Todos os produtos
Search
Central de documentação

CloudSSO:Introdução ao CloudSSO

Última atualização: Jun 28, 2026

Conheça os pré-requisitos e o procedimento para usar o CloudSSO, incluindo exemplos de configuração de IdP.

Pré-requisitos

  • Um resource directory ativado e uma organização com várias contas configurada.

    Visão geral do Resource Directory

  • Somente a conta de gerenciamento ou um usuário RAM com direitos administrativos nessa conta pode ativar o CloudSSO.

    • Conta de gerenciamento

      A conta de gerenciamento ativa e administra totalmente o resource directory, incluindo todos os membros. Deve ser uma conta Alibaba Cloud que tenha aprovado a verificação de identidade empresarial. Cada resource directory possui uma única conta de gerenciamento.

    • Usuários RAM

      Anexe a política de sistema AliyunCloudSSOFullAccess aos usuários RAM da conta de gerenciamento. Conceder permissões a usuários RAM

Procedimento

  1. Ative o CloudSSO e crie o diretório do CloudSSO.

    Ativar o CloudSSO e criar o diretório do CloudSSO.

  2. Gerencie usuários e grupos.

    Use um dos métodos a seguir:

  3. Especifique um método de logon.

    Ative um dos métodos de logon a seguir. A ativação de um desativa automaticamente o outro.

  4. Crie uma configuração de acesso.

    A configuração de acesso é um modelo que define as permissões de acesso, a duração da sessão e o estado de retransmissão para usuários do CloudSSO acessarem contas em resource directories. Visão geral e Criar uma configuração de acesso.

  5. Atribua permissões de acesso às contas do seu resource directory a usuários ou grupos.

    Especifique quais usuários ou grupos podem acessar contas no seu resource directory e atribua permissões ou configurações de acesso a eles. É possível atribuir permissões na conta de gerenciamento corporativo e nos membros do seu resource directory. Atribuir permissões de acesso às contas em um resource directory.

  6. Acesse recursos da Alibaba Cloud.

    1. Faça logon no portal do usuário do CloudSSO com o método de logon configurado.

    2. Visualize as contas acessíveis no seu resource directory.

    3. Selecione uma conta para acessar seus recursos da Alibaba Cloud.

    Fazer logon no portal do usuário do CloudSSO e acessar recursos da Alibaba Cloud.

Exemplos de configuração

IdP corporativo

Sincronização SCIM

Logon SSO

Azure AD

Sincronizar usuários ou grupos no Azure AD usando SCIM

Configurar SSO do Azure AD para o CloudSSO

Okta

Sincronizar usuários ou grupos no Okta usando SCIM

Configurar SSO do Okta para o CloudSSO

AD FS

Nenhum

Configurar SSO do AD FS para o CloudSSO

Shibboleth

Nenhum

Configurar SSO do Shibboleth para o CloudSSO