CloudSSO prend en charge plusieurs méthodes d'intégration : le débogage en ligne OpenAPI, Alibaba Cloud SDK, Alibaba Cloud CLI et Terraform. Choisissez la méthode la plus adaptée à vos besoins.
, et Terraform
Présentation d'OpenAPI
Le portail Alibaba Cloud OpenAPI offre une recherche intelligente, de la documentation, un débogage en ligne, la récupération de SDK, des exemples de code, un diagnostic des erreurs et des statistiques d'appels API. Vous pouvez appeler des API, consulter les requêtes et les réponses, ainsi que générer des exemples d'appels SDK. Qu'est-ce qu'OpenAPI ?.
Guide des versions
Alibaba Cloud OpenAPI utilise des numéros de version pour gérer les API des produits cloud. CloudSSO prend en charge la version d'API 2021-05-15. Ce numéro identifie la version de l'API et non une date. Les API affichées correspondent aux dernières versions publiques et sont mises à jour en continu.
|
Numéro de version |
Description |
|
Recommandée |
Débogage en ligne
CloudSSO permet le débogage des API via le portail OpenAPI. Avant d'appeler une API, familiarisez-vous avec les versions disponibles, les endpoints et les méthodes d'intégration.

Portail de débogage
Pour déboguer les API, accédez à la liste de débogage des API CloudSSO.
Endpoints
Choisissez l'endpoint correspondant à la région où se trouvent vos ressources. Par exemple, pour la région China (Shanghai), l'endpoint public est cloudsso.cn-shanghai.aliyuncs.com et l'endpoint VPC est cloudsso-vpc.cn-shanghai.aliyuncs.com.
Les endpoints publics sont accessibles partout dans le monde.
-
Les endpoints VPC ne sont accessibles que depuis un VPC situé dans la région Alibaba Cloud correspondante. Ils offrent les avantages suivants :
Sécurité renforcée : l'accès est limité au sein du VPC.
Réactivité accrue : le réseau interne évite la latence et les limites de bande passante du réseau public.
Coûts réduits : utilisation de la communication par réseau interne.
Pour obtenir la liste complète des régions prises en charge, consultez la rubrique Endpoints.
Identités utilisateur
Par défaut, le portail OpenAPI utilise les identifiants de votre compte Alibaba Cloud pour le débogage. Étant donné qu'un compte Alibaba Cloud dispose d'un accès complet aux API, nous recommandons d'utiliser plutôt un utilisateur RAM. Accordez à cet utilisateur RAM les permissions CloudSSO nécessaires avant d'appeler les API. Utiliser RAM pour le contrôle d'accès.
|
Identité utilisateur |
Prise en charge |
|
Oui |
|
|
Utilisateur RAM (Recommandé) |
Oui |
|
Rôle RAM (Recommandé) |
Oui |
Informations complémentaires
Méthodes d'intégration
Nous recommandons d'utiliser un SDK pour appeler OpenAPI. Les SDK offrent l'intégration la plus simple et la meilleure prise en charge.
Aperçu des méthodes d'intégration
|
Méthode |
Prise en charge |
|
Alibaba Cloud SDK (Recommandé) |
Pris en charge |
|
Pris en charge |
|
|
Non |
|
|
Oui |
-
Alibaba Cloud SDK
Alibaba Cloud fournit des SDK pour Java, C#, Go, Python, Node.js/TypeScript, PHP et C++. Ces SDK encapsulent la logique de signature, de délai d'attente et de nouvelle tentative, puis retournent des objets de réponse structurés. SDK Alibaba Cloud.
Pour connaître les langages pris en charge et les instructions d'installation, consultez la page SDK CloudSSO.
-
Alibaba Cloud CLI
Alibaba Cloud CLI fournit la commande
aliyunpermettant d'interagir avec les services Alibaba Cloud depuis un terminal. Qu'est-ce qu'Alibaba Cloud CLI ?.Vous pouvez utiliser Alibaba Cloud CLI pour appeler CloudSSO .
-
Resource Orchestration Service (ROS)
ROS permet de définir les ressources Alibaba Cloud et leurs dépendances dans des modèles. Le moteur d'orchestration crée et configure automatiquement les ressources pour un déploiement automatisé. Qu'est-ce que Resource Orchestration Service ?.
La gestion des ressources CloudSSO n'est pas possible avec ROS.
-
Encapsulation personnalisée des appels API
Pour les appels HTTP natifs, implémentez l'algorithme de signature et construisez la requête comme décrit dans les rubriques Aperçu de l'API CloudSSO et Corps de requête V3 et mécanisme de signature.
Notes
Si un appel d'API CloudSSO retourne une erreur, vérifiez le code d'erreur afin de vous assurer que les paramètres et les valeurs de la requête sont corrects.
Vous pouvez également utiliser le RequestID issu de la réponse ou du message d'erreur du SDK pour exécuter un diagnostic en libre-service sur la plateforme de diagnostic OpenAPI d'Alibaba Cloud.
Références
CloudSSO assure une gestion unifiée des identités et un contrôle d'accès basé sur un répertoire de ressources (RD) Alibaba Cloud. Il permet la gestion centralisée des utilisateurs, l'authentification unique (SSO) depuis votre fournisseur d'identité d'entreprise et un contrôle d'accès unifié sur l'ensemble des comptes du RD. Qu'est-ce que CloudSSO ?.
La liste des langages SDK pris en charge figure dans la rubrique Aperçu des SDK.