursos da Alibaba Cloud.

OAuth授权范围-zh.jpg

Escopo obrigatório

O escopo obrigatório inclui dados e permissões essenciais ao funcionamento do aplicativo. Ele vem selecionado por padrão e não pode ser desmarcado. Para negar essas permissões, rejeite a solicitação de autorização. Caso isso impeça o uso do aplicativo, entre em contato com o fornecedor.

Escopo opcional

O escopo opcional abrange dados e permissões solicitados pelo aplicativo, mas não estritamente necessários. Conceda ou negue essas permissões seletivamente.

Visualizar autorização

Após autorizar um aplicativo de terceiros, visualize seu nome, ID, data de criação e data de atualização no console RAM. Clique em nome do aplicativo para ver os detalhes e o escopo de autorização.

  1. Faça login no console RAM.

  2. No painel de navegação à esquerda, escolha Integrations > OAuth (Preview).

  3. Clique em aba Third-party Applictions e clique em nome do aplicativo desejado para visualizar os detalhes de autorização.

    image

Revogar autorização

Se não desejar mais que um aplicativo de terceiros acesse sua conta, revogue a autorização.

  1. Faça login no console RAM.

  2. No painel de navegação à esquerda, escolha Integrations > OAuth (Preview).

  3. Clique em aba Third-party Applictions. Na linha do aplicativo desejado, clique em Delete Application na coluna Actions.

  4. Na caixa de diálogo Delete Application, clique em Delete Application.

Reautorizar

Para alterar o escopo de autorização, primeiro revogue a autorização do aplicativo e acesse-o novamente para reautorizá-lo.

Provisionar um aplicativo oficial diretamente

Aplicativos oficiais são aplicativos de terceiros que um administrador RAM também pode provisionar diretamente no console RAM. Ao acessar um aplicativo oficial pela primeira vez, conclua o mesmo processo de autorização e instalação. Após o provisionamento, o administrador deve atribuir usuários ao aplicativo oficial. Os usuários atribuídos ainda precisam autorizar o aplicativo no primeiro acesso para permitir que ele obtenha informações de identidade e permissões.

Para provisionar um aplicativo oficial:

  1. Faça login no console RAM como administrador RAM.

  2. No painel de navegação à esquerda, escolha Integrations > OAuth (Preview).

  3. Clique em aba Third-party Applictions e clique em Provision Official Application.

    image

  4. Na caixa de diálogo Provision Official Application, selecione o aplicativo oficial desejado e clique em OK.

    Nota

    Os aplicativos oficiais disponíveis estão listados no console. Por exemplo: OpenAPI MCP Server.

Documentos relacionados