Konfigurasikan Alibaba Cloud sebagai penyedia layanan (SP) SAML tepercaya di penyedia identitas (IdP) perusahaan Anda untuk mengaktifkan SSO berbasis pengguna.
Prosedur
-
Dapatkan URL metadata penyedia layanan SAML dari Alibaba Cloud.
-
Masuk ke Konsol RAM sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik tab User-based SSO. Di bagian SAML Service Provider Metadata URL, salin URL metadata akun Anda.
-
-
Di IdP perusahaan Anda, buat SP SAML dan konfigurasikan Alibaba Cloud sebagai SP tepercaya menggunakan salah satu metode berikut.
-
Gunakan URL metadata dari Langkah 1.
-
Jika IdP Anda tidak mendukung impor melalui URL, unduh dokumen metadata dari Langkah 1 dan unggah dokumen tersebut.
-
Jika IdP Anda tidak mendukung unggah dokumen metadata, konfigurasikan secara manual parameter berikut:
-
Entity ID: Nilai atributentityIDdalam elemenmd:EntityDescriptorpada XML metadata. -
ACS URL: Nilai atributLocationdari elemenmd:AssertionConsumerServicedalam XML metadata. -
RelayState(opsional): Jika IdP Anda mendukungRelayState, atur ke URL tujuan setelah login SSO. Jika tidak diatur, Anda akan diarahkan ke halaman utama Konsol Manajemen Alibaba Cloud.CatatanKarena alasan keamanan,
RelayStatehanya menerima URL dari domain milik Alibaba, seperti *.aliyun.com, *.hichina.com, *.yunos.com, *.taobao.com, *.tmall.com, *.alibabacloud.com, atau *.alipay.com.
-
-
Langkah selanjutnya
Setelah Anda mengonfigurasi Alibaba Cloud sebagai SP SAML tepercaya di IdP Anda, konfigurasikan atribut Pernyataan SAML sebagaimana dijelaskan dalam Respons SAML untuk SSO berbasis pengguna.