O CloudSSO oferece dois métodos de logon mutuamente exclusivos: logon com nome de usuário e senha e single sign-on (SSO) por meio de um provedor de identidade (IdP) externo. Este tópico descreve como alternar entre os dois métodos.
Métodos de logon
O CloudSSO disponibiliza dois métodos de logon mutuamente exclusivos. Apenas um pode estar ativo por vez: a ativação de um método desativa automaticamente o outro.
-
Logon com nome de usuário e senha
Os usuários insira o nome de usuário e a senha do CloudSSO para acessar a Alibaba Cloud. Esse método vem ativado por padrão.
-
SSO
Os usuários se autenticam por meio de um IdP externo. Para usar esse método, configure primeiro um IdP e carregue o arquivo de metadados correspondente.
Ativar ou desativar o logon com nome de usuário e senha
O logon com nome de usuário e senha vem ativado por padrão. Desativá-lo ativa automaticamente o SSO. Antes de mudar para o SSO, carregue o arquivo de metadados do IdP, pois não é possível ativar o SSO sem esse arquivo.
Faça logon no console do CloudSSO./@cmd
No painel de navegação à esquerda, clique em Settings./@cmd
-
Na aba User Login Methods, na seção Username-password Logon, ative ou desative a chave./@cmd
Para ativar o logon com nome de usuário e senha, ligue a chave.
-
Para desativar o logon com nome de usuário e senha, desligue a chave. O SSO será ativado automaticamente.
NotaCarregue o arquivo de metadados do IdP antes de desativar o logon com nome de usuário e senha. Sem o arquivo de metadados, não é possível ativar o SSO.
Ativar ou desativar o SSO
O SSO vem desativado por padrão. Ativá-lo desativa automaticamente o logon com nome de usuário e senha. Para mais informações, consulte Gerencie single sign-on.