Este tópico explica como configurar o SAML para permitir que usuários façam login no Alibaba Cloud Drive for Team com contas de terceiros por meio do protocolo SAML. Embora este guia tenha como foco o Microsoft Azure AD, o processo é semelhante para outros provedores de identidade.
1. Obter metadados do SP no PDS
Acesse admin console > exclusive logon configuration > SAML configuration.
Ative a configuração de SAML.
Baixe o arquivo de metadados do service (SP).
O arquivo de metadados do service (SP) contém as informações do PDS como service SAML. Você precisará desse arquivo para configure o Microsoft Azure AD.
2. Obter metadados do IdP no Azure AD
Etapa 1: Criar um aplicativo no Azure AD
Faça login no portal do Microsoft Azure AD e clique em View.
No painel de navegação à esquerda, selecione enterprise applications > all applications.
Clique em new application.
Na página Browse Azure AD Gallery, clique em Create your own application.
Na página Create your own application, insira um nome para o aplicativo (por exemplo, PdsSamlDemo), selecione Integrate any other application you don't find in the gallery (Non-gallery) e clique em Create.
Etapa 2: Configure o SAML no Azure AD
Na página PdsSamlDemo, clique em Defina up single sign-on.
Na página Selecione a single sign-on method, clique em SAML.
Na página Defina up single sign-on with SAML, defina as seguintes configurações.
No canto superior esquerdo, clique em Upload metadata file, selecione o arquivo e clique em Add.
Faça upload do arquivo XML de metadados do SP baixe na página de configuração de SAML do PDS.
-
Na seção basic SAML configuration, verifique as informações abaixo e clique em Salve.
identifier (entity ID): O Azure AD lê automaticamente o valor entityID do arquivo de metadados.
reply URL (Assertion Consumer Service URL): O Azure AD lê automaticamente o valor Location do arquivo de metadados.
Na seção SAML signing certificate, clique em Baixe para obter o Federation Metadata XML.
Esse arquivo Federation Metadata XML corresponde aos metadados do provedor de identidade (IdP). Você precisará dele para configure o PDS.
Etapa 3: Atribuir usuários no Azure AD
Na página PdsSamlDemo, clique em assign users and groups.
No canto superior esquerdo, clique em Add user/group.
Clique em Users, selecione um usuário na lista e clique em Selecione.
No canto inferior esquerdo, clique em Assign.
3. Configure os metadados do IdP no PDS
Acesse admin console > exclusive logon configuration > SAML configuration.
Clique em Configure e faça upload do arquivo XML de metadados do IdP.
O arquivo de metadados do IdP a ser enviado é o Federation Metadata XML baixe do Azure AD.
Após o upload bem-sucedido, o status de login settings muda para Configured, o que conclui a configuração.