Alibaba Cloud DevOps を Alibaba Cloud ID ソースと統合することで、RAM ユーザーが Alibaba Cloud DevOps にログインできるようになります。
前提条件
Alibaba Cloud DevOps の組織が必要です。詳細については、「組織を作成および管理する」をご参照ください。
Alibaba Cloud RAM ユーザーの設定
組織を作成した後、組織所有者 (ルートアカウント) は RAM ユーザーに Alibaba Cloud DevOps へのログインを許可できます。
組織の所有者 (ルートアカウント) として、に移動します。このページには、Alibaba Cloud RAM ユーザー統合など、利用可能な ID ソースの統合方法が一覧表示されます。
[スコープを設定] をクリックして、承認済みの RAM ユーザーを表示します。[RAM ユーザーを選択] をクリックして、既存の RAM ユーザーから選択し、Alibaba Cloud DevOps サイトにログインできるようにします。[Alibaba Cloud RAM ユーザー] をクリックします。[Alibaba Cloud RAM ユーザーのログイン設定] ダイアログボックスで、[シングルサインオン] ステータスが [有効] になっていることを確認します。[RAM ユーザースコープ設定] セクションで、[RAM ユーザーを選択] をクリックして Alibaba Cloud DevOps へのログインアクセスが必要な RAM ユーザーを追加し、[OK] をクリックします。
[デフォルトのログオン方法]を[Alibaba Cloud RAM ユーザー]に設定します。これにより、企業のユーザーが Alibaba Cloud DevOps サイトにアクセスすると、Alibaba Cloud のログオンページにリダイレクトされます。RAM アカウントでログオンした後、Alibaba Cloud DevOps にアクセスできます。
デフォルトでは、組織の作成直後は RAM ユーザーは Alibaba Cloud DevOps にログインできません。ルートアカウントは、これらのユーザーを許可範囲に追加して、ログインを有効にする必要があります。
Cloud SSO の設定
Cloud SSO は、Alibaba Cloud の統合 ID 管理サービスです。組織で Cloud SSO 統合を有効にすると、Cloud SSO 経由でログインしたユーザーは、再認証なしで Alibaba Cloud DevOps に直接アクセスできます。Alibaba Cloud DevOps は、ログインに使用したロールに関係なく、Cloud SSO の [User] ID によって Cloud SSO ユーザーを識別します。
設定エントリは RAM ユーザーの場合と同じです: 。
[Alibaba Cloud DevOps コンソール] にログオンし、 に移動します。
Identity Providers ページで、[Cloud SSO] オプションを見つけます。
[Cloud SSO] を有効にします。個々のユーザーの選択は不要です。
[Cloud SSO] が有効になると、Cloud SSO 経由で Alibaba Cloud DevOps にログインするユーザーは、追加の認証手順なしでプラットフォームに直接アクセスできます。
ログアウト
組織所有者または RAM ユーザーが [Alibaba Cloud DevOps console] からログアウトすると、Alibaba Cloud ログイン セッションも終了します。