Integrasikan Alibaba Cloud DevOps dengan sumber identitas Alibaba Cloud agar Pengguna RAM dapat login ke Alibaba Cloud DevOps.
Prasyarat
Diperlukan sebuah organisasi di Alibaba Cloud DevOps. Untuk informasi selengkapnya, lihat Buat dan kelola organisasi.
Konfigurasi Pengguna RAM Alibaba Cloud
Setelah organisasi dibuat, Pemilik organisasi (akun root) dapat memberi otorisasi kepada Pengguna RAM untuk login ke Alibaba Cloud DevOps.
Sebagai Pemilik organisasi (akun root), buka . Halaman ini menampilkan daftar metode integrasi sumber identitas yang tersedia, termasuk integrasi Pengguna RAM Alibaba Cloud.
Klik Set Scope untuk melihat daftar Pengguna RAM yang telah diberi otorisasi. Klik Select RAM Users untuk memilih dari daftar Pengguna RAM yang ada dan mengizinkan mereka login ke situs Alibaba Cloud DevOps. Klik Alibaba Cloud RAM User. Di kotak dialog Alibaba Cloud RAM User Logon Settings, pastikan status Single Sign-on adalah Enabled. Di bagian RAM User Scope Configuration, klik Select RAM Users untuk menambahkan Pengguna RAM yang memerlukan akses login ke Alibaba Cloud DevOps, lalu klik OK.
Atur Default Logon Method menjadi Alibaba Cloud RAM User. Sekarang, ketika pengguna dari perusahaan Anda mengakses situs Alibaba Cloud DevOps, mereka akan diarahkan ke halaman login Alibaba Cloud. Setelah login menggunakan akun RAM mereka, mereka dapat mengakses Alibaba Cloud DevOps.
Secara default, Pengguna RAM tidak dapat langsung login ke Alibaba Cloud DevOps setelah organisasi dibuat. Akun root harus menambahkan pengguna tersebut ke dalam cakupan yang diizinkan agar mereka dapat login.
Konfigurasi Cloud SSO
Cloud SSO adalah layanan manajemen identitas terpadu dari Alibaba Cloud. Setelah Anda mengaktifkan integrasi Cloud SSO untuk organisasi Anda, pengguna yang login melalui Cloud SSO dapat langsung mengakses Alibaba Cloud DevOps tanpa perlu autentikasi ulang. Alibaba Cloud DevOps mengenali pengguna Cloud SSO berdasarkan identitas User mereka di Cloud SSO, terlepas dari role yang digunakan saat login.
Jalur konfigurasinya sama seperti untuk Pengguna RAM: .
Login ke Alibaba Cloud DevOps console dan buka .
Di halaman Identity Providers, temukan opsi Cloud SSO.
Aktifkan Cloud SSO. Tidak diperlukan pemilihan pengguna secara individual.
Setelah Cloud SSO diaktifkan, pengguna yang login ke Alibaba Cloud DevOps melalui Cloud SSO dapat langsung mengakses platform tanpa langkah autentikasi tambahan.
Logout
Ketika Pemilik organisasi atau Pengguna RAM logout dari Alibaba Cloud DevOps console, session login Alibaba Cloud juga akan berakhir.