Tutorial ini memandu Anda melalui proses penyiapan single sign-on (SSO) dengan Identity as a Service (IDaaS). Setelah selesai, anggota tim Anda dapat masuk ke Konsol Manajemen Alibaba Cloud melalui portal pengguna IDaaS hanya dengan satu klik—tanpa perlu kredensial Alibaba Cloud terpisah.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Akun Alibaba Cloud
Pengguna RAM yang username-nya sesuai dengan username akun IDaaS yang akan Anda buat (atau buat pengguna RAM selama tutorial ini)
Langkah 1: Buat instans gratis
Instans IDaaS 2.0 dapat dibuat secara gratis, dan sebagian besar fitur juga gratis. Untuk detail mengenai item yang dapat ditagih, lihat Product Billing.
Buka Konsol IDaaS Alibaba Cloud dan akses halaman daftar instans EIAM 2.0. Konsol IDaaS Alibaba Cloud
Klik Create Instance. Centang kotak untuk menyetujui persyaratan dan buat instans tersebut.
Setelah instans dibuat, klik ID instans atau Access Console untuk membuka Konsol Manajemen IDaaS.
Di pojok kanan bawah, klik Trial version untuk memulai uji coba selama 15 hari. Setiap instans mendukung satu kali uji coba.
Langkah 2: Buat akun
IDaaS mengelola akun organisasi Anda dalam satu tempat—termasuk karyawan di bidang R&D produk, O&M, sumber daya manusia, dan penjualan, serta staf sementara dan kontraktor. Semua akun IDaaS mengakses aplikasi perusahaan yang telah diotorisasi melalui proses login terpadu.
Selain menambahkan akun secara manual, IDaaS mendukung metode impor massal. Untuk detailnya, lihat Account data synchronization.
Pada panel navigasi, buka Accounts and Orgs dan klik Create Account.
Isi formulir untuk menambahkan akun pertama Anda.
Setelah akun dibuat, URL halaman login instans muncul di bagian atas halaman Quick Start. Bagikan URL ini kepada pemilik akun agar mereka dapat masuk ke portal pengguna.
Langkah 3: Tambahkan aplikasi SSO
Aplikasi di IDaaS memiliki dua tujuan: mengaktifkan SSO ke platform lain dan menjaga sinkronisasi akun antara IDaaS dan platform tersebut.
Tutorial ini menggunakan templat Alibaba Cloud User SSO, yang memungkinkan akun IDaaS masuk ke Konsol Manajemen Alibaba Cloud melalui SAML 2.0.
Buka .
Di pasar aplikasi, temukan templat Alibaba Cloud User SSO dan klik Add Application.
Pasar aplikasi menyediakan templat terintegrasi untuk perangkat lunak perusahaan umum, yang telah dioptimalkan untuk penyiapan satu klik. Untuk aplikasi komersial atau internal lainnya, gunakan templat Standard Protocols atau Custom Applications.
Masukkan Application Name dan klik Add. IDaaS akan mengarahkan Anda ke halaman konfigurasi aplikasi.
Langkah 4: Konfigurasikan SSO
SSO memerlukan konfigurasi di kedua sisi: IDaaS dan aplikasi target (RAM Alibaba Cloud). Selesaikan kedua bagian sebelum melakukan pengujian.
Konfigurasikan aplikasi SSO IDaaS
Pada panel konfigurasi SSO, beberapa parameter telah diisi otomatis dengan nilai default. Pertahankan nilai default tersebut.
Di bagian bawah halaman, unduh file metadata. File ini berisi semua detail konfigurasi SSO yang akan Anda unggah ke RAM pada langkah berikutnya.
Pada tab Application User, klik Authorize. Pilih akun yang akan diotorisasi untuk aplikasi ini, lalu klik Confirm.
Konfigurasikan RAM
Aplikasi SSO berbasis pengguna Alibaba Cloud menggunakan username IDaaS sebagai nama akun aplikasi secara default. Pastikan username IDaaS sesuai dengan username RAM yang bersesuaian. Jika belum ada pengguna RAM, buat terlebih dahulu.
Beralih ke tab User-based SSO dan klik Edit.
Atur status SSO menjadi Enabled, lalu unggah file metadata yang telah Anda unduh dari IDaaS.
Klik OK untuk menyimpan konfigurasi. Sekarang Anda dapat menggunakan akun IDaaS untuk mengakses aplikasi Alibaba Cloud User SSO.
Langkah 5: Verifikasi SSO
Pastikan konfigurasi berfungsi dari awal hingga akhir.
Login ke portal pengguna
Dapatkan URL portal pengguna dari halaman Quick Start, menu Accounts, atau kolom User Portal pada halaman daftar instans.
Buka URL portal tersebut di browser.Konsol IDaaS
IDaaS mendukung berbagai metode login. Administrator dapat mengelolanya dari menu Logon.
Login dengan akun yang Anda buat di Langkah 2. Portal pengguna IDaaS akan terbuka dan menampilkan semua aplikasi yang telah diotorisasi untuk Anda gunakan.
Uji single sign-on
Klik aplikasi Alibaba Cloud User SSO untuk memulai proses single sign-on.
Konsol Manajemen Alibaba Cloud akan terbuka di tab browser baru—Anda langsung masuk secara otomatis tanpa perlu memasukkan kredensial terpisah.
Langkah Selanjutnya
Kini SSO sudah aktif dan berjalan, pertimbangkan langkah-langkah berikut:
Tambahkan lebih banyak akun — Gunakan impor massal untuk menyinkronkan direktori organisasi Anda. Lihat Account data synchronization.
Tambahkan lebih banyak aplikasi — Jelajahi pasar aplikasi untuk aplikasi perusahaan terintegrasi lainnya, atau konfigurasikan aplikasi kustom menggunakan Standard Protocols.
Tinjau harga — Sebagian besar fitur gratis. Lihat Product Billing untuk detail mengenai item yang dapat ditagih.