All Products
Search
Document Center

Resource Access Management:Konfigurasikan Alibaba Cloud sebagai SP di IdP Anda

Last Updated:Jul 01, 2026

Untuk mengaktifkan Single Sign-On (SSO) berbasis peran, konfigurasikan Alibaba Cloud sebagai penyedia layanan Security Assertion Markup Language (SAML) (SP) tepercaya di penyedia identitas (IdP) Anda.

Prosedur

  1. Salin URL metadata SP SAML Alibaba Cloud.

    URL metadata SP SAML adalah https://signin.alibabacloud.com/saml-role/sp-metadata.xml.

  2. Buat SP SAML di IdP Anda dan tetapkan Alibaba Cloud sebagai pihak tepercaya dengan salah satu metode berikut:

    • Gunakan URL metadata SP SAML yang telah Anda salin pada Langkah 1.

    • Jika IdP Anda tidak mendukung konfigurasi berbasis URL, unduh file metadata dari URL pada Langkah 1, lalu unggah file tersebut.

    • Jika IdP Anda tidak mendukung pengunggahan file metadata, konfigurasikan secara manual parameter berikut:

      • Entity ID: urn:alibaba:cloudcomputing:international

        Catatan

        Jika Anda perlu mengonfigurasi beberapa aplikasi SSO di IdP yang semuanya mengarah ke Alibaba Cloud RAM, dan IdP Anda tidak mendukung penggunaan Entity ID yang sama untuk beberapa aplikasi, Anda dapat menambahkan parameter ke Entity ID untuk membedakannya. Contohnya, urn:alibaba:cloudcomputing:international#abc.123.

        Parameter tersebut harus memenuhi persyaratan berikut:

        • Dimulai dengan tanda pagar (#) dan terdiri atas huruf serta angka.

        • Titik (.) dapat digunakan sebagai pemisah.

        • Tanda pagar (#) tidak boleh langsung diikuti oleh titik (.).

      • ACS URL: https://signin.alibabacloud.com/saml-role/sso

      • RelayState: Opsional. Jika IdP Anda memerlukan RelayState, atur ke URL tempat pengguna dialihkan setelah SSO berhasil. Jika tidak diatur, pengguna akan dialihkan ke halaman utama Konsol Alibaba Cloud.

        Catatan

        URL RelayState harus mengarah ke situs web Alibaba. Domain yang valid mencakup: *.aliyun.com, *.hichina.com, *.yunos.com, *.taobao.com, *.tmall.com, *.alibabacloud.com, dan *.alipay.com.

Langkah selanjutnya

Setelah Anda mengonfigurasi Alibaba Cloud sebagai SP SAML tepercaya, konfigurasikan Pernyataan SAML untuk IdP Anda. Untuk informasi selengkapnya, lihat Respons SAML untuk SSO berbasis peran.