Todos os produtos
Search
Central de documentação

Resource Management:Convert an Alibaba Cloud account to a resource account

Última atualização: Jun 27, 2026

Ao convidar uma conta externa da Alibaba Cloud para ingressar no seu Resource Directory, ela se torna um membro do tipo conta da Alibaba Cloud. Por padrão, o usuário root dessa conta possui permissões totais. Credenciais comprometidas podem causar danos irreversíveis. Para aumentar a segurança, converta a conta em uma conta de recurso.

Pré-requisitos

  • Execute esta operação como um usuário RAM na conta de gerenciamento com a permissão AliyunResourceDirectoryFullAccess. Isso garante o rastreamento de todas as operações de gerenciamento até um usuário específico. Para mais informações, consulte Criar um usuário RAM.

  • A conversão de uma conta da Alibaba Cloud para uma conta de recurso só é possível quando as seguintes condições são atendidas:

    • As informações de verificação de nome real do membro correspondem às da conta de gerenciamento.

    • A conta do membro deve ter um número de telefone de segurança ou endereço de e-mail de segurança configurado.

    • O usuário root da conta do membro não possui nenhum AccessKey ativo.

      Caso exista um AccessKey ativo, desative-o na página AccessKey Management.

Procedimento

  1. Faça login no Resource Management console.

  2. No painel de navegação à esquerda, escolha Resource Directory > Management.

  3. Na aba Resource Organization View ou Member List View, localize a conta da Alibaba Cloud desejada e clique em Switch na coluna Actions.

  4. Na caixa de diálogo Convert to Resource Account, leia o aviso de risco, marque a caixa de confirmação e clique em OK.

  5. Na caixa de diálogo Security Verification, obtenha e insira o código de verificação e clique em OK.

Resultados

Após uma conversão bem-sucedida, a conta do membro sofre as seguintes alterações:

  • O tipo de membro muda de Conta da Alibaba Cloud para Conta de Recurso.

  • O usuário root do membro é desativado.

    Com o usuário root desativado, você pode gerenciar centralmente o acesso ao membro. Para isso, crie usuários RAM na conta de gerenciamento e conceda apenas as permissões necessárias.