All Products
Search
Document Center

Resource Access Management:Konfigurasi SAML untuk SSO berbasis pengguna

Last Updated:Jun 03, 2026

Konfigurasikan Alibaba Cloud sebagai penyedia layanan (SP) SAML tepercaya di penyedia identitas (IdP) perusahaan Anda untuk mengaktifkan SSO berbasis pengguna.

Prosedur

  1. Dapatkan URL metadata penyedia layanan SAML dari Alibaba Cloud.

    1. Masuk ke Konsol RAM sebagai administrator RAM.

    2. Di panel navigasi sebelah kiri, pilih Integrations > SSO.

    3. Klik tab User-based SSO. Di bagian SAML Service Provider Metadata URL, salin URL metadata akun Anda.

  2. Di IdP perusahaan Anda, buat SP SAML dan konfigurasikan Alibaba Cloud sebagai SP tepercaya menggunakan salah satu metode berikut.

    • Gunakan URL metadata dari Langkah 1.

    • Jika IdP Anda tidak mendukung impor melalui URL, unduh dokumen metadata dari Langkah 1 dan unggah dokumen tersebut.

    • Jika IdP Anda tidak mendukung unggah dokumen metadata, konfigurasikan secara manual parameter berikut:

      • Entity ID: Nilai atribut entityID dalam elemen md:EntityDescriptor pada XML metadata.

      • ACS URL: Nilai atribut Location dari elemen md:AssertionConsumerService dalam XML metadata.

      • RelayState (opsional): Jika IdP Anda mendukung RelayState, atur ke URL tujuan setelah login SSO. Jika tidak diatur, Anda akan diarahkan ke halaman utama Konsol Manajemen Alibaba Cloud.

        Catatan

        Karena alasan keamanan, RelayState hanya menerima URL dari domain milik Alibaba, seperti *.aliyun.com, *.hichina.com, *.yunos.com, *.taobao.com, *.tmall.com, *.alibabacloud.com, atau *.alipay.com.

Langkah selanjutnya

Setelah Anda mengonfigurasi Alibaba Cloud sebagai SP SAML tepercaya di IdP Anda, konfigurasikan atribut Pernyataan SAML sebagaimana dijelaskan dalam Respons SAML untuk SSO berbasis pengguna.