如何通过 Qoder CN 的阿里云 RAM OAuth 官方应用,把某个阿里云账号下的 RAM 用户批量导入到 Qoder CN 企业订阅(Teams/Enterprise 版)成员列表。
Qoder CN 的企业订阅 Teams 版和 Enterprise 版支持三种方式加入企业成员:SSO、邮件邀请、阿里云 RAM 登录。
如果您想为企业订阅导入阿里云账号 ID 下的 RAM 用户,可以参考本文进行配置。
Qoder CN 的 RAM OAuth 应用
阿里云 RAM 访问控制通过 OAuth 应用支持使用OAuth 2.0、OAuth 2.1协议进行用户认证和应用授权。
Qoder CN 已经上架 RAM OAuth 的官方应用,授权后用户可使用登录身份访问 Qoder CN 系列产品,如 Qoder CN Desktop、Qoder CN CLI、Qoder CN JetBrains 插件等。
安装和启用步骤:
1、企业实例配置管理员使用阿里云账号 ID 登录阿里云 RAM 控制台,选择 OAuth 应用的第三方应用。

安装后,可在应用列表可见到 Qoder CN 应用。

点击打开 Qoder CN 应用,您可以调整分配类型,全部分配或按需分配。

全部分配:阿里云账号 ID 下所有 RAM 用户均可登录 Qoder CN 系列应用,如果席位数小于 RAM 用户数,则以先登录的用户为准。
按需分配:您需创建分配,选中 RAM 用户,即可授权其通过阿里云 RAM 账号登录 Qoder CN 官网和 Qoder CN 系列应用。
配置管理员或管理员登录 Qoder CN 官网, 在设置中安全与身份,选择阿里云 RAM 登录并开启。

5、点击设置,确认展示的前两步骤已经完成,点击确认并启用。

登录步骤:
管理员告知对应 RAM 用户使用 「企业成员 RAM 账号登录」,随后进入阿里云用户授权页面


常见问题
启用相关
Q:为什么阿里云 RAM 登录的「设置」按钮是灰色、无法点击?
A:当您看到「阿里云 RAM 登录」的操作按钮为灰色不可点击是,说明您使用的阿里云主账号,已在另一个企业实例中启用了阿里云 RAM 登录。
一个阿里云主账号下的 Qoder CN OAuth 应用,同一时间只能被一个企业实例占用。因此当它已被其他实例占用时,本实例无法重复启用。
Q:一个阿里云账号 ID 可以同时开启多个企业实例启用吗?
A:可以,在阿里云控制台和订单处,可以由同一个阿里云账号 ID 采买多个企业订阅。但是 Qoder CN 官网管理后台会每个企业订阅生成不同的配置管理员账号,如 rootXX。
Q:一个阿里云账号 ID 的 RAM 账号可以加入多个企业实例,即成为多个企业组织的成员?
A:不可以,阿里云 RAM 登录的核心约束——跨实例互斥:
同一个阿里云主账号下的 Qoder CN OAuth 应用,在任意时刻只能绑定到一个企业实例。
如果实例 A 已经启用,那么实例 B、C 在使用同一阿里云主账号时都会显示「不可启用」。
Q: 我想在当前实例启用,但提示已被占用,怎么办?
A:请按以下步骤操作:
确认该阿里云主账号当前在哪个企业实例中启用了阿里云 RAM 登录。
前往对应的那个企业实例,在其「阿里云 RAM 登录」设置中执行关闭。
关闭后,该阿里云主账号即被释放,返回当前实例重新点击「设置」即可启用。
简而言之:要在新实例启用,必须先在原实例关闭。
关闭相关
Q:关闭阿里云 RAM 登录后,会有什么影响?
A:关闭后会立即生效:本企业实例的所有成员将无法再通过阿里云 RAM 账号登录 Qoder CN。
因此在关闭前,请务必提前通知相关成员切换到其他可用的登录方式,避免成员无法使用。
Q:关闭后,阿里云 RAM 控制台里的 OAuth 应用会被删除吗?
A:不会。关闭仅解除本企业实例与该 OAuth 应用的绑定关系,OAuth 应用本身仍保留在您的阿里云 RAM 控制台中。
为了方便您后续快速重新启用,或将该阿里云主账号切换给其他企业实例使用。
Q:关闭后还能重新启用吗?
A:可以。只要该阿里云主账号的 OAuth 应用未被其他实例占用,您随时可以在本实例重新点击「设置」完成启用。
Q:我们所有企业实例都不会再使用了,应该怎么彻底清理?
A:如果您名下所有企业实例都不再需要阿里云 RAM 登录,建议前往阿里云 RAM 控制台卸载 Qoder CN OAuth 应用,完成彻底清理。
卸载后,该阿里云主账号会被完全释放,未来任意企业实例都可以重新启用。
Q:Qoder CN 企业管理后台中「关闭」阿里云 RAM 登录 和在阿里云控制台「卸载 OAuth 应用」有什么区别?
A:关闭,释放锁但保留应用;卸载, 彻底移除应用。
操作 | 作用范围 | 结果 |
关闭 (在 Qoder CN 企业实例内) | 仅解绑当前实例 | 本实例成员无法再用 RAM 登录;OAuth 应用仍在,主账号被释放,其他实例可启用 |
卸载 OAuth 应用 (在 RAM 控制台) | 阿里云主账号级别 | 彻底移除应用;所有实例都无法再使用,直到重新安装 |