全部产品
Search
文档中心

CloudSSO:Tinjauan Umum

更新时间:Jul 02, 2025

CloudSSO mendukung single sign-on (SSO) berbasis Security Assertion Markup Language (SAML) 2.0. Alibaba Cloud bertindak sebagai penyedia layanan (SP), sementara sistem manajemen identitas perusahaan berfungsi sebagai penyedia identitas (IdP). SSO memungkinkan karyawan perusahaan mengakses CloudSSO menggunakan identitas pengguna yang terdaftar di IdP. Dengan menggunakan CloudSSO, Anda hanya perlu mengonfigurasi pengaturan sekali untuk menerapkan SSO dari IdP ke Alibaba Cloud dengan cara yang mudah.

Prosedur

  1. Dapatkan metadata SP dari CloudSSO.

    Unduh dan tinjau metadata SP melalui konsol CloudSSO. Untuk detail lebih lanjut, lihat bagian Dapatkan metadata SP pada topik "Konfigurasikan SSO".

  2. Tetapkan Alibaba Cloud sebagai SAML SP tepercaya di IdP dan konfigurasikan asersi SAML.

    Setelah menetapkan Alibaba Cloud sebagai SAML SP tepercaya di IdP tertentu, Anda perlu mengaitkan pengguna dengan aplikasi. Metode konfigurasi bervariasi tergantung pada IdP. Untuk informasi lebih lanjut, lihat dokumentasi IdP Anda.

  3. Dapatkan metadata SAML IdP dari IdP.

    Unduh file metadata SAML dari IdP. Metode pengunduhan bervariasi tergantung pada IdP. Untuk detail lebih lanjut, lihat dokumentasi IdP Anda.

  4. Tetapkan IdP sebagai SAML IdP tepercaya di konsol CloudSSO.

    Konfigurasikan secara manual informasi SAML tentang IdP atau unggah langsung file metadata SAML IdP. Jika Anda mengonfigurasi secara manual, Anda hanya perlu menentukan parameter berikut yang diperlukan untuk menerapkan SSO: Entity ID, Logon URL, dan Sertifikat. Jika Anda perlu mengonfigurasi parameter tambahan, buat file metadata IdP menggunakan klien IdP dan unggah file metadata SAML tersebut.

  5. Aktifkan SSO di konsol CloudSSO.

    Untuk informasi lebih lanjut, lihat bagian Aktifkan SSO pada topik "Konfigurasikan SSO".

  6. Gunakan SCIM untuk menyinkronkan pengguna, atau buat pengguna dengan nama pengguna yang sama dengan pengguna IdP di konsol CloudSSO.

  7. Masuk ke CloudSSO sebagai pengguna IdP menggunakan SSO.

Referensi

FAQ

Untuk informasi lebih lanjut, lihat FAQ tentang SSO.