すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:Alibaba Cloud でのユーザーベース SSO のための SAML 構成

最終更新日:Jun 04, 2026

SAML 2.0 メタデータを構成して、Alibaba Cloud とご利用の ID プロバイダー (IdP) 間に信頼関係を確立し、RAM ユーザーがユーザーベース SSO を通じて Alibaba Cloud にログインできるようにします。

背景情報

デフォルトログインサフィックス、カスタムログインサフィックス、または補助ドメイン名を設定すると、SAML シングルサインオン (SSO) の構成が簡素化されます。ログインサフィックスは、「RAM ユーザーログイン設定の管理」または「カスタムログインサフィックスの作成と検証」で構成できます。

操作手順

  1. RAM 管理者として RAM コンソール にログインします。

  2. 左側のナビゲーションウィンドウで、Integrations > SSO を選択します。

  3. ユーザーベースの SSO ログイン方式 タブをクリックして、SSO 設定を行います。

    • SSO 機能ステータス有効 または 無効 を選択します。

      • 無効 (デフォルト): RAM ユーザーはパスワードでログインします。SSO 設定は無視されます。

      • 有効: すべての RAM ユーザーはご利用の IdP を通じて認証する必要があります。パスワードによるログインは無効になります。

      説明

      ユーザーベース SSO はグローバル設定です。有効にすると、すべての RAM ユーザーが SSO 経由でのみログイン可能になります。この設定は Alibaba Cloud アカウントのログインや AccessKey を使用した API 呼び出しには影響しません。

    • メタデータファイルメタデータドキュメントをアップロード をクリックして、ご利用の IdP メタデータファイルをアップロードします。

      説明

      ご利用の IdP が提供するこの XML ファイルには、IdP ログインサービス URL および SAML アサーションの検証に使用される X.509 公開鍵証明書が含まれています。

    • 補助ドメイン名 (オプション): 補助ドメイン名を指定します。

      • 補助ドメイン名は、SAML アサーション内の NameID 要素のサフィックスとして使用できます。

      • 補助ドメイン名を設定しない場合、NameID 要素にはアカウントのデフォルトまたはカスタムログインサフィックスを使用する必要があります。

      有効な NameID 値については、「ユーザーベース SSO の SAML 応答」をご参照ください。

      説明

      カスタムログインサフィックスと補助ドメイン名の両方が構成されている場合、カスタムログインサフィックスが優先されます。NameID 要素には、カスタムまたはデフォルトのログインサフィックスのいずれかを使用する必要があります。

次のステップ

SAML を構成したら、ご利用の IdP 内のユーザーと一致する RAM ユーザーを作成します。