シングルサインオン (SSO) が有効になっている Resource Access Management (RAM) ユーザーは準拠しています。
利用シーン
ユーザー SSO は、次のシナリオに適用されます。
-
ユーザーが Alibaba Cloud コンソールのログインページからログインプロセスを開始する、サービスプロバイダー (SP) 起点の SSO が必要な場合。
-
一部の Alibaba Cloud サービスが RAM ロール (つまり STS 経由) でアクセスできない場合。RAM ロールでアクセスできる Alibaba Cloud サービスの詳細については、「STS と連携するサービス」をご参照ください。
-
ご利用の ID プロバイダー (IdP) が複雑な属性構成をサポートしていない場合。
-
ロールベース SSO の高度な機能がなくても要件が満たされ、IdP の構成を簡素化したい場合。
リスクレベル
デフォルトのリスクレベル:中
ビジネス要件に基づいて、このルールのリスクレベルを変更できます。
検出ロジック
SSO が有効になっている場合、RAM ユーザーは準拠しています。
SSO が有効になっていない場合、RAM ユーザーは非準拠です。この問題を修復するには、「修復」をご参照ください。
ルールの詳細
パラメーター | 説明 |
ルール名 | RAM ユーザーの SSO が有効 |
ルール識別子 | ram-user-sso-enabled |
タグ | SSO、RAM、User |
自動修復 | サポートされていません |
トリガータイプ | 定期的実行 |
評価頻度 | 24 時間 |
サポートされるリソースタイプ | すべてのリソースタイプ |
入力パラメーター | なし |
修復
RAM ユーザーの SSO を有効にします。詳細な手順については、「ユーザー SSO の概要」をご参照ください。