本文為您介紹如何在阿里雲 IDaaS 中通過 SCIM 同步賬戶至 RAM,以實現身份的自動化管理。
前提條件
-
您的阿里雲帳號或RAM使用者有建立OAuth應用的許可權。
-
您的阿里雲帳號或RAM使用者有為ServerApp授權的許可權,且您僅能給自己帳號下的ServerApp授權。
步驟一:在RAM控制台建立OAuth應用並授權
-
使用阿里雲帳號登入RAM控制台。
-
在左側導覽列,單擊。
-
填寫应用名称、显示名称。在應用類型選擇Server 應用,單擊创建应用按鈕即可完成建立。
-
單擊建立的應用程式名稱,在OAuth 范围頁簽,單擊添加 OAuth 范围。在彈出的添加 OAuth 范围頁面中,勾選/acs/scim,然後單擊确定。
-
為OAuth應用授權。在应用 OAuth 范围頁簽,單擊授权。跳轉到應用授權頁面,選中阿里雲跨域身份管理服務,然後單擊授权。
-
在应用密钥頁簽,單擊创建密钥,系統將自動產生應用金鑰組(包含AppSecretId和AppSecretValue)。
-
密鑰產生成功後。單擊下載密鑰將密鑰檔案儲存至安全位元置。確認儲存完成後,單擊关闭退出當前視窗。
重要密鑰僅在此刻顯示,關閉後無法再次擷取。
步驟二:在IDaaS配置SCIM同步
-
在IDaaS執行個體控制台应用介面,單擊添加应用進入应用市场 ,選擇阿里雲使用者SSO應用模板進行添加。
-
切換至账户同步頁簽,設定同步範圍後單擊保存。
-
開啟IDaaS同步到应用。
-
基礎配置。
-
欄位對應:支援自訂SCIM欄位對應關係,根據業務需求靈活調整屬性匹配規則。調整完成後,單擊保存映射按鈕,確保資料準確同步。
-
在配置完成後,單擊保存。建議您通過测试连接功能檢查配置是否正確。
若有需要,管理員可以通過一鍵推送功能,將在同步範圍內的賬戶一次性全部推送到RAM中。
步驟三:在IDaaS中進行同步操作
單擊一键推送後同步範圍內賬戶會同步至RAM。

相關文檔
-
如果在同步過程中遇到RAM賬戶刪除失敗的問題,請參見:IDaaS同步刪除RAM使用者失敗如何解決?