通过 Qoder CN 的 RAM OAuth 应用快速导入 RAM 用户

更新时间:
复制 MD 格式

如何通过 Qoder CN 的阿里云 RAM OAuth 官方应用,把某个阿里云账号下的 RAM 用户批量导入到 Qoder CN 企业订阅(Teams/Enterprise 版)成员列表。

Qoder CN 的企业订阅 Teams 版和 Enterprise 版支持三种方式加入企业成员:SSO、邮件邀请、阿里云 RAM 登录。

如果您想为企业订阅导入阿里云账号 ID 下的 RAM 用户,可以参考本文进行配置。

Qoder CN 的 RAM OAuth 应用

阿里云 RAM 访问控制通过 OAuth 应用支持使用OAuth 2.0、OAuth 2.1协议进行用户认证和应用授权。

Qoder CN 已经上架 RAM OAuth 的官方应用,授权后用户可使用登录身份访问 Qoder CN 系列产品,如 Qoder CN Desktop、Qoder CN CLI、Qoder CN JetBrains 插件等。

安装和启用步骤:

1、企业实例配置管理员使用阿里云账号 ID 登录阿里云 RAM 控制台,选择 OAuth 应用的第三方应用

image.png

  1. 安装后,可在应用列表可见到 Qoder CN 应用。image.png

  2. 点击打开 Qoder CN 应用,您可以调整分配类型,全部分配或按需分配。

image.png

  • 全部分配:阿里云账号 ID 下所有 RAM 用户均可登录 Qoder CN 系列应用,如果席位数小于 RAM 用户数,则以先登录的用户为准。

  • 按需分配:您需创建分配,选中 RAM 用户,即可授权其通过阿里云 RAM 账号登录 Qoder CN 官网和 Qoder CN 系列应用。

  1. 配置管理员或管理员登录 Qoder CN 官网, 在设置中安全与身份,选择阿里云 RAM 登录并开启。

image.png

5、点击设置,确认展示的前两步骤已经完成,点击确认并启用。

image.png

登录步骤:

管理员告知对应 RAM 用户使用 「企业成员 RAM 账号登录」,随后进入阿里云用户授权页面

image.png

image.png

常见问题

启用相关

Q:为什么阿里云 RAM 登录的「设置」按钮是灰色、无法点击?

A:当您看到「阿里云 RAM 登录」的操作按钮为灰色不可点击是,说明您使用的阿里云主账号,已在另一个企业实例中启用了阿里云 RAM 登录。

一个阿里云主账号下的 Qoder CN OAuth 应用,同一时间只能被一个企业实例占用。因此当它已被其他实例占用时,本实例无法重复启用。

Q:一个阿里云账号 ID 可以同时开启多个企业实例启用吗?

A:可以,在阿里云控制台和订单处,可以由同一个阿里云账号 ID 采买多个企业订阅。但是 Qoder CN 官网管理后台会每个企业订阅生成不同的配置管理员账号,如 rootXX。

Q:一个阿里云账号 ID 的 RAM 账号可以加入多个企业实例,即成为多个企业组织的成员?

A:不可以,阿里云 RAM 登录的核心约束——跨实例互斥:

  • 同一个阿里云主账号下的 Qoder CN OAuth 应用,在任意时刻只能绑定到一个企业实例。

  • 如果实例 A 已经启用,那么实例 B、C 在使用同一阿里云主账号时都会显示「不可启用」。

Q: 我想在当前实例启用,但提示已被占用,怎么办?

A:请按以下步骤操作:

  1. 确认该阿里云主账号当前在哪个企业实例中启用了阿里云 RAM 登录。

  2. 前往对应的那个企业实例,在其「阿里云 RAM 登录」设置中执行关闭。

  3. 关闭后,该阿里云主账号即被释放,返回当前实例重新点击「设置」即可启用。

简而言之:要在新实例启用,必须先在原实例关闭。

关闭相关

Q:关闭阿里云 RAM 登录后,会有什么影响?

A:关闭后会立即生效:本企业实例的所有成员将无法再通过阿里云 RAM 账号登录 Qoder CN。

因此在关闭前,请务必提前通知相关成员切换到其他可用的登录方式,避免成员无法使用。

Q:关闭后,阿里云 RAM 控制台里的 OAuth 应用会被删除吗?

A:不会。关闭仅解除本企业实例与该 OAuth 应用的绑定关系,OAuth 应用本身仍保留在您的阿里云 RAM 控制台中。

为了方便您后续快速重新启用,或将该阿里云主账号切换给其他企业实例使用。

Q:关闭后还能重新启用吗?

A:可以。只要该阿里云主账号的 OAuth 应用未被其他实例占用,您随时可以在本实例重新点击「设置」完成启用。

Q:我们所有企业实例都不会再使用了,应该怎么彻底清理?

A:如果您名下所有企业实例都不再需要阿里云 RAM 登录,建议前往阿里云 RAM 控制台卸载 Qoder CN OAuth 应用,完成彻底清理。

卸载后,该阿里云主账号会被完全释放,未来任意企业实例都可以重新启用。

Q:Qoder CN 企业管理后台中「关闭」阿里云 RAM 登录 和在阿里云控制台「卸载 OAuth 应用」有什么区别?

A:关闭,释放锁但保留应用;卸载, 彻底移除应用。

操作

作用范围

结果

关闭

(在 Qoder CN 企业实例内)

仅解绑当前实例

本实例成员无法再用 RAM 登录;OAuth 应用仍在,主账号被释放,其他实例可启用

卸载 OAuth 应用

(在 RAM 控制台)

阿里云主账号级别

彻底移除应用;所有实例都无法再使用,直到重新安装