O CloudSSO oferece suporte a single sign-on (SSO) baseado no padrão Security Assertion Markup Language (SAML) 2.0. A Alibaba Cloud atua como provedor de serviços (SP) e o sistema de gerenciamento de identidade da sua empresa funciona como provedor de identidade (IdP). Com o SSO configurado, os funcionários acessam o CloudSSO com as credenciais existentes do IdP, sem necessidade de contas adicionais.
Procedimento
-
Obtenha os metadados do SP no CloudSSO.
Baixe e visualize os metadados do SP no console do CloudSSO. Para mais informações, consulte a seção Obter metadados do SP do tópico "Configure SSO".
-
Adicione a Alibaba Cloud como SP SAML confiável no IdP e configure as asserções SAML.
Após adicionar a Alibaba Cloud como SP SAML confiável, associe os usuários ao aplicativo. As etapas de configuração variam conforme o IdP. Consulte a documentação do seu IdP para obter detalhes.
-
Obtenha os metadados SAML do IdP.
Baixe o arquivo de metadados SAML do seu IdP. O método varia conforme o IdP. Consulte a documentação correspondente para obter detalhes.
-
Adicione o IdP como IdP SAML confiável no console do CloudSSO.
Faça upload direto do arquivo de metadados SAML do IdP ou configure as informações SAML manualmente. A configuração manual exige apenas três parâmetros: Entity ID, Logon URL e Certificate. Se precisar definir parâmetros adicionais, gere o arquivo de metadados do IdP com o cliente correspondente e faça o upload.
-
Ative o SSO no console do CloudSSO.
Para mais informações, consulte a seção Ative single sign-on do tópico "Configure SSO".
-
Adicione usuários ao CloudSSO.
Se o IdP for compatível com System for Cross-domain Identity Management (SCIM) e tiver muitos usuários, sincronize-os automaticamente do IdP para o CloudSSO. Para mais informações, consulte Sincronizar usuários ou grupos no Microsoft Entra ID usando SCIM e Sincronizar usuários ou grupos no Okta usando SCIM.
Se o IdP tiver poucos usuários, crie-os manualmente no console do CloudSSO. Defina o atributo
NameIDpara corresponder ao nome de usuário nas asserções SAML. Para mais informações, consulte a seção Crie um usuário do tópico "Executar operações básicas".
Acesse o CloudSSO como usuário do IdP via SSO.
Referências
Perguntas frequentes
Para mais informações, consulte Perguntas frequentes sobre SSO