O CloudSSO integra-se à Alibaba Cloud CLI e permite fazer logon no portal de usuários do CloudSSO diretamente pela linha de comando. Após o logon, selecione uma conta do Resource Directory e uma configuração de acesso para utilizar os recursos da Alibaba Cloud.
Informações básicas
A versão 3.0.271 e posteriores da Alibaba Cloud CLI introduziram um novo tipo de credencial do CloudSSO que simplifica o processo de configuração. Este é o método recomendado. O método legado para versões anteriores ainda tem suporte. Verifique a versão atual da sua CLI executando o comando aliyun version.
Para Alibaba Cloud CLI V3.0.271 e posteriores
Este método oferece suporte à configuração interativa e não interativa. Utilize o modo interativo para uma configuração rápida ou o modo não interativo para automação e scripts.
Modo interativo
Execute o comando
aliyun configurepara iniciar a configuração. Use--profilepara criar vários perfis nomeados para diferentes contas ou configurações de acesso.-
aliyun configure --profile SSOProfile --mode CloudSSO -
Quando solicitado, insira sua URL de logon de usuário.
aliyun configure --profile SSOProfile --mode CloudSSO CloudSSO Sign In Url []: https://signin-******.alibabacloudsso.com/device/login -
Uma janela do navegador será aberta automaticamente. Siga as instruções para concluir o processo de logon.
Caso a janela do navegador não abra, copie a
SignIn urle oUser codeda saída da CLI e conclua o processo manualmente.Exemplo de prompt:
If the browser does not open automatically, use the following URL to complete the login process: SignIn url: https://signin-****.alibabacloudsso.com/device/code User code: ********* -
Após um logon bem-sucedido, a CLI listará as contas do Resource Directory acessíveis. Selecione a conta desejada.
Now you can login to your account with SSO configuration in the browser. You have successfully logged in. Please choose an account: 1. <RD Management Account> 2. AccountName Please input the account number: 1 -
Em seguida, escolha uma das configurações de acesso disponíveis.
Please choose an access configuration: 1. AccessConfiguration1 2. AccessConfiguration2 Please input the access configuration number: 2 -
Quando solicitado, defina uma região padrão.
Default Region Id []: cn-hangzhou Ao concluir a configuração com sucesso, o sistema exibirá uma mensagem
Configure Donee um banner de boas-vindas.
Modo não interativo
Execute o comando aliyun configure set com as opções abaixo para configurar uma credencial do CloudSSO de forma não interativa.
|
Opção |
Descrição |
Exemplo |
|
profile |
Nome da credencial do CloudSSO. Aceita letras, dígitos e os seguintes caracteres: _ / + = . @ -. |
SSOProfile |
|
mode |
Tipo de credencial. Defina como CloudSSO. |
CloudSSO |
|
cloud-sso-sign-in-url |
A URL de logon do usuário. Disponível na página Overview do console do CloudSSO. |
https://signin-.alibabacloudsso.com/device/login |
|
cloud-sso-account-id |
O ID da conta de destino do Resource Directory. Encontre esta informação na página Multi-account Permission Configuration do console do CloudSSO. |
012345678910**** |
|
cloud-sso-access-config |
O ID da configuração de acesso. Localize este dado na página Access Configuration do console do CloudSSO. |
ac-012345678910abcde**** |
|
region |
Região padrão para solicitações da CLI. Configure com a região onde seus recursos estão localizados. |
cn-hangzhou |
Exemplo de comando:
aliyun configure set \
--profile SSOProfile \
--mode CloudSSO \
--cloud-sso-sign-in-url "https://signin-******.alibabacloudsso.com/device/login" \
--cloud-sso-account-id "012345678910****" \
--cloud-sso-access-config "ac-012345678910abcde****" \
--region "cn-hangzhou"
aliyun configure set `
--profile SSOProfile `
--mode CloudSSO `
--cloud-sso-sign-in-url "https://signin-******.alibabacloudsso.com/device/login" `
--cloud-sso-account-id "012345678910****" `
--cloud-sso-access-config "ac-012345678910abcde****" `
--region "cn-hangzhou"
Após configurar uma credencial do CloudSSO de forma não interativa, faça um logon interativo único para autorizar a CLI. Execute aliyun configure --profile <profileName> e conclua o logon via navegador.