Todos os produtos
Search
Central de documentação

Resource Access Management:Criar um usuário RAM

Última atualização: Jul 10, 2026

Para proteger sua conta Alibaba Cloud, crie usuários RAM independentes para funcionários, sistemas ou aplicações e conceda apenas as permissões necessárias. Usuários RAM não geram custos; a conta Alibaba Cloud associada paga pelos recursos consumidos.

Procedimento

Console

  1. Faça login no console RAM com sua conta Alibaba Cloud ou como um usuário RAM com permissões administrativas (ao qual a política AliyunRAMFullAccess esteja anexada).

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, clique em Create User.

  4. Na página Create User, na seção User Account Information, configure as informações básicas do usuário.

    • Logon Name (obrigatório): até 64 caracteres. Aceita letras, dígitos, pontos (.), hifens (-) e sublinhados (_).

    • Display Name (opcional): o nome pode ter até 128 caracteres.

    • Tag (opcional): clique em edit e insira uma chave de tag e um valor de tag para categorizar e gerenciar usuários.

    Nota

    Clique em Add User para criar vários usuários RAM em massa.

  5. Na seção Access Mode, selecione um modo de acesso conforme o tipo de usuário.

    Importante

    Acesso ao console

    Selecione Console Access.

    Acesso programático

    Selecione Using permanent AccessKey to access.

    O sistema cria automaticamente um AccessKeyID e um AccessKeySecret para o usuário RAM.

    Importante

    O AccessKeySecret aparece apenas no momento da criação e não pode ser recuperado posteriormente. Baixe ou copie e salve o AccessKeySecret imediatamente. Um par de AccessKey vazado compromete todos os recursos da sua conta. Consulte Criar um par de AccessKey.

OpenAPI

Criar um usuário RAM para acesso ao console

  1. Chame GetDefaultDomain para obter o sufixo de login padrão da conta. O formato é <AccountAlias>.onaliyun.com.

  2. Chame a operação CreateUser para criar um usuário RAM. São necessários os seguintes parâmetros:

    1. UserPrincipalName: nome de login do usuário RAM. O formato é <username>@<AccountAlias>.onaliyun.com, onde <username> é o nome de usuário RAM e <AccountAlias>.onaliyun.com é o sufixo de login padrão.

    2. DisplayName: nome de exibição do usuário RAM. Pode diferir do <username> acima.

  3. Chame a operação CreateLoginProfile para criar um perfil de login e configurar o modo de acesso e o MFA. Configurações recomendadas:

    1. UserPrincipalName: o usuário criado na etapa anterior.

    2. Password: defina conforme os requisitos de força de senha da conta. Chame GetPasswordPolicy para consultar a política de senha atual.

    3. MFABindRequired: defina como true para exigir MFA dos usuários RAM.

    4. Status: ativa ou desativa o login por senha no console. Valor padrão: Active.

Criar um usuário RAM para acesso programático

  1. Chame GetDefaultDomain para obter o sufixo de login padrão da conta. O sufixo tem o formato <AccountAlias>.onaliyun.com.

  2. Chame a operação CreateUser para criar um usuário RAM. São necessários os seguintes parâmetros:

    1. UserPrincipalName: nome de login do usuário RAM no formato <username>@<AccountAlias>.onaliyun.com, onde <username> é o nome de usuário RAM e <AccountAlias>.onaliyun.com é o sufixo de login padrão.

    2. DisplayName: nome de exibição do usuário RAM, que pode diferir do <username> acima.

  3. Para criar um par de AccessKey (AccessKey), chame a operação CreateAccessKey e passe apenas o UserPrincipalName do usuário criado na etapa anterior.

    Importante

    A resposta de CreateAccessKey contém o AccessKeyID e o AccessKeySecret. O AccessKeySecret aparece apenas uma vez e não pode ser recuperado posteriormente — salve-o imediatamente. Um AccessKey vazado compromete todos os recursos da sua conta. Para mais informações, consulte Criar um AccessKey.

Próximas etapas

  1. Conceda permissões ao usuário RAM.

    Novos usuários RAM não têm permissões. Conceda as permissões necessárias antes que o usuário acesse recursos cloud. Consulte Gerenciar permissões para um usuário RAM.

  2. Use o usuário RAM para fazer login no console Alibaba Cloud ou chamar uma API da Alibaba Cloud.

    Consulte Fazer login no console Alibaba Cloud como um usuário RAM e Visão geral da integração de API.

  3. (Opcional) Gerenciar o sufixo de login para um usuário RAM.