Todos os produtos
Search
Central de documentação

CloudSSO:Log on to CloudSSO by using Alibaba Cloud CLI

Última atualização: Jun 28, 2026

O CloudSSO integra-se à Alibaba Cloud CLI e permite fazer logon no portal de usuários do CloudSSO diretamente pela linha de comando. Após o logon, selecione uma conta do Resource Directory e uma configuração de acesso para utilizar os recursos da Alibaba Cloud.

Informações básicas

A versão 3.0.271 e posteriores da Alibaba Cloud CLI introduziram um novo tipo de credencial do CloudSSO que simplifica o processo de configuração. Este é o método recomendado. O método legado para versões anteriores ainda tem suporte. Verifique a versão atual da sua CLI executando o comando aliyun version.

Para Alibaba Cloud CLI V3.0.271 e posteriores

Este método oferece suporte à configuração interativa e não interativa. Utilize o modo interativo para uma configuração rápida ou o modo não interativo para automação e scripts.

Modo interativo

  1. Execute o comando aliyun configure para iniciar a configuração. Use --profile para criar vários perfis nomeados para diferentes contas ou configurações de acesso.

  2. aliyun configure --profile SSOProfile --mode CloudSSO
  3. Quando solicitado, insira sua URL de logon de usuário.

    aliyun configure --profile SSOProfile --mode CloudSSO
    CloudSSO Sign In Url []: https://signin-******.alibabacloudsso.com/device/login
  4. Uma janela do navegador será aberta automaticamente. Siga as instruções para concluir o processo de logon.

    Caso a janela do navegador não abra, copie a SignIn url e o User code da saída da CLI e conclua o processo manualmente.

    Exemplo de prompt:

    If the browser does not open automatically, use the following URL to complete the login process:
    
    SignIn url: https://signin-****.alibabacloudsso.com/device/code
    User code: *********
  5. Após um logon bem-sucedido, a CLI listará as contas do Resource Directory acessíveis. Selecione a conta desejada.

    Now you can login to your account with SSO configuration in the browser.
    You have successfully logged in.
    Please choose an account:
    1. <RD Management Account>
    2. AccountName
    Please input the account number: 1
  6. Em seguida, escolha uma das configurações de acesso disponíveis.

    Please choose an access configuration:
    1. AccessConfiguration1
    2. AccessConfiguration2
    Please input the access configuration number: 2
  7. Quando solicitado, defina uma região padrão.

    Default Region Id []: cn-hangzhou
  8. Ao concluir a configuração com sucesso, o sistema exibirá uma mensagem Configure Done e um banner de boas-vindas.

Modo não interativo

Execute o comando aliyun configure set com as opções abaixo para configurar uma credencial do CloudSSO de forma não interativa.

Opção

Descrição

Exemplo

profile

Nome da credencial do CloudSSO. Aceita letras, dígitos e os seguintes caracteres: _ / + = . @ -.

SSOProfile

mode

Tipo de credencial. Defina como CloudSSO.

CloudSSO

cloud-sso-sign-in-url

A URL de logon do usuário. Disponível na página Overview do console do CloudSSO.

https://signin-.alibabacloudsso.com/device/login

cloud-sso-account-id

O ID da conta de destino do Resource Directory. Encontre esta informação na página Multi-account Permission Configuration do console do CloudSSO.

012345678910****

cloud-sso-access-config

O ID da configuração de acesso. Localize este dado na página Access Configuration do console do CloudSSO.

ac-012345678910abcde****

region

Região padrão para solicitações da CLI. Configure com a região onde seus recursos estão localizados.

cn-hangzhou

Exemplo de comando:

aliyun configure set \
  --profile SSOProfile \
  --mode CloudSSO \
  --cloud-sso-sign-in-url "https://signin-******.alibabacloudsso.com/device/login" \
  --cloud-sso-account-id "012345678910****" \
  --cloud-sso-access-config "ac-012345678910abcde****" \ 
  --region "cn-hangzhou"
aliyun configure set `
  --profile SSOProfile `
  --mode CloudSSO `
  --cloud-sso-sign-in-url "https://signin-******.alibabacloudsso.com/device/login" `
  --cloud-sso-account-id "012345678910****" `
  --cloud-sso-access-config "ac-012345678910abcde****" `
  --region "cn-hangzhou"
Nota

Após configurar uma credencial do CloudSSO de forma não interativa, faça um logon interativo único para autorizar a CLI. Execute aliyun configure --profile <profileName> e conclua o logon via navegador.

Para Alibaba Cloud CLI anterior à V3.0.271

Procedimento

Etapa 1: Instalar as CLIs

Instale a Alibaba Cloud CLI e a CloudSSO CLI:

  • Instale a Alibaba Cloud CLI

  • Instale a CloudSSO CLI

    1. Instale o Node.js.

      Instale a ferramenta de gerenciamento de pacotes npm durante a instalação do Node.js.

      Nota

      Instale o Node.js 7.6.0 ou superior. Para melhor compatibilidade, instale a versão LTS mais recente.

    2. Execute o comando a seguir para instalar a CloudSSO CLI:

      npm i @alicloud/sso-cli -g

    CloudSSO CLI.

Etapa 2: Configurar o acesso ao CloudSSO

  1. Execute o seguinte comando para configurar o acesso ao CloudSSO:

    acs-sso configure
  2. Insira a signinUrl, que corresponde à URL utilizada para fazer logon no portal de usuários do CloudSSO.

    Nota

    Para obter a signinUrl, faça logon no console do CloudSSO, acesse a página Overview e localize a seção User Logon URL à direita.

    Exemplo de solicitação:

    acs-sso configure
    ? please input 'signinUrl': https://signin-******.alibabacloudsso.com/device/login

    Exemplo de resposta de sucesso:

    configuration done!

Etapa 3: Fazer logon na Alibaba Cloud como usuário do CloudSSO

Comandos mais utilizados:

  • Logon padrão

    1. Execute o comando abaixo:

      acs-sso login
    2. Uma janela do navegador será aberta. Faça logon no portal de usuários e feche o navegador em seguida.

      Se o navegador não abrir, copie a URL de logon e o código de usuário da saída da CLI para finalizar o processo.

      Exemplo:

      If your default browser is not opened automatically, please use the following URL to finish the signin process.
      Signin URL: https://signin-****.alibabacloudsso.com/device/code
      User Code: *********
    3. Caso tenha acesso a várias contas do Resource Directory, a CLI solicitará a seleção de uma conta e de uma configuração de acesso e gerará o par de AccessKey.

      Exemplo:

      You have logged in.
      used account: test-account(191585963325****)
      used access configuration: TestAC(ac-x08xz11covd3cyzd****)
      {
        "mode": "StsToken",
        "access_key_id": "STS.****",
        "access_key_secret": "****",
        "sts_token": "****"
      }

    Após o logon, a conta e a configuração de acesso selecionadas ficam armazenadas em cache no perfil e são reutilizadas nos logons subsequentes.

  • Logon usando perfis de logon

    acs-sso login --profile sso

    Utilize a opção --profile para diferenciar várias contas do Resource Directory e configurações de acesso. O comando acima utiliza o perfil chamado sso.

    Se você omitir --profile, o sistema usará o perfil denominado default.

  • Obtenha as configurações de logon.

    acs-sso profile --list
  • Exclua uma configuração de logon específica.

    Execute o comando a seguir para excluir a configuração de logon padrão:

    acs-sso profile --delete --profile default

    Execute o comando abaixo para excluir a configuração de logon chamada sso:

    acs-sso profile --delete --profile sso
  • Configure o modo de saída.

    Escolha um dos seguintes modos de saída:

    • Modo de processo externo (padrão): Usa --mode External na Alibaba Cloud CLI. Usar um programa externo para obter credenciais.

      Exemplo:

      {
        "mode": "StsToken",
        "access_key_id": "STS.NUyPeEoab****",
        "access_key_secret": "GBubpmh****",
        "sts_token": "CAIS****"
      }
    • Modo de variável de ambiente: Ative este modo configurando o parâmetro --env. Exemplo: acs-sso login --profile user1 --env.

      Exemplo:

      export ALIBABACLOUD_ACCESS_KEY_ID=STS.NUyPeEoab****
      export ALIBABACLOUD_ACCESS_KEY_SECRET=GBubpmh****
      export SECURITY_TOKEN=CAIS****

      Combine variáveis de ambiente com ferramentas da Alibaba Cloud, como o Terraform. Exemplo: acs-sso login --profile user1 --env.

      Também é possível usar variáveis de ambiente com a Alibaba Cloud CLI. Exemplo: acs-sso login --profile user1 --env.

Etapa 4: Acessar recursos da Alibaba Cloud

Exemplo:

aliyun configure --mode External --profile sso
Configuring profile 'sso' in 'External' authenticate mode...
Process Command []: acs-sso login --profile sso
Default Region Id []: cn-shanghai
Default Output Format [json]: json (Only support json)
Default Language [zh|en] en: 
Saving profile[sso] ...Done.

O valor Process Command acs-sso login --profile sso define o perfil de logon como sso. Mantenha o mesmo nome de perfil tanto na Alibaba Cloud CLI quanto na CloudSSO CLI para garantir o alinhamento das credenciais.

Exemplo de resposta de sucesso:

Configure Done!!!
..............888888888888888888888 ........=8888888888888888888D=..............
...........88888888888888888888888 ..........D8888888888888888888888I...........
.........,8888888888888ZI: ...........................=Z88D8888888888D..........
.........+88888888 ..........................................88888888D..........
.........+88888888 .......Welcome to use Alibaba Cloud.......O8888888D..........
.........+88888888 ............. ************* ..............O8888888D..........
.........+88888888 .... Command Line Interface(Reloaded) ....O8888888D..........
.........+88888888...........................................88888888D..........
..........D888888888888DO+. ..........................?ND888888888888D..........
...........O8888888888888888888888...........D8888888888888888888888=...........
............ .:D8888888888888888888.........78888888888888888888O ..............

Verifique o acesso à Alibaba Cloud CLI:

aliyun sts GetCallerIdentity --profile sso