Este tópico descreve como sincronizar contas do Alibaba Cloud IDaaS para o RAM usando o protocolo System for Cross-domain Identity Management (SCIM) para automatizar o gerenciamento de identidades.
Pré-requisitos
Sua conta Alibaba Cloud ou usuário do Resource Access Management (RAM) deve ter as permissões necessárias para criar aplicações OAuth.
Sua conta Alibaba Cloud ou usuário RAM deve ter as permissões necessárias para autorizar uma aplicação de servidor. Só é possível autorizar aplicações de servidor pertencentes à sua conta.
Etapa 1: Criar e autorizar uma aplicação OAuth no console RAM
Faça logon no console RAM.
-
No painel de navegação à esquerda, escolha .
-
Insira o Application Name e o Display Name. Em Application Type, selecione Server Application.
-
Selecione /acs/scim na seção OAuth Scope e clique em Create Application.
-
Autorize a aplicação OAuth. Na aba OAuth Scope, clique em Authorize. Na página de autorização da aplicação, selecione Accesses Cross-Domain Identity Management e clique em Authorize.
Na aba Application Secret, clique em Create Secret. O sistema gera automaticamente um par de chaves composto por um AppSecretId e um AppSecretValue.
-
Após gerar a chave, clique em Download Secret para salvar o arquivo de chave em um local seguro. Depois de salvar o arquivo, clique em Close.
ImportanteO segredo é exibido apenas no momento da criação. Não é possível recuperá-lo após fechar a janela.
Etapa 2: Configurar a sincronização SCIM no IDaaS
-
No console da instância IDaaS, acesse a página . Clique em Add Application para abrir o Marketplace. Selecione e adicione o modelo de aplicação Alibaba Cloud User - based SSO (International Site).
-
Acesse a aba Provisioning. Defina o Provisioning Scope e clique em Save.
-
Ative a opção Provision IDaaS Accounts to Application.
-
Configure as Basic Configurations.
-
Insira o Client ID e o Client Secret.
Faça logon no console RAM. No painel de navegação à esquerda, escolha .
Localize a aplicação desejada para sincronização SCIM e clique no nome dela para abrir a página de detalhes.
Na seção Basic Information da página de detalhes da aplicação, copie o Application ID (o Client ID).
-
Obtenha o Client Secret no AppSecretValue salvo na etapa de criação do segredo na Etapa 1.
Operation: Assine eventos de alteração específicos, como criação, atualização e exclusão de usuários. Quando essas alterações ocorrerem no IDaaS, o sistema acionará automaticamente um push de sincronização em tempo real para a aplicação de destino.
Full Push Scope: Ao selecionar esta opção, todos os dados dentro do escopo definido serão enviados para a aplicação ao executar o push com um clique.
-
-
Field Mapping: Personalize o mapeamento de campos SCIM e as regras de correspondência de atributos. Após ajustar, clique em Save para garantir a precisão da sincronização de dados.
ImportanteA sincronização de contas do IDaaS para o RAM via SCIM não oferece suporte ao mapeamento dos atributos de celular e e-mail do usuário.
-
Após concluir a configuração, clique em Save. Em seguida, clique em Test Connectivity para verificar se a configuração está correta.
Se necessário, use o recurso de push com um clique para enviar todas as contas do escopo de sincronização para o RAM simultaneamente.
Etapa 3: Executar a sincronização no IDaaS
Clique em Push Now. As contas dentro do escopo de sincronização serão sincronizadas com o RAM.

Referências
Se não for possível excluir uma conta RAM durante a sincronização, consulte O que fazer se a exclusão de uma conta RAM falhar durante a sincronização do IDaaS?