Todos os produtos
Search
Central de documentação

CloudSSO:Visão geral

Última atualização: Jun 28, 2026

O CloudSSO oferece suporte a single sign-on (SSO) baseado no padrão Security Assertion Markup Language (SAML) 2.0. A Alibaba Cloud atua como provedor de serviços (SP) e o sistema de gerenciamento de identidade da sua empresa funciona como provedor de identidade (IdP). Com o SSO configurado, os funcionários acessam o CloudSSO com as credenciais existentes do IdP, sem necessidade de contas adicionais.

Procedimento

image
  1. Obtenha os metadados do SP no CloudSSO.

    Baixe e visualize os metadados do SP no console do CloudSSO. Para mais informações, consulte a seção Obter metadados do SP do tópico "Configure SSO".

  2. Adicione a Alibaba Cloud como SP SAML confiável no IdP e configure as asserções SAML.

    Após adicionar a Alibaba Cloud como SP SAML confiável, associe os usuários ao aplicativo. As etapas de configuração variam conforme o IdP. Consulte a documentação do seu IdP para obter detalhes.

  3. Obtenha os metadados SAML do IdP.

    Baixe o arquivo de metadados SAML do seu IdP. O método varia conforme o IdP. Consulte a documentação correspondente para obter detalhes.

  4. Adicione o IdP como IdP SAML confiável no console do CloudSSO.

    Faça upload direto do arquivo de metadados SAML do IdP ou configure as informações SAML manualmente. A configuração manual exige apenas três parâmetros: Entity ID, Logon URL e Certificate. Se precisar definir parâmetros adicionais, gere o arquivo de metadados do IdP com o cliente correspondente e faça o upload.

  5. Ative o SSO no console do CloudSSO.

    Para mais informações, consulte a seção Ative single sign-on do tópico "Configure SSO".

  6. Adicione usuários ao CloudSSO.

  7. Acesse o CloudSSO como usuário do IdP via SSO.

Referências

Perguntas frequentes

Para mais informações, consulte Perguntas frequentes sobre SSO