Configure o Alibaba Cloud como um provedor de service (SP) SAML confiável no provedor de identidade (IdP) corporativo para ative o SSO baseado em usuário.
Procedimento
-
Obtenha a URL de metadados do provedor de service SAML no Alibaba Cloud.
Faça login no RAM console como administrador do RAM.
No painel de navegação à esquerda, escolha .
Clique em na aba User-based SSO. Na seção SAML Service Provider Metadata URL, copie a URL de metadados da sua conta.
-
No IdP corporativo, crie um SP SAML e configure o Alibaba Cloud como SP confiável por um dos métodos a seguir.
Use a URL de metadados obtida na Etapa 1.
Se o IdP não oferecer suporte à importação via URL, baixe o documento de metadados da Etapa 1 e faça o upload.
-
Se o IdP não oferecer suporte ao upload de documentos de metadados, configure manualmente os parâmetros a seguir:
Entity ID: valor do atributoentityIDno elementomd:EntityDescriptordo XML de metadados.ACS URL: valor do atributoLocationdo elementomd:AssertionConsumerServiceno XML de metadados.-
RelayState(opcional): se o IdP oferecer suporte aRelayState, defina-o como a URL de redirecionamento após o login SSO. Caso contrário, o sistema redireciona você para a página inicial do Alibaba Cloud Management Console.NotaPor motivos de segurança, o
RelayStateaceita apenas URLs de domínios pertencentes ao Alibaba, como .aliyun.com, .hichina.com, .yunos.com, .taobao.com, .tmall.com, .alibabacloud.com ou *.alipay.com.
Próximas etapas
Após configurar o Alibaba Cloud como SP SAML confiável no IdP, configure os atributos de asserção SAML conforme descrito em SAML response for user-based SSO.