La connexion unique (SSO) basée sur les rôles avec SAML nécessite un fournisseur d'identité SAML. Vous pouvez créer, consulter, modifier et supprimer des fournisseurs d'identité SAML dans la console RAM.
Créer un fournisseur d'identité SAML
Avant de créer un fournisseur d'identité SAML, récupérez le document de métadonnées auprès de votre fournisseur d'identité d'entreprise (IdP). Ce document XML contient l'URL du service de connexion de l'IdP, la clé publique pour la vérification de la signature et le format de l'assertion.
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Role-based SSO, cliquez sur l'onglet SAML, puis sur Create IdP.
Sur la page Create IdP, saisissez un IdP Name et une Note.
Dans la section Metadata File, cliquez sur Upload Metadata File et téléchargez le document de métadonnées.
Cliquez sur Create IdP.
Consulter un fournisseur d'identité SAML
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Role-based SSO, cliquez sur l'onglet SAML, puis sur le nom du fournisseur d'identité cible.
Dans la section Basic Information, consultez le IdP Name, le IdP Type, la date de création (Created At), la date de mise à jour (Updated At), l'ARN, la Note et le Metadata File.
Modifier un fournisseur d'identité SAML
Vous ne pouvez modifier que la description et le document de métadonnées.
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Role-based SSO, cliquez sur l'onglet SAML, puis sur le nom du fournisseur d'identité cible.
-
Mettez à jour le fournisseur d'identité.
Cliquez sur Note à côté de Edit pour modifier la description.
-
Cliquez sur Metadata File à côté de Replace Metadata File pour télécharger un nouveau document de métadonnées.
AvertissementLe téléchargement d'un document de métadonnées incorrect entraîne des échecs de connexion SSO.
Supprimer un fournisseur d'identité SAML
Connectez-vous à la console RAM en tant qu'administrateur RAM.
Dans le volet de navigation de gauche, choisissez .
Sous l'onglet Role-based SSO, cliquez sur l'onglet SAML. Recherchez le fournisseur d'identité à supprimer et cliquez sur Delete IdP dans la colonne Actions.
-
Dans la boîte de dialogue Delete IdP, cliquez sur Delete IdP.
AvertissementLa suppression d'un fournisseur d'identité SAML désactive la connexion unique (SSO) basée sur les rôles entre votre IdP d'entreprise et Alibaba Cloud.