全部產品
Search
文件中心

Resource Access Management:在阿里雲IDaaS中通過SCIM同步賬戶到阿里雲RAM

更新時間:Sep 12, 2026

本文為您介紹如何在阿里雲 IDaaS 中通過 SCIM 同步賬戶至 RAM,以實現身份的自動化管理。

前提條件

  1. 您的阿里雲帳號或RAM使用者有建立OAuth應用的許可權。

  2. 您的阿里雲帳號或RAM使用者有為ServerApp授權的許可權,且您僅能給自己帳號下的ServerApp授權。

步驟一:在RAM控制台建立OAuth應用並授權

  1. 使用阿里雲帳號登入RAM控制台。

  2. 在左側導覽列,單擊OAuth 应用(公测) > 企业应用 > 创建应用。

  3. 填寫应用名称、显示名称。在應用類型選擇Server 應用,單擊创建应用按鈕即可完成建立。

    存取權杖有效期間預設為3600秒,可設定範圍為900秒~10800秒。

  4. 單擊建立的應用程式名稱,在OAuth 范围頁簽,單擊添加 OAuth 范围。在彈出的添加 OAuth 范围頁面中,勾選/acs/scim,然後單擊确定。

    將存取權杖有效期間設定為 3600 秒(可設定範圍為 900~10800 秒)。

  5. 為OAuth應用授權。在应用 OAuth 范围頁簽,單擊授权。跳轉到應用授權頁面,選中阿里雲跨域身份管理服務,然後單擊授权。

  6. 在应用密钥頁簽,單擊创建密钥,系統將自動產生應用金鑰組(包含AppSecretId和AppSecretValue)。

  7. 密鑰產生成功後。單擊下載密鑰將密鑰檔案儲存至安全位元置。確認儲存完成後,單擊关闭退出當前視窗。

    重要

    密鑰僅在此刻顯示,關閉後無法再次擷取。

步驟二:在IDaaS配置SCIM同步

  1. 在IDaaS執行個體控制台应用介面,單擊添加应用進入应用市场 ,選擇阿里雲使用者SSO應用模板進行添加。

  2. 切換至账户同步頁簽,設定同步範圍後單擊保存。

  3. 開啟IDaaS同步到应用。

  4. 基礎配置。

    1. 填寫client_id和client_secret。

      1. 登入RAM控制台。在左側導覽列,選擇集成管理 > OAuth 应用(公测)。

      2. 找到您要用於SCIM同步的應用程式,點擊其名稱進入詳情頁。

      3. 在應用詳情頁的基本資料部分,可以擷取应用 ID(即client_id)。

      4. 在步驟一密鑰產生處的AppSecretValue處擷取client_secret。

    2. 操作調用:管理員可訂閱指定變更事件(如使用者建立、更新、刪除等),當IDaaS發生相關變更時,系統自動觸發同步,即時推送至目標應用。

    3. 全量推送範圍:勾選後,一鍵推送時會將對應資料推送到應用。

  5. 欄位對應:支援自訂SCIM欄位對應關係,根據業務需求靈活調整屬性匹配規則。調整完成後,單擊保存映射按鈕,確保資料準確同步。

    重要

    通過SCIM協議將IDaaS賬戶同步至RAM時,不支援映射使用者的手機號和郵箱屬性。

  6. 在配置完成後,單擊保存。建議您通過测试连接功能檢查配置是否正確。

    若有需要,管理員可以通過一鍵推送功能,將在同步範圍內的賬戶一次性全部推送到RAM中。

步驟三:在IDaaS中進行同步操作

單擊一键推送後同步範圍內賬戶會同步至RAM。

點擊一键推送按鈕後,頁面右上方彈出綠色提示彈窗,顯示"匯入任務建立成功,如需查看任務進程,請前往日誌-同步處理記錄-任務執行中查看",可單擊前往查看跳轉至同步處理記錄頁面。

相關文檔