Todos os produtos
Search
Central de documentação

Resource Management:Log on to the Alibaba Cloud Management Console as a member

Última atualização: Jun 27, 2026

Após criar um membro em um diretório de recursos ou convidar uma conta Alibaba Cloud para ingressar como membro, use os métodos descritos neste tópico para permitir que o membro faça login no Alibaba Cloud Management Console.

Métodos de login

Fazer login como função RAM

Uma identidade (como um usuário RAM) na conta de gerenciamento assume temporariamente a ResourceDirectoryAccountAccessRole em uma conta de membro para obter acesso. Esse método oferece controle de acesso centralizado sem a necessidade de gerenciar credenciais separadas para cada conta de membro. Para isso, use um usuário RAM na conta de gerenciamento, conceda as permissões necessárias e utilize esse usuário para assumir a ResourceDirectoryAccountAccessRole do membro.

  • Contas de recursos criadas em um diretório de recursos (sem senha).

  • Contas cloud convidadas a ingressar em um diretório de recursos.

Fazer login como usuário RAM

Após obter acesso inicial a uma conta de membro (por exemplo, ao assumir uma função), crie um usuário RAM dedicado nessa conta para login direto.

Fazer login com uma conta Alibaba Cloud (não recomendado)

Para membros que são contas cloud, use os nomes de usuário e senhas das contas Alibaba Cloud para acessar diretamente o console.

Contas Alibaba Cloud convidadas a ingressar em um diretório de recursos. Esses membros são contas cloud.

Fazer login como usuário CloudSSO

O CloudSSO fornece gerenciamento centralizado de identidades e controle de acesso para várias contas em um diretório de recursos. Após ativar o CloudSSO e conceder permissões a um membro no diretório de recursos, um usuário CloudSSO pode fazer login no portal do usuário CloudSSO. Em seguida, o usuário acessa os recursos do membro com base na configuração de acesso.

Usuários CloudSSO

Procedimento

Fazer login como função RAM

  1. Crie um usuário RAM na conta de gerenciamento e conceda permissões a ele.

    1. Acesse o RAM console com uma conta de gerenciamento.

    2. Crie um usuário RAM.

      Neste exemplo, o nome do usuário RAM é Alice. Para mais informações, consulte Criar um usuário RAM.

    3. Conceda permissões ao usuário RAM (Alice).

      Anexe as seguintes políticas ao usuário RAM (Alice):

      • AliyunSTSAssumeRoleAccess: permissão para chamar a operação AssumeRole do Security Token Service (STS).

      • AliyunResourceDirectoryFullAccess: permissão para gerenciar o Resource Directory.

      Nota

      Se o usuário RAM (Alice) for utilizado como administrador de conta, conceda diretamente a permissão AdministratorAccess. Esta é uma permissão de alto risco. Conceda-a com cautela.

      Para mais informações, consulte Gerenciar permissões de usuário RAM.

  2. Use o usuário RAM (Alice) para fazer login na conta de membro assumindo uma função RAM.

    1. Acesse o Resource Management console como o usuário RAM (Alice).

    2. No painel de navegação à esquerda, escolha Resource Directory > Management.

    3. Na Resource Organization View ou na Member List View, clique em Log On na coluna Actions do membro de destino.

      Após o login, o usuário RAM da conta de gerenciamento (Alice) assume a função RAM do membro de destino (ResourceDirectoryAccountAccessRole). O usuário pode então executar operações dentro do escopo dessa função.

Fazer login como usuário RAM

  1. Faça login na conta de membro assumindo uma função RAM a partir da conta de gerenciamento.

    Para mais informações, consulte Fazer login como função RAM.

  2. Crie um usuário RAM na conta de membro.

    Neste exemplo, o nome do usuário RAM é Tom. Para mais informações, consulte Criar um usuário RAM.

  3. Conceda permissões ao usuário RAM (Tom).

    Siga o princípio do menor privilégio para conceder ao usuário RAM (Tom) permissões de acesso a recursos de nuvem específicos. Para mais informações, consulte Gerenciar permissões de usuário RAM.

  4. Faça login como o usuário RAM (Tom).

    Para mais informações, consulte Fazer login como usuário RAM.

Fazer login com uma conta Alibaba Cloud (não recomendado)

Importante

Por motivos de segurança, não recomendamos fazer login com uma conta Alibaba Cloud.

  1. Acesse a página de login do Alibaba Cloud Management Console.

  2. Insira o nome de usuário e a senha da conta Alibaba Cloud.

  3. Clique em Logon.

Fazer login como usuário CloudSSO

Configure as definições relevantes no CloudSSO. Para mais informações, consulte Usar o CloudSSO para gerenciar centralmente identidades e permissões de várias contas. Em seguida, faça login como usuário CloudSSO. Para mais informações, consulte Entrar no portal do usuário CloudSSO.

Perguntas frequentes