Todos os produtos
Search
Central de documentação

Resource Access Management:SAML configuration for user-based SSO

Última atualização: Jul 20, 2026

Configure o Alibaba Cloud como um provedor de service (SP) SAML confiável no provedor de identidade (IdP) corporativo para ative o SSO baseado em usuário.

Procedimento

  1. Obtenha a URL de metadados do provedor de service SAML no Alibaba Cloud.

    1. Faça login no RAM console como administrador do RAM.

    2. No painel de navegação à esquerda, escolha Integrations > SSO.

    3. Clique em na aba User-based SSO. Na seção SAML Service Provider Metadata URL, copie a URL de metadados da sua conta.

  2. No IdP corporativo, crie um SP SAML e configure o Alibaba Cloud como SP confiável por um dos métodos a seguir.

    • Use a URL de metadados obtida na Etapa 1.

    • Se o IdP não oferecer suporte à importação via URL, baixe o documento de metadados da Etapa 1 e faça o upload.

    • Se o IdP não oferecer suporte ao upload de documentos de metadados, configure manualmente os parâmetros a seguir:

      • Entity ID: valor do atributo entityID no elemento md:EntityDescriptor do XML de metadados.

      • ACS URL: valor do atributo Location do elemento md:AssertionConsumerService no XML de metadados.

      • RelayState (opcional): se o IdP oferecer suporte a RelayState, defina-o como a URL de redirecionamento após o login SSO. Caso contrário, o sistema redireciona você para a página inicial do Alibaba Cloud Management Console.

        Nota

        Por motivos de segurança, o RelayState aceita apenas URLs de domínios pertencentes ao Alibaba, como .aliyun.com, .hichina.com, .yunos.com, .taobao.com, .tmall.com, .alibabacloud.com ou *.alipay.com.

Próximas etapas

Após configurar o Alibaba Cloud como SP SAML confiável no IdP, configure os atributos de asserção SAML conforme descrito em SAML response for user-based SSO.