RAM配置

阿里云盘企业版提供RAM登录网盘的方式。如果您希望企业用户通过RAM用户登录网盘,则您需要进行RAM登录配置。本文介绍如何在阿里云盘企业版配置RAM用户登录。

注意事项

该功能仅限超级管理员网盘管理员开启。

操作步骤

步骤一:创建OAuth应用

  1. 使用阿里云账号登录RAM控制台

  2. 在左侧导航栏选择集成管理>OAuth 应用(公测)

  3. 企业应用页签,单击创建应用

  4. 创建应用面板,设置应用参数。

    1. 输入应用名称显示名称

    2. 选择应用类型WebApp

    3. 设置访问令牌有效期时长。

      访问令牌有效期范围:900秒(15分钟)~10,800秒(3小时)。默认值为3600秒。

    4. 设置刷新令牌有效期时长。

      刷新令牌有效期范围:7200秒(2小时)~31,536,000秒(1年)。默认值为2,592,000秒。

    5. 设置回调地址

      说明

      示例中domainId为企业代码,如果您不清楚企业代码,可通过获取企业代码实现。具体操作,请参见企业代码

      • 阿里云盘企业版创建时间在2023年03月02日及之后,回调地址格式为https://{domainId}.api.aliyunfile.com/v2/oauth/callback

      • 阿里云盘企业版创建时间在2023年03月02日之前,回调地址格式为https://{domainId}.auth.aliyunfile.com/v2/oauth/callback

  5. 单击保存

步骤二:添加OAuth范围

添加OAuth范围是为了让阿里云企业版云盘获取RAM用户的信息。

  1. 使用阿里云账号登录RAM控制台

  2. 在左侧导航栏选择集成管理>OAuth 应用(公测)

  3. 企业应用页签,单击目标应用名称。

  4. 应用OAuth范围页签,单击添加OAuth范围

  5. 添加OAuth范围面板,选择添加aliuidprofile范围。

  6. 单击确定

步骤三:创建密钥

  1. 在目标应用详情页面,单击应用密钥>创建密钥

  2. 创建应用密钥对话框,查看并复制创建成功的应用密钥,然后单击关闭

    重要
    • 应用密钥内容仅在创建时可见,不支持查询,请及时保存。

    • 每个应用最多允许创建2个应用密钥。

    image

  3. 保存应用IDAppSecretValue。在步骤四设置参数时需要使用。

步骤四:启用RAM配置

  1. 登录企业文件管理,进入到管理控制台。

  2. 在左侧导航栏选择专属登录配置>RAM配置

  3. RAM配置页面中,打开RAM配置开关。

  4. 登录设置区域填写RAM配置参数。

    1. OAuth2.0桌面端ID:填写步骤三获取到的应用ID

    2. 密钥:填写步骤三获取到的AppSecretValue

  5. 单击保存

    image

步骤五:为用户配置RAM账号

  1. 登录企业文件管理,进入到管理控制台。

  2. 在左侧导航栏选择团队管理,选中用户,单击编辑

    image

  3. 登录账号信息区域,设置RAM账号为该用户对应的子账号UID。

    说明

    您可以在访问控制台的用户页面,找到用户并查看RAM账号UID。详细操作,请参见查看RAM用户信息

    image

  4. 单击保存

使用RAM登录

  1. 访问企业文件管理登录界面。

  2. 单击企业专属登录

    image

  3. 输入企业代码,单击下一步

  4. 在企业专属登录界面,单击RAM登录

    image

  5. 即可使用RAM进行登录阿里云盘企业版。

常见问题

使用RAM用户登录阿里云盘企业版报错:App not exists

报错示例:

{"error_description":"App not exists:4098973631995927491","error":"invalid_client"}

如有以上报错,请按以下步骤确认OAuth2.0桌面端ID是否正确:

  1. 登录企业文件管理,进入到管理控制台。

  2. 在左侧导航栏选择专属登录配置>RAM配置

  3. 查看OAuth2.0桌面端IDRAM访问控制OAuth应用(公测)页面中应用ID是否一致。

    image

    image

相关文档

  • 如果希望企业用户通过钉钉登录网盘,请通过钉钉配置实现。具体操作,请参见钉钉配置

  • 如果希望企业用户通过企业微信登录网盘,请通过企业微信配置实现。具体操作,请参见企业微信配置

  • 如果希望企业用户通过LDAP登录网盘,请通过LDAP配置实现。具体操作,请参见LDAP配置

  • 如果希望企业用户通过微软账号登录网盘,请通过微软账号配置实现。具体操作,请参见微软账号登录配置

  • 如果希望企业用户通过SAML账号登录网盘,请通过SAML配置实现。具体操作,请参见SAML配置