全部产品
Search
文档中心

Resource Access Management:Konfigurasikan pengaturan SAML Alibaba Cloud untuk Single Sign-On (SSO) berbasis peran

更新时间:Jul 02, 2025

Topik ini menjelaskan cara mengonfigurasi metadata untuk Single Sign-On (SSO) berbasis peran agar penyedia identitas (IdP) Anda dipercaya oleh Alibaba Cloud sebagai penyedia layanan.

Konvensi untuk sintaks kebijakan

File metadata IdP dalam format XML telah diperoleh. File ini mencakup URL masuk, kunci publik untuk memverifikasi asersi SAML, serta format asersi.

Prosedur

  1. Masuk ke Konsol Resource Access Management (RAM) menggunakan akun Alibaba Cloud.

  2. Di panel navigasi sisi kiri, pilih Integrations > SSO

  3. Pada tab Role-based SSO, klik tab SAML, lalu klik Add IdP.

  4. Pada halaman Create IdP, konfigurasikan IdP Name dan Remarks.

  5. Di bagian Metadata File, klik Upload File untuk mengunggah file metadata yang diperoleh dari IdP Anda.

  6. Klik OK.

Apa yang harus dilakukan selanjutnya

Buat Peran RAM untuk SSO berbasis peran. Untuk informasi lebih lanjut, lihat Buat Peran RAM untuk Penyedia Identitas SAML.