Tous les produits
Search
Centre de documentation

CloudSSO:Aperçu de l'intégration

Dernière mise à jour :Aug 11, 2026

CloudSSO prend en charge plusieurs méthodes d'intégration : le débogage en ligne OpenAPI, Alibaba Cloud SDK, Alibaba Cloud CLI et Terraform. Choisissez la méthode la plus adaptée à vos besoins.

, et Terraform

Présentation d'OpenAPI

Le portail Alibaba Cloud OpenAPI offre une recherche intelligente, de la documentation, un débogage en ligne, la récupération de SDK, des exemples de code, un diagnostic des erreurs et des statistiques d'appels API. Vous pouvez appeler des API, consulter les requêtes et les réponses, ainsi que générer des exemples d'appels SDK. Qu'est-ce qu'OpenAPI ?.

Guide des versions

Alibaba Cloud OpenAPI utilise des numéros de version pour gérer les API des produits cloud. CloudSSO prend en charge la version d'API 2021-05-15. Ce numéro identifie la version de l'API et non une date. Les API affichées correspondent aux dernières versions publiques et sont mises à jour en continu.

Numéro de version

Description

2021-05-15

Recommandée

Débogage en ligne

CloudSSO permet le débogage des API via le portail OpenAPI. Avant d'appeler une API, familiarisez-vous avec les versions disponibles, les endpoints et les méthodes d'intégration.

image.png

Portail de débogage

Pour déboguer les API, accédez à la liste de débogage des API CloudSSO.

Endpoints

Choisissez l'endpoint correspondant à la région où se trouvent vos ressources. Par exemple, pour la région China (Shanghai), l'endpoint public est cloudsso.cn-shanghai.aliyuncs.com et l'endpoint VPC est cloudsso-vpc.cn-shanghai.aliyuncs.com.

  • Les endpoints publics sont accessibles partout dans le monde.

  • Les endpoints VPC ne sont accessibles que depuis un VPC situé dans la région Alibaba Cloud correspondante. Ils offrent les avantages suivants :

    • Sécurité renforcée : l'accès est limité au sein du VPC.

    • Réactivité accrue : le réseau interne évite la latence et les limites de bande passante du réseau public.

    • Coûts réduits : utilisation de la communication par réseau interne.

Pour obtenir la liste complète des régions prises en charge, consultez la rubrique Endpoints.

Identités utilisateur

Par défaut, le portail OpenAPI utilise les identifiants de votre compte Alibaba Cloud pour le débogage. Étant donné qu'un compte Alibaba Cloud dispose d'un accès complet aux API, nous recommandons d'utiliser plutôt un utilisateur RAM. Accordez à cet utilisateur RAM les permissions CloudSSO nécessaires avant d'appeler les API. Utiliser RAM pour le contrôle d'accès.

Identité utilisateur

Prise en charge

Compte Alibaba Cloud

Oui

Utilisateur RAM (Recommandé)

Oui

Rôle RAM (Recommandé)

Oui

Informations complémentaires

Méthodes d'intégration

Remarque

Nous recommandons d'utiliser un SDK pour appeler OpenAPI. Les SDK offrent l'intégration la plus simple et la meilleure prise en charge.

Aperçu des méthodes d'intégration

Méthode

Prise en charge

Alibaba Cloud SDK (Recommandé)

Pris en charge

Alibaba Cloud CLI

Pris en charge

Resource Orchestration Service (ROS)

Non

Encapsulation personnalisée des appels API

Oui

  • Alibaba Cloud SDK

    • Alibaba Cloud fournit des SDK pour Java, C#, Go, Python, Node.js/TypeScript, PHP et C++. Ces SDK encapsulent la logique de signature, de délai d'attente et de nouvelle tentative, puis retournent des objets de réponse structurés. SDK Alibaba Cloud.

    • Pour connaître les langages pris en charge et les instructions d'installation, consultez la page SDK CloudSSO.

  • Alibaba Cloud CLI

    • Alibaba Cloud CLI fournit la commande aliyun permettant d'interagir avec les services Alibaba Cloud depuis un terminal. Qu'est-ce qu'Alibaba Cloud CLI ?.

    • Vous pouvez utiliser Alibaba Cloud CLI pour appeler CloudSSO .

  • Resource Orchestration Service (ROS)

    • ROS permet de définir les ressources Alibaba Cloud et leurs dépendances dans des modèles. Le moteur d'orchestration crée et configure automatiquement les ressources pour un déploiement automatisé. Qu'est-ce que Resource Orchestration Service ?.

    • La gestion des ressources CloudSSO n'est pas possible avec ROS.

Notes

Si un appel d'API CloudSSO retourne une erreur, vérifiez le code d'erreur afin de vous assurer que les paramètres et les valeurs de la requête sont corrects.

Vous pouvez également utiliser le RequestID issu de la réponse ou du message d'erreur du SDK pour exécuter un diagnostic en libre-service sur la plateforme de diagnostic OpenAPI d'Alibaba Cloud.

Références

  • CloudSSO assure une gestion unifiée des identités et un contrôle d'accès basé sur un répertoire de ressources (RD) Alibaba Cloud. Il permet la gestion centralisée des utilisateurs, l'authentification unique (SSO) depuis votre fournisseur d'identité d'entreprise et un contrôle d'accès unifié sur l'ensemble des comptes du RD. Qu'est-ce que CloudSSO ?.

  • La liste des langages SDK pris en charge figure dans la rubrique Aperçu des SDK.