Um diretório do CloudSSO é uma instância do CloudSSO que armazena todas as identidades, permissões e dados de autorização gerenciados por meio do serviço. Crie um diretório antes de utilizar qualquer recurso do CloudSSO.
Região do diretório do CloudSSO
Ao criar um diretório do CloudSSO, você seleciona a região onde a Alibaba Cloud armazenará todos os dados do serviço, incluindo identidades, permissões e informações de autorização. Seus recursos de nuvem, como instâncias do Elastic Compute Service (ECS) e do ApsaraDB RDS, podem ser executados em qualquer outra região, independentemente da localização do diretório. Além disso, sua conta de nuvem permite fazer login e acessar esses recursos em diferentes regiões.
Para reduzir a latência quando os usuários acessarem recursos de nuvem pelo CloudSSO, escolha a região mais próxima deles.
As seguintes regiões estão disponíveis para o diretório do CloudSSO:
China (Shanghai)
China (Hong Kong)
Coreia do Sul (Seoul)
Singapura
EUA (Silicon Valley)
Alemanha (Frankfurt)
Limites
Cada conta de gerenciamento pode criar apenas um diretório.
Não é possível alterar a região do diretório após a criação. Caso precise de outra região, exclua o diretório existente e crie um novo na região desejada.
O nome do diretório deve ser globalmente exclusivo.
Procedimento
Faça login no console do CloudSSO./@cmd
Na barra de navegação superior, selecione a região para o diretório./@cmd
Clique em Create Directory.
-
No painel Create Directory, insira um nome globalmente exclusivo para o diretório e clique em OK./@cmd
O CloudSSO cria automaticamente a função vinculada ao serviço
AliyunServiceRoleForCloudSSOpara acessar alguns dos seus recursos de nuvem.