Todos os produtos
Search
Central de documentação

Resource Access Management:Configure SAML on Alibaba Cloud (as SP)

Última atualização: Jul 02, 2026

Crie um provedor de identidade (IdP) SAML no RAM para estabelecer confiança entre seu IdP externo e o Alibaba Cloud para SSO baseado em funções.

Pré-requisitos

Obtenha o documento de metadados SAML 2.0 do seu IdP. Esse arquivo XML contém o ID da entidade do IdP, os endpoints de logon e o certificado de assinatura para verificação das asserções SAML.

Procedimento

  1. Faça logon no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Integrations > SSO.

  3. Na aba Role-based SSO, clique na aba SAML e, em seguida, clique em Crie IdP.

  4. Na página Crie IdP, insira um IdP Name e uma Note.

  5. Na seção Metadata File, clique em Upload Metadata File e envie o documento de metadados.

  6. Clique em Crie IdP.

Próximas etapas

Após criar o IdP, crie uma função do RAM que confie nele. Essa função define as permissões concedidas aos usuários federados durante o logon. Para mais informações, consulte Criar uma função do RAM para um provedor de identidade SAML.