全部产品
Search
文档中心

Resource Access Management:Ikhtisar SSO berbasis pengguna

更新时间:Jul 02, 2025

Ketika Alibaba Cloud dan sistem manajemen identitas perusahaan bekerja sama untuk mengimplementasikan Single Sign-On (SSO) berbasis pengguna, Alibaba Cloud bertindak sebagai penyedia layanan (SP), sedangkan perusahaan bertindak sebagai penyedia identitas (IdP). SSO berbasis pengguna memungkinkan karyawan perusahaan mengakses sumber daya Alibaba Cloud sebagai pengguna RAM.

Proses

Setelah administrator mengonfigurasi SSO berbasis pengguna, karyawan bernama Alice dapat masuk ke Konsol Manajemen Alibaba Cloud. Gambar berikut menunjukkan prosedurnya.

用户SSO基本流程

  1. Alice menggunakan browser untuk masuk ke Konsol Manajemen Alibaba Cloud. Kemudian, Konsol Manajemen Alibaba Cloud mengembalikan permintaan autentikasi Security Assertion Markup Language (SAML) ke browser.

  2. Browser meneruskan permintaan autentikasi SAML ke IdP.

  3. Alice diminta untuk masuk ke portal IdP. Setelah berhasil masuk, IdP mengembalikan respons SAML ke browser.

  4. Browser meneruskan respons SAML ke layanan SSO.

  5. Layanan SSO memverifikasi tanda tangan digital dalam respons SAML berdasarkan konfigurasi kepercayaan bersama SAML untuk memeriksa keaslian asersi SAML. Selanjutnya, layanan SSO memetakan nilai elemen NameID dalam asersi SAML ke pengguna RAM.

  6. Layanan SSO mengembalikan URL Konsol Manajemen Alibaba Cloud ke browser.

  7. Browser mengarahkan Alice ke Konsol Manajemen Alibaba Cloud.

    Catatan

    Pada Langkah 1, Alice tidak harus memulai masuk dari Alibaba Cloud.Alice menggunakan browser untuk masuk ke Konsol Manajemen Alibaba Cloud. Kemudian, Konsol Manajemen Alibaba Cloud mengembalikan permintaan autentikasi Security Assertion Markup Language (SAML) ke browser. Sebagai alternatif, Alice dapat mengklik URL masuk Alibaba Cloud di portal IdP untuk mengirim permintaan autentikasi SAML ke IdP.

Konfigurasikan SSO berbasis pengguna

Sebelum mengimplementasikan SSO berbasis pengguna, Anda harus membangun kepercayaan antara Alibaba Cloud dan IdP Anda.

  1. Konfigurasikan IdP di Konsol Manajemen Alibaba Cloud untuk memastikan bahwa IdP Anda dipercaya oleh Alibaba Cloud.

  2. Konfigurasikan Alibaba Cloud sebagai SP SAML tepercaya dan atur asersi SAML di IdP Anda untuk memastikan bahwa Alibaba Cloud dipercaya oleh IdP Anda.

  3. Setelah pengaturan SAML IdP dan Alibaba Cloud selesai dikonfigurasi, buat pengguna RAM yang sesuai dengan pengguna di IdP menggunakan SDK, CLI, atau konsol RAM.

    Untuk informasi lebih lanjut, lihat Buat Pengguna RAM.

Referensi

Contoh berikut menjelaskan cara mengimplementasikan SSO berbasis pengguna antara layanan perusahaan Anda dan Alibaba Cloud menggunakan IdP: