Skip to main content
组织管理

RAM 用户接入

Qoder CN 的企业订阅 Teams 版和 Enterprise 版支持三种方式加入企业成员:SSO、邮件邀请、阿里云 RAM 登录。 如果您想为企业订阅导入阿里云账号 ID 下的 RAM 用户,可以参考本文进行配置。

Qoder CN 的 RAM OAuth 应用

阿里云 RAM 访问控制通过 OAuth 应用支持使用OAuth 2.0、OAuth 2.1协议进行用户认证和应用授权。 Qoder CN 已经上架 RAM OAuth 的官方应用,授权后用户可使用登录身份访问 Qoder CN 系列产品,如 Qoder CN IDE、Qoder CN CLI、Qoder CN JetBrains 插件等。 安装和启用步骤:
  1. 企业实例配置管理员使用阿里云账号 ID 登录阿里云 RAM 控制台,选择 OAuth 应用的第三方应用
    img
  2. 安装后,可在应用列表可见到 Qoder CN 应用。
    img
  3. 点击打开 Qoder CN 应用,您可以调整分配类型,全部分配或按需分配。
    img
    • 全部分配:阿里云账号 ID 下所有 RAM 用户均可登录 Qoder CN 系列应用,如果席位数小于 RAM 用户数,则以先登录的用户为准。
    • 按需分配:您需创建分配,选中 RAM 用户,即可授权其通过阿里云 RAM 账号登录 Qoder CN 官网和 Qoder CN 系列应用。
  4. 配置管理员或管理员登录 Qoder CN 官网,在设置中安全与身份,选择阿里云 RAM 登录并开启。
    img
  5. 点击设置,确认展示的前两步骤已经完成,点击确认并启用。
    img
登录步骤: 管理员告知对应 RAM 用户使用 「企业成员 RAM 账号登录」,随后进入阿里云用户授权页面
img
img

常见问题

启用相关

Q:为什么阿里云 RAM 登录的「设置」按钮是灰色、无法点击? A:当您看到「阿里云 RAM 登录」的操作按钮为灰色不可点击是,说明您使用的阿里云主账号,已在另一个企业实例中启用了阿里云 RAM 登录。 一个阿里云主账号下的 Qoder CN OAuth 应用,同一时间只能被一个企业实例占用。因此当它已被其他实例占用时,本实例无法重复启用。 Q:一个阿里云账号 ID 可以同时开启多个企业实例启用吗? A:可以,在阿里云控制台和订单处,可以由同一个阿里云账号 ID 采买多个企业订阅。但是 Qoder CN 官网管理后台会每个企业订阅生成不同的配置管理员账号,如 rootXX。 Q:一个阿里云账号 ID 的 RAM 账号可以加入多个企业实例,即成为多个企业组织的成员? A:不可以,阿里云 RAM 登录的核心约束——跨实例互斥:
  • 同一个阿里云主账号下的 Qoder CN OAuth 应用,在任意时刻只能绑定到一个企业实例。
  • 如果实例 A 已经启用,那么实例 B、C 在使用同一阿里云主账号时都会显示「不可启用」。
Q: 我想在当前实例启用,但提示已被占用,怎么办? A:请按以下步骤操作:
  1. 确认该阿里云主账号当前在哪个企业实例中启用了阿里云 RAM 登录。
  2. 前往对应的那个企业实例,在其「阿里云 RAM 登录」设置中执行关闭。
  3. 关闭后,该阿里云主账号即被释放,返回当前实例重新点击「设置」即可启用。
简而言之:要在新实例启用,必须先在原实例关闭。

关闭相关

Q:关闭阿里云 RAM 登录后,会有什么影响? A:关闭后会立即生效:本企业实例的所有成员将无法再通过阿里云 RAM 账号登录 Qoder CN。 因此在关闭前,请务必提前通知相关成员切换到其他可用的登录方式,避免成员无法使用。 Q:关闭后,阿里云 RAM 控制台里的 OAuth 应用会被删除吗? A:不会。关闭仅解除本企业实例与该 OAuth 应用的绑定关系,OAuth 应用本身仍保留在您的阿里云 RAM 控制台中。 为了方便您后续快速重新启用,或将该阿里云主账号切换给其他企业实例使用。 Q:关闭后还能重新启用吗? A:可以。只要该阿里云主账号的 OAuth 应用未被其他实例占用,您随时可以在本实例重新点击「设置」完成启用。 Q:我们所有企业实例都不会再使用了,应该怎么彻底清理? A:如果您名下所有企业实例都不再需要阿里云 RAM 登录,建议前往阿里云 RAM 控制台卸载 Qoder CN OAuth 应用,完成彻底清理。 卸载后,该阿里云主账号会被完全释放,未来任意企业实例都可以重新启用。 Q:Qoder CN 企业管理后台中「关闭」阿里云 RAM 登录 和在阿里云控制台「卸载 OAuth 应用」有什么区别? A:关闭,释放锁但保留应用;卸载, 彻底移除应用。
操作作用范围结果
关闭(在 Qoder CN 企业实例内)仅解绑当前实例本实例成员无法再用 RAM 登录;OAuth 应用仍在,主账号被释放,其他实例可启用
卸载 OAuth 应用(在 RAM 控制台)阿里云主账号级别彻底移除应用;所有实例都无法再使用,直到重新安装