Crie um provedor de identidade (IdP) SAML no RAM para estabelecer confiança entre seu IdP externo e o Alibaba Cloud para SSO baseado em funções.
Pré-requisitos
Obtenha o documento de metadados SAML 2.0 do seu IdP. Esse arquivo XML contém o ID da entidade do IdP, os endpoints de logon e o certificado de assinatura para verificação das asserções SAML.
Procedimento
Faça logon no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Role-based SSO, clique na aba SAML e, em seguida, clique em Crie IdP.
Na página Crie IdP, insira um IdP Name e uma Note.
Na seção Metadata File, clique em Upload Metadata File e envie o documento de metadados.
Clique em Crie IdP.
Próximas etapas
Após criar o IdP, crie uma função do RAM que confie nele. Essa função define as permissões concedidas aos usuários federados durante o logon. Para mais informações, consulte Criar uma função do RAM para um provedor de identidade SAML.