Tous les produits
Search
Centre de documentation

Resource Access Management:SAML configuration for user-based SSO

Dernière mise à jour :Aug 09, 2026

Configurez Alibaba Cloud en tant que fournisseur de services (SP) SAML de confiance dans votre fournisseur d'identités (IdP) d'entreprise pour activer le SSO basé sur les utilisateurs.

Procédure

  1. Récupérez l'URL des métadonnées du fournisseur de services SAML depuis Alibaba Cloud.

    1. Connectez-vous à la console RAM en tant qu'administrateur RAM.

    2. Dans le volet de navigation de gauche, choisissez Integrations > SSO.

    3. Cliquez sur l'onglet User-based SSO. Dans la section SAML Service Provider Metadata URL, copiez l'URL des métadonnées de votre compte.

  2. Dans votre IdP d'entreprise, créez un SP SAML et configurez Alibaba Cloud en tant que SP de confiance selon l'une des méthodes suivantes.

    • Utilisez l'URL des métadonnées obtenue à l'étape 1.

    • Si votre IdP ne prend pas en charge l'importation via une URL, téléchargez le document de métadonnées depuis l'étape 1 et importez-le.

    • Si votre IdP ne prend pas en charge l'importation d'un document de métadonnées, configurez manuellement les paramètres suivants :

      • Entity ID : valeur de l'attribut entityID dans l'élément md:EntityDescriptor du fichier XML des métadonnées.

      • ACS URL : valeur de l'attribut Location de l'élément md:AssertionConsumerService dans le fichier XML des métadonnées.

      • RelayState (facultatif) : si votre IdP prend en charge RelayState, définissez-le sur l'URL de redirection après la connexion SSO. Si ce paramètre n'est pas défini, vous êtes redirigé vers la page d'accueil de la console de gestion Alibaba Cloud.

        Remarque

        Pour des raisons de sécurité, RelayState n'accepte que les URL provenant de domaines appartenant à Alibaba, tels que .aliyun.com, .hichina.com, .yunos.com, .taobao.com, .tmall.com, .alibabacloud.com ou *.alipay.com.

Étapes suivantes

Une fois Alibaba Cloud configuré en tant que SP SAML de confiance dans votre IdP, configurez les attributs d'assertion SAML comme décrit dans la rubrique Réponse SAML pour le SSO basé sur les utilisateurs.