Configurez Alibaba Cloud en tant que fournisseur de services (SP) SAML de confiance dans votre fournisseur d'identités (IdP) d'entreprise pour activer le SSO basé sur les utilisateurs.
Procédure
-
Récupérez l'URL des métadonnées du fournisseur de services SAML depuis Alibaba Cloud.
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Cliquez sur l'onglet User-based SSO. Dans la section SAML Service Provider Metadata URL, copiez l'URL des métadonnées de votre compte.
-
Dans votre IdP d'entreprise, créez un SP SAML et configurez Alibaba Cloud en tant que SP de confiance selon l'une des méthodes suivantes.
Utilisez l'URL des métadonnées obtenue à l'étape 1.
Si votre IdP ne prend pas en charge l'importation via une URL, téléchargez le document de métadonnées depuis l'étape 1 et importez-le.
-
Si votre IdP ne prend pas en charge l'importation d'un document de métadonnées, configurez manuellement les paramètres suivants :
Entity ID: valeur de l'attributentityIDdans l'élémentmd:EntityDescriptordu fichier XML des métadonnées.ACS URL: valeur de l'attributLocationde l'élémentmd:AssertionConsumerServicedans le fichier XML des métadonnées.-
RelayState(facultatif) : si votre IdP prend en chargeRelayState, définissez-le sur l'URL de redirection après la connexion SSO. Si ce paramètre n'est pas défini, vous êtes redirigé vers la page d'accueil de la console de gestion Alibaba Cloud.RemarquePour des raisons de sécurité,
RelayStaten'accepte que les URL provenant de domaines appartenant à Alibaba, tels que .aliyun.com, .hichina.com, .yunos.com, .taobao.com, .tmall.com, .alibabacloud.com ou *.alipay.com.
Étapes suivantes
Une fois Alibaba Cloud configuré en tant que SP SAML de confiance dans votre IdP, configurez les attributs d'assertion SAML comme décrit dans la rubrique Réponse SAML pour le SSO basé sur les utilisateurs.