Todos os produtos
Search
Central de documentação

Drive and Photo Service:Configuração de SAML

Última atualização: Aug 21, 2026

Este tópico explica como configurar o SAML para permitir que usuários façam login no Alibaba Cloud Drive for Team com contas de terceiros por meio do protocolo SAML. Embora este guia tenha como foco o Microsoft Azure AD, o processo é semelhante para outros provedores de identidade.

1. Obter metadados do SP no PDS

  • Acesse admin console > exclusive logon configuration > SAML configuration.

  • Ative a configuração de SAML.

  • Baixe o arquivo de metadados do service (SP).

Nota

O arquivo de metadados do service (SP) contém as informações do PDS como service SAML. Você precisará desse arquivo para configure o Microsoft Azure AD.

2. Obter metadados do IdP no Azure AD

Etapa 1: Criar um aplicativo no Azure AD

  1. Faça login no portal do Microsoft Azure AD e clique em View.

  1. No painel de navegação à esquerda, selecione enterprise applications > all applications.

  2. Clique em new application.

  3. Na página Browse Azure AD Gallery, clique em Create your own application.

  4. Na página Create your own application, insira um nome para o aplicativo (por exemplo, PdsSamlDemo), selecione Integrate any other application you don't find in the gallery (Non-gallery) e clique em Create.

Etapa 2: Configure o SAML no Azure AD

  1. Na página PdsSamlDemo, clique em Defina up single sign-on.

  1. Na página Selecione a single sign-on method, clique em SAML.

  1. Na página Defina up single sign-on with SAML, defina as seguintes configurações.

  • No canto superior esquerdo, clique em Upload metadata file, selecione o arquivo e clique em Add.

Nota

Faça upload do arquivo XML de metadados do SP baixe na página de configuração de SAML do PDS.

  • Na seção basic SAML configuration, verifique as informações abaixo e clique em Salve.

    • identifier (entity ID): O Azure AD lê automaticamente o valor entityID do arquivo de metadados.

    • reply URL (Assertion Consumer Service URL): O Azure AD lê automaticamente o valor Location do arquivo de metadados.

  • Na seção SAML signing certificate, clique em Baixe para obter o Federation Metadata XML.

Nota

Esse arquivo Federation Metadata XML corresponde aos metadados do provedor de identidade (IdP). Você precisará dele para configure o PDS.

Etapa 3: Atribuir usuários no Azure AD

  1. Na página PdsSamlDemo, clique em assign users and groups.

  1. No canto superior esquerdo, clique em Add user/group.

  1. Clique em Users, selecione um usuário na lista e clique em Selecione.

  1. No canto inferior esquerdo, clique em Assign.

3. Configure os metadados do IdP no PDS

  • Acesse admin console > exclusive logon configuration > SAML configuration.

  • Clique em Configure e faça upload do arquivo XML de metadados do IdP.

Nota

O arquivo de metadados do IdP a ser enviado é o Federation Metadata XML baixe do Azure AD.

  • Após o upload bem-sucedido, o status de login settings muda para Configured, o que conclui a configuração.