Setelah login ke portal pengguna, Pengguna CloudSSO dapat melihat daftar akun anggota Direktori sumber daya (RD) yang diizinkan untuk diakses dan mengakses resource cloud akun tersebut sebagai Peran RAM atau Pengguna RAM. Administrator juga dapat membuat tautan akses langsung yang memungkinkan pengguna login ke akun tertentu hanya dengan satu klik, tanpa perlu memilih akun secara manual di portal.
Dapatkan URL portal pengguna
Administrator CloudSSO dapat memperoleh URL login portal pengguna dari Konsol dan membagikannya kepada Pengguna CloudSSO.
-
Login ke Konsol CloudSSO.
-
Di panel navigasi sebelah kiri, klik Overview.
-
Pada tab Overview, lihat atau salin Login URL.
Jika Anda telah mengaktifkan fitur akselerasi, Pengguna CloudSSO dapat menggunakan URL akselerasi untuk mengurangi latensi saat login dari luar Tiongkok daratan. Untuk informasi selengkapnya, lihat Mempercepat akses ke CloudSSO dari luar Tiongkok daratan.
Buat tautan akses langsung (Opsional)
Jika pengguna sering mengakses sekumpulan akun tetap atau jumlah akun anggota dalam Direktori sumber daya (RD) Anda terbatas, administrator dapat membuat tautan akses langsung. Tautan ini mencakup informasi tentang akun tertentu dan konfigurasi akses sehingga pengguna dapat langsung login ke Konsol akun yang ditentukan tanpa harus memilih akun dan izin secara manual di portal pengguna.
Tautan Peran RAM
Tautan akses langsung untuk Peran RAM menggunakan format berikut:
https://<Login URL>/login?quickLogin=true&accountId=<accountId>&accessConfigurationName=<accessConfigurationName>&landingPage=<landingPage>
Parameter:
-
Login URL (Wajib): URL login dari halaman Overview. Formatnya adalah
signin-<region>.alibabacloudsso.com/<DirectoryName>, di manaDirectoryNameadalah nama Direktori CloudSSO Anda. -
quickLogin (Wajib): Nilai tetap
true, yang menunjukkan bahwa akses langsung diaktifkan. -
accountId (Wajib): ID akun anggota tujuan.
-
accessConfigurationName (Wajib): Nama konfigurasi akses yang akan digunakan. Pengguna login ke akun tujuan dengan izin yang terkait dengan konfigurasi akses ini.
-
landingPage (Opsional): URL tujuan setelah login berhasil. URL tersebut harus berada di domain Alibaba Cloud (
aliyun.comataualibabacloud.com) dan harus di-URL-encoded. Contohnya,https%3A%2F%2Fram.console.alibabacloud.com. Jika parameter ini dihilangkan, pengguna akan dialihkan ke halaman landing awal yang dikonfigurasi dalam konfigurasi akses.
Contoh:
https://signin-cn-hangzhou.alibabacloudsso.com/cloudsso-test/login?quickLogin=true&accountId=199386846043****&accessConfigurationName=vpc-admin&landingPage=https%3A%2F%2Fram.console.alibabacloud.com
Tautan Pengguna RAM
Tautan akses langsung untuk Pengguna RAM menggunakan format berikut:
https://<Login URL>/login?quickLogin=true&provisionUser=true&accountId=<accountId>&landingPage=<landingPage>
Parameter:
-
Login URL (Wajib): URL login dari halaman Overview. Formatnya sama seperti yang dijelaskan di atas.
-
quickLogin (Wajib): Nilai tetap
true, yang menunjukkan bahwa akses langsung diaktifkan. -
provisionUser (Wajib): Nilai tetap
true, yang menunjukkan bahwa pengguna login sebagai Pengguna RAM. -
accountId (Wajib): ID akun anggota tujuan.
-
landingPage (Opsional): URL tujuan setelah login berhasil. URL tersebut harus berada di domain Alibaba Cloud (
aliyun.comataualibabacloud.com) dan harus di-URL-encoded. Jika parameter ini dihilangkan, pengguna akan dialihkan ke halaman landing default yang ditetapkan dalam konfigurasi provisioning Pengguna RAM.
Contoh:
https://signin-cn-hangzhou.alibabacloudsso.com/cloudsso-test/login?quickLogin=true&provisionUser=true&accountId=199386846043****&landingPage=https%3A%2F%2Fram.console.alibabacloud.com
Perbedaan utamanya adalah tautan Peran RAM menggunakan parameter accessConfigurationName untuk login pengguna sebagai Peran RAM, sedangkan tautan Pengguna RAM menggunakan provisionUser=true agar pengguna dapat login sebagai Pengguna RAM yang diprovisioning di akun tujuan.
Akses Alibaba Cloud dari portal pengguna
Dari portal pengguna CloudSSO, Anda dapat memilih akun dan set izin untuk mengakses resource Alibaba Cloud.
-
Buka Login URL portal pengguna yang diberikan oleh administrator Anda di browser web.
-
Lakukan autentikasi menggunakan metode login yang telah dikonfigurasi.
-
Login SSO: Klik Redirect. Anda akan dialihkan ke halaman login penyedia identitas (IdP) perusahaan Anda. Login dengan username dan password IdP perusahaan Anda.
-
Login dengan username dan password: Masukkan username dan password CloudSSO Anda, lalu klik Log On.
-
-
(Opsional) Jika administrator Anda telah mengaktifkan otentikasi multi-faktor (MFA), selesaikan verifikasi MFA.
-
Saat pertama kali login ke portal pengguna, Anda harus menambahkan perangkat MFA. Untuk informasi selengkapnya, lihat Tambahkan perangkat MFA pertama Anda.
-
Jika Anda telah mengikat perangkat MFA, masukkan kode verifikasi dari perangkat seluler Anda dan klik Verify.
-
-
Setelah login ke portal pengguna, pilih metode login berdasarkan jenis resource yang ingin Anda akses.
Login sebagai Peran RAM
Metode ini berlaku untuk sebagian besar layanan cloud karena mendukung Peran RAM. Prasyarat: Administrator Anda harus memberikan izin akses ke akun tujuan menggunakan konfigurasi akses. Untuk informasi lebih lanjut tentang cara memberikan izin, lihat Berikan izin pada akun anggota.
-
Pada tab Sign in as RAM role, temukan akun anggota tujuan, lalu klik Show Details di kolom Access Assignments.
Jika Anda memiliki izin akses ke beberapa akun anggota, Anda dapat memilih akun yang ingin diakses pada halaman ini.
Halaman ini menampilkan tabel akun Alibaba Cloud yang dapat diakses dengan kolom Account Name, Account ID, dan Permissions. Di kolom Permissions, klik Show Details untuk melihat informasi izin akun tersebut.
CatatanJika daftarnya kosong, berarti Anda tidak memiliki izin akses ke akun anggota mana pun. Hubungi administrator Anda untuk menetapkan konfigurasi akses kepada Anda.
-
Temukan izin tujuan dan klik Log On di kolom Actions.
Daftar izin yang diperluas menampilkan nama konfigurasi akses untuk akun tersebut. Kolom Actions berisi tombol Sign In dan Direct Access Link.
Jika Anda memiliki beberapa konfigurasi akses (izin) untuk akun yang sama, Anda dapat memilih salah satu yang ingin digunakan.
Anda juga dapat mengklik Direct Access Link di kolom Actions. Pada kotak dialog yang muncul, klik Generate Link dan salin tautannya untuk digunakan nanti. Untuk informasi selengkapnya, lihat Akses Alibaba Cloud menggunakan tautan akses langsung.
Kotak dialog menampilkan Alibaba Cloud Account ID dan Access Configuration Name (read-only). Anda dapat secara opsional menentukan Callback URL. Jika Anda tidak menentukan URL ini, Anda akan dialihkan ke halaman landing awal yang dikonfigurasi dalam konfigurasi akses.
CatatanJika daftar izin kosong, berarti Anda tidak memiliki izin untuk mengakses resource apa pun di akun saat ini.
-
Anda sekarang telah login ke Konsol akun tujuan sebagai Peran RAM.
Anda dapat mengarahkan kursor ke ikon profil di pojok kanan atas Konsol untuk melihat identitas Anda saat ini.
Informasi tersebut mencakup Current Identity (nama Peran RAM), Enterprise Alias, management account, dan Management Account ID. Label RAM role menegaskan bahwa Anda login sebagai Peran RAM.
Login sebagai Pengguna RAM
Metode ini digunakan untuk layanan cloud yang tidak mendukung Peran RAM. Prasyarat: Administrator Anda telah mengonfigurasi provisioning Pengguna RAM di CloudSSO. Untuk informasi selengkapnya, lihat Konfigurasi provisioning Pengguna RAM.
-
Pada tab Sign in as RAM user, temukan akun anggota tujuan, lalu klik Log On di kolom Actions.
Jika Anda memiliki izin akses ke beberapa akun anggota, Anda dapat memilih akun yang ingin diakses pada halaman ini.
CatatanJika daftarnya kosong, berarti Anda tidak memiliki izin akses ke akun anggota mana pun.
Anda juga dapat mengklik Direct Access Link di kolom Actions. Pada kotak dialog yang muncul, klik Generate Link dan salin tautannya untuk digunakan nanti. Untuk informasi selengkapnya, lihat Akses Alibaba Cloud menggunakan tautan akses langsung.
Kotak dialog mencakup Alibaba Cloud Account ID (read-only) dan Callback URL opsional. Kotak dialog ini tidak menyertakan bidang Access Configuration Name.
-
Anda sekarang telah login ke Konsol akun tujuan sebagai Pengguna RAM.
Anda dapat mengarahkan kursor ke ikon profil di pojok kanan atas Konsol untuk melihat identitas Anda saat ini.
Informasi tersebut mencakup Current Identity (nama Pengguna RAM), Enterprise Alias, management account, dan Management Account ID. Label RAM user di samping username menegaskan bahwa Anda login sebagai Pengguna RAM.
-
-
Durasi sesi default setelah login ke akun anggota adalah 6 jam. Anda dapat mengubah durasi ini. Untuk informasi selengkapnya, lihat Atur durasi sesi.
-
Halaman landing awal default setelah login adalah halaman utama Konsol Alibaba Cloud. Anda dapat mengubah halaman ini. Untuk informasi selengkapnya, lihat Atur halaman landing awal.
Akses Alibaba Cloud menggunakan tautan langsung
Anda dapat menggunakan tautan akses langsung dari administrator untuk login ke akun anggota tertentu hanya dengan satu klik.
-
Buka direct access link yang diberikan oleh administrator Anda di browser web.
-
Lakukan autentikasi menggunakan metode login yang telah dikonfigurasi.
Untuk informasi selengkapnya tentang cara menetapkan metode login, lihat Tetapkan metode login.
-
Login SSO: Klik Redirect. Anda akan dialihkan ke halaman login IdP perusahaan Anda. Login dengan username dan password IdP perusahaan Anda.
-
Login dengan username dan password: Masukkan username dan password CloudSSO Anda, lalu klik Log On.
-
-
(Opsional) Jika administrator Anda telah mengaktifkan otentikasi multi-faktor (MFA), selesaikan verifikasi MFA.
-
Saat pertama kali login ke portal pengguna, Anda harus menambahkan perangkat MFA. Untuk informasi selengkapnya, lihat Tambahkan perangkat MFA pertama Anda.
-
Jika Anda telah mengikat perangkat MFA, masukkan kode verifikasi dari perangkat seluler Anda dan klik Verify.
-
-
Sistem secara otomatis login Anda ke akun anggota yang ditentukan dalam tautan dan mengalihkan Anda ke halaman Konsol yang ditentukan.
-
Durasi sesi default setelah login ke akun anggota adalah 6 jam. Anda dapat mengubah durasi ini. Untuk informasi selengkapnya, lihat Atur durasi sesi.
-
Halaman landing awal default setelah login adalah halaman utama Konsol Alibaba Cloud. Anda dapat mengubah halaman ini. Untuk informasi selengkapnya, lihat Atur halaman landing awal.
FAQ
Error akses tidak mencukupi dengan tautan langsung
Error ini terjadi jika accessConfigurationName dalam tautan akses langsung tidak ada di akun yang ditentukan, atau jika Anda tidak memiliki izin untuk konfigurasi akses tersebut. Sistem menampilkan pesan Insufficient Access dan daftar konfigurasi akses yang tersedia untuk Anda di akun tersebut. Anda dapat memilih konfigurasi akses yang benar dari daftar tersebut untuk melanjutkan login, lalu memperbarui tautan dengan nama konfigurasi akses yang benar.
Tidak ada akun di portal pengguna
Jika daftar akun kosong setelah Anda login ke portal pengguna, biasanya berarti administrator Anda belum memberikan akses ke akun anggota mana pun. Hubungi administrator CloudSSO Anda untuk meminta izin.
Beralih akun anggota
Untuk beralih ke akun lain, kembali ke portal pengguna dan pilih akun serta set izin yang berbeda.