SSO berbasis peran dengan SAML memerlukan penyedia identitas SAML. Anda dapat membuat, menampilkan, memodifikasi, dan menghapus penyedia identitas SAML di Konsol RAM.
Buat penyedia identitas SAML
Sebelum membuat penyedia identitas SAML, peroleh dokumen metadata dari penyedia identitas (IdP) perusahaan Anda. Dokumen XML ini berisi URL layanan masuk IdP, kunci publik untuk verifikasi signature, dan format assertion.
-
Masuk ke Konsol RAM sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Role-based SSO, klik tab SAML, lalu klik Create IdP.
-
Di halaman Create IdP, masukkan IdP Name dan Note.
-
Di bagian Metadata File, klik Upload Metadata File dan unggah dokumen metadata.
-
Klik Create IdP.
Tampilkan penyedia identitas SAML
-
Masuk ke Konsol RAM sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Role-based SSO, klik tab SAML, lalu klik nama penyedia identitas yang dituju.
-
Di bagian Basic Information, tampilkan IdP Name, IdP Type, Created At, Updated At, ARN, Note, dan Metadata File.
Modifikasi penyedia identitas SAML
Anda hanya dapat memodifikasi deskripsi dan dokumen metadata.
-
Masuk ke Konsol RAM sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Role-based SSO, klik tab SAML, lalu klik nama penyedia identitas yang dituju.
-
Perbarui penyedia identitas.
-
Klik Note di samping Edit untuk memodifikasi deskripsi.
-
Klik Metadata File di samping Replace Metadata File untuk mengunggah dokumen metadata baru.
PeringatanMengunggah dokumen metadata yang salah menyebabkan kegagalan SSO.
-
Hapus penyedia identitas SAML
-
Masuk ke Konsol RAM sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Di tab Role-based SSO, klik tab SAML. Temukan penyedia identitas yang ingin dihapus, lalu klik Delete IdP di kolom Actions.
-
Di kotak dialog Delete IdP, klik Delete IdP.
PeringatanMenghapus penyedia identitas SAML akan menonaktifkan SSO berbasis peran antara IdP perusahaan Anda dan Alibaba Cloud.