すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:ユーザーベース SSO の SAML 設定

最終更新日:Jun 03, 2026

ユーザーベースのシングルサインオン (SSO) を有効化するために、エンタープライズ ID プロバイダー (IdP) で Alibaba Cloud を信頼済み SAML サービスプロバイダー (SP) として設定します。

手順

  1. Alibaba Cloud から SAML サービスプロバイダーのメタデータ URL を取得します。

    1. RAM 管理者としてRAM コンソールにログオンします。

    2. ナビゲーションペインで、Integrations > SSO を選択します。

    3. ユーザーベースの SSO ログイン方式 タブをクリックします。SAML サービスプロバイダーメタデータ URL セクションで、アカウントのメタデータ URL をコピーします。

  2. エンタープライズ IdP で SAML SP を作成し、次のいずれかの方法で Alibaba Cloud を信頼済み SP として設定します。

    • 手順 1 で取得したメタデータ URL を使用します。

    • IdP が URL インポートをサポートしていない場合は、手順 1 のメタデータ URL からメタデータドキュメントをダウンロードしてアップロードします。

    • IdP がメタデータドキュメントのアップロードをサポートしていない場合は、次のパラメーターを手動で設定します:

      • Entity ID:メタデータ XML の md:EntityDescriptor 要素の entityID 属性の値。

      • ACS URL:メタデータ XML の md:AssertionConsumerService 要素の Location 属性の値。

      • RelayState (オプション):IdP が RelayState をサポートしている場合は、SSO ログイン後にリダイレクトする URL を設定します。未設定の場合は、Alibaba Cloud 管理コンソールのホームページにリダイレクトされます。

        説明

        セキュリティ上の理由から、RelayState では、*.aliyun.com、*.hichina.com、*.yunos.com、*.taobao.com、*.tmall.com、*.alibabacloud.com、*.alipay.com など、Alibaba 所有のドメインの URL のみを受け付けます。

次のステップ

IdP で Alibaba Cloud を信頼済み SAML サービスプロバイダー (SP) として設定したら、「ユーザーベース SSO の SAML 応答」で説明されているとおりに SAML アサーション属性を設定する必要があります。