管理应用范围

OAuth服务通过为应用添加范围来限定应用扮演用户登录阿里云后的权限。本文为您介绍如何添加或删除OAuth范围,以及设置必选OAuth范围。

添加OAuth范围

  1. 使用RAM管理员登录RAM控制台

  2. 在左侧导航栏,选择集成管理 > OAuth应用(公测)

  3. 企业应用页签,单击目标应用名称。

  4. OAuth范围页签,单击添加OAuth范围

    image

  5. 添加OAuth范围面板,选择需要添加的范围。

    说明

    aliuidprofile是与身份令牌相关的范围,其他是与访问令牌相关的范围。支持添加的OAuth范围,请参见OAuth应用概览

  6. 单击确定

删除OAuth范围

  1. OAuth范围页签,单击目标OAuth范围操作列的删除OAuth范围

    说明

    openid是默认权限范围,不能删除。

  2. 删除OAuth范围对话框,单击删除OAuth范围。

设置必选OAuth范围

添加OAuth范围后,您可以在OAuth范围列表设置和取消必选范围。将OAuth范围设为必选后,当用户进行应用授权时,必选范围默认选中且不可取消。

设为必选

OAuth范围列表中,单击操作列的设为必选

重要

请确认当前应用必须获得此项授权,由应用承担用户数据安全相关责任,确保合法合规使用用户数据和权限。

取消必选

OAuth范围列表中,单击必选OAuth范围操作列的取消必选