Após fazer login no portal de usuários do CloudSSO, visualize as contas-membro do diretório de recursos (RD) com acesso autorizado e utilize os recursos da nuvem como uma função RAM ou usuário RAM. Administradores também podem criar links de acesso direto para permitir que os usuários entrem em uma conta específica com um único clique.
Obtenha a URL do portal de usuários
Um administrador do CloudSSO pode obter a URL de login do portal de usuários no console e compartilhá-la com os usuários do CloudSSO.
Faça login no console do CloudSSO.
No painel de navegação à esquerda, clique em Overview.
Na aba Overview, visualize ou copie a Login URL.
Se o recurso de aceleração estiver ativado, os usuários do CloudSSO poderão usar a URL de aceleração para reduzir a latência ao fazer login fora da China continental. Para mais informações, consulte Acelere o acesso ao CloudSSO fora da China continental.
Crie um link de acesso direto (opcional)
Se os usuários acessarem frequentemente um conjunto fixo de contas ou se o número de contas-membro no diretório de recursos (RD) for pequeno, o administrador poderá criar links de acesso direto. Cada link inclui informações sobre uma conta específica e sua configuração de acesso, permitindo que os usuários façam login diretamente no console da conta de destino sem selecionar manualmente a conta e as permissões no portal.
Link de função RAM
Um link de acesso direto para uma função RAM usa o seguinte formato:
https://<Login URL>/login?quickLogin=true&accountId=<accountId>&accessConfigurationName=<accessConfigurationName>&landingPage=<landingPage>
Parâmetros:
Login URL (obrigatório): a URL de login da página Overview. O formato é
signin-<region>.alibabacloudsso.com/<DirectoryName>, ondeDirectoryNameé o nome do seu diretório CloudSSO.quickLogin (obrigatório): valor fixo
true, que indica que o acesso direto está habilitado.accountId (obrigatório): o ID da conta-membro de destino.
accessConfigurationName (obrigatório): o nome da configuração de acesso a ser usada. O usuário faz login na conta de destino com as permissões associadas a essa configuração.
landingPage (opcional): a URL de destino após um login bem-sucedido. A URL deve pertencer a um domínio da Alibaba Cloud (
aliyun.comoualibabacloud.com) e estar codificada em URL. Exemplo:https%3A%2F%2Fram.console.alibabacloud.com. Se você omitir este parâmetro, o sistema redirecionará o usuário para a página inicial configurada na configuração de acesso.
Exemplo:
https://signin-cn-hangzhou.alibabacloudsso.com/cloudsso-test/login?quickLogin=true&accountId=199386846043****&accessConfigurationName=vpc-admin&landingPage=https%3A%2F%2Fram.console.alibabacloud.com
Link de usuário RAM
Um link de acesso direto para um usuário RAM usa o seguinte formato:
https://<Login URL>/login?quickLogin=true&provisionUser=true&accountId=<accountId>&landingPage=<landingPage>
Parâmetros:
Login URL (obrigatório): a URL de login da página Overview. O formato é o mesmo descrito acima.
quickLogin (obrigatório): valor fixo
true, que indica que o acesso direto está habilitado.provisionUser (obrigatório): valor fixo
true, que indica que o usuário faz login como um usuário RAM.accountId (obrigatório): o ID da conta-membro de destino.
landingPage (opcional): a URL de destino após um login bem-sucedido. A URL deve pertencer a um domínio da Alibaba Cloud (
aliyun.comoualibabacloud.com) e estar codificada em URL. Se você omitir este parâmetro, o sistema redirecionará o usuário para a página inicial padrão definida na configuração de provisionamento de usuário RAM.
Exemplo:
https://signin-cn-hangzhou.alibabacloudsso.com/cloudsso-test/login?quickLogin=true&provisionUser=true&accountId=199386846043****&landingPage=https%3A%2F%2Fram.console.alibabacloud.com
A principal diferença é que o link de função RAM usa o parâmetro accessConfigurationName para especificar uma função RAM para login, enquanto o link de usuário RAM usa provisionUser=true para fazer login como o usuário RAM provisionado na conta de destino.
Acesse a Alibaba Cloud pelo portal de usuários
No portal de usuários do CloudSSO, selecione uma conta e um conjunto de permissões para acessar os recursos da Alibaba Cloud.
Em um navegador web, abra a Login URL do portal de usuários fornecida pelo seu administrador.
-
Autentique-se usando o método de login configurado.
Login SSO: clique em Redirect. O sistema redireciona você para a página de login do provedor de identidade (IdP) da sua empresa. Faça login com seu nome de usuário e senha do IdP corporativo.
Login com nome de usuário e senha: insira seu nome de usuário e senha do CloudSSO e clique em Log On.
-
(Opcional) Se o seu administrador ativou a autenticação multifator (MFA), conclua a verificação MFA.
Ao fazer login no portal de usuários pela primeira vez, adicione um dispositivo MFA. Para mais informações, consulte Adicione seu primeiro dispositivo MFA.
Caso já tenha vinculado um dispositivo MFA, insira o código de verificação do seu dispositivo móvel e clique em Verify.
-
Após fazer login no portal de usuários, escolha um método de login com base no tipo de recurso que deseja acessar.
Login como função RAM
Este método aplica-se à maioria dos serviços de nuvem que suportam funções RAM. Pré-requisito: seu administrador deve ter concedido permissões de acesso à conta de destino por meio de uma configuração de acesso. Para mais informações, consulte Conceda permissões em uma conta-membro.
-
Na aba Sign in as RAM role, localize a conta-membro de destino e clique em Show Details na coluna Access Assignments.
Se você tiver permissões de acesso para várias contas-membro, selecione a conta desejada nesta página.
A página exibe uma tabela de contas acessíveis da Alibaba Cloud com as colunas Account Name, Account ID e Permissions. Clique em Show Details na coluna Permissions para visualizar as informações de permissão de uma conta.
NotaSe a lista estiver vazia, você não possui permissões de acesso para nenhuma conta-membro. Entre em contato com o administrador para solicitar a atribuição de uma configuração de acesso.
-
Localize a permissão de destino e clique em Log On na coluna Actions.
A lista expandida de permissões mostra os nomes das configurações de acesso da conta. A coluna Actions contém os botões Sign In e Direct Access Link.
Se houver várias configurações de acesso para a mesma conta, selecione aquela que deseja usar.
Você também pode clicar em Direct Access Link na coluna Actions. Na caixa de diálogo exibida, clique em Generate Link e copie o link para uso posterior. Para mais informações, consulte Acesse a Alibaba Cloud usando um link de acesso direto.
A caixa de diálogo exibe o Alibaba Cloud Account ID e o Access Configuration Name (somente leitura). Opcionalmente, especifique uma Callback URL. Se deixar este campo vazio, o sistema redirecionará você para a página inicial configurada na configuração de acesso.
NotaSe a lista de permissões estiver vazia, você não tem permissão para acessar nenhum recurso na conta atual.
-
Agora você está conectado ao console da conta de destino como uma função RAM.
Passe o mouse sobre o ícone de perfil no canto superior direito do console para visualizar sua identidade atual.
As informações incluem sua Current Identity (nome da função RAM), Enterprise Alias, management account e Management Account ID. A tag RAM role confirma que você fez login como uma função RAM.
Login como usuário RAM
Utilize este método para serviços de nuvem que não suportam funções RAM. Pré-requisito: seu administrador configurou o provisionamento de usuários RAM no CloudSSO. Para mais informações, consulte Configure o provisionamento de usuários RAM.
-
Na aba Sign in as RAM user, localize a conta-membro de destino e clique em Log On na coluna Actions.
Caso possua permissões de acesso para várias contas-membro, selecione a conta desejada nesta página.
NotaSe a lista estiver vazia, você não possui permissões de acesso para nenhuma conta-membro.
Alternativamente, clique em Direct Access Link na coluna Actions. Na caixa de diálogo exibida, clique em Generate Link e copie o link para uso posterior. Para mais informações, consulte Acesse a Alibaba Cloud usando um link de acesso direto.
A caixa de diálogo inclui o Alibaba Cloud Account ID (somente leitura) e uma Callback URL opcional. Ela não inclui um campo Access Configuration Name.
-
Agora você está conectado ao console da conta de destino como um usuário RAM.
Passe o mouse sobre o ícone de perfil no canto superior direito do console para visualizar sua identidade atual.
As informações incluem sua Current Identity (nome do usuário RAM), Enterprise Alias, management account e Management Account ID. A tag RAM user ao lado do nome de usuário confirma que você fez login como um usuário RAM.
-
A duração padrão da sessão após o login em uma conta-membro é de 6 horas. É possível alterar essa duração. Para mais informações, consulte Defina a duração da sessão.
A página inicial padrão após o login é a home page do console da Alibaba Cloud. Você pode alterar esta página. Para mais informações, consulte Defina a página inicial.
Acesse a Alibaba Cloud usando um link de acesso direto
Use um link de acesso direto fornecido por um administrador para fazer login em uma conta-membro específica com um único clique.
Em um navegador web, abra o link de acesso direto fornecido pelo seu administrador.
-
Autentique-se usando o método de login configurado.
Para mais informações sobre como definir o método de login, consulte Defina o método de login.
Login SSO: clique em Redirect. O sistema redireciona você para a página de login do IdP da sua empresa. Faça login com seu nome de usuário e senha do IdP corporativo.
Login com nome de usuário e senha: insira seu nome de usuário e senha do CloudSSO e clique em Log On.
-
(Opcional) Se o seu administrador ativou a autenticação multifator (MFA), conclua a verificação MFA.
Ao fazer login no portal de usuários pela primeira vez, adicione um dispositivo MFA. Para mais informações, consulte Adicione seu primeiro dispositivo MFA.
Caso já tenha vinculado um dispositivo MFA, insira o código de verificação do seu dispositivo móvel e clique em Verify.
O sistema conecta você automaticamente à conta-membro especificada no link e redireciona para a página do console indicada.
A duração padrão da sessão após o login em uma conta-membro é de 6 horas. É possível alterar essa duração. Para mais informações, consulte Defina a duração da sessão.
A página inicial padrão após o login é a home page do console da Alibaba Cloud. Você pode alterar esta página. Para mais informações, consulte Defina a página inicial.
Perguntas frequentes
Erro de acesso insuficiente com links diretos
Esse erro ocorre quando o accessConfigurationName no link de acesso direto não existe na conta especificada ou quando você não tem permissão para essa configuração de acesso. O sistema exibe uma mensagem de Insufficient Access junto com uma lista de configurações de acesso disponíveis. Selecione a configuração de acesso correta para continuar o login e atualize o link com o nome correto.
Nenhuma conta no portal de usuários
Se a lista de contas estiver vazia após o login no portal de usuários, provavelmente o administrador não concedeu acesso a nenhuma conta-membro. Entre em contato com o administrador do CloudSSO para solicitar permissões.
Alternância entre contas-membro
Para mudar para outra conta, retorne ao portal de usuários e selecione uma conta e um conjunto de permissões diferentes.