All Products
Search
Document Center

Resource Access Management:Konfigurasikan SAML di Alibaba Cloud untuk SSO berbasis pengguna

Last Updated:Jun 04, 2026

Konfigurasikan metadata SAML 2.0 untuk membangun kepercayaan antara Alibaba Cloud dan penyedia identitas (IdP) Anda, sehingga memungkinkan RAM user login ke Alibaba Cloud melalui SSO berbasis pengguna.

Latar Belakang

Menetapkan akhiran login default, akhiran login kustom, atau nama domain tambahan menyederhanakan konfigurasi SSO SAML. Anda dapat mengonfigurasi akhiran login di Kelola pengaturan login RAM user atau Buat dan verifikasi akhiran login kustom.

Prosedur

  1. Login ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Integrations > SSO.

  3. Klik tab User-based SSO dan konfigurasikan pengaturan SSO.

    • SSO Status: Pilih Enabled atau Disabled.

      • Disabled (default): RAM user login dengan password. Pengaturan SSO diabaikan.

      • Enabled: Semua RAM user harus melakukan autentikasi melalui IdP Anda. Login berbasis password dinonaktifkan.

      Catatan

      SSO berbasis pengguna merupakan pengaturan global. Setelah diaktifkan, semua RAM user harus login melalui SSO. Hal ini tidak memengaruhi login Akun Alibaba Cloud atau panggilan API berbasis AccessKey.

    • Metadata File: Klik Upload Metadata File untuk mengunggah file metadata IdP Anda.

      Catatan

      IdP Anda menyediakan file XML ini, yang berisi URL layanan login IdP dan sertifikat kunci publik X.509 yang digunakan untuk memverifikasi pernyataan SAML.

    • Auxiliary Domain Name (Opsional): Tentukan nama domain tambahan.

      • Nama domain tambahan dapat berfungsi sebagai akhiran untuk elemen NameID dalam pernyataan SAML.

      • Tanpa nama domain tambahan, elemen NameID harus menggunakan akhiran login default atau kustom akun.

      Nilai NameID yang valid dijelaskan dalam Respons SAML untuk SSO berbasis pengguna.

      Catatan

      Jika akhiran login kustom dan nama domain tambahan keduanya dikonfigurasi, akhiran login kustom memiliki prioritas lebih tinggi. Elemen NameID harus menggunakan akhiran login kustom atau default.

Langkah Selanjutnya

Setelah Anda mengonfigurasi SAML, buat RAM user yang sesuai dengan pengguna di IdP Anda: