Todos os produtos
Search
Central de documentação

Resource Access Management:Gerenciar provedores de identidade SAML

Última atualização: Jun 26, 2026

O SSO baseado em funções com SAML exige um provedor de identidade SAML. No console do RAM, você pode criar, visualizar, modificar e excluir provedores de identidade SAML.

Criar um provedor de identidade SAML

Antes de criar um provedor de identidade SAML, obtenha o documento de metadados do seu provedor de identidade corporativo (IdP). Esse documento XML contém a URL do serviço de login do IdP, a chave pública para verificação de assinatura e o formato da asserção.

  1. Faça login no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Integrations > SSO.

  3. Na aba Role-based SSO, clique na aba SAML e, em seguida, clique em Create IdP.

  4. Na página Create IdP, insira um IdP Name e uma Note.

  5. Na seção Metadata File, clique em Upload Metadata File e envie o documento de metadados.

  6. Clique em Create IdP.

Visualizar um provedor de identidade SAML

  1. Faça login no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Integrations > SSO.

  3. Na aba Role-based SSO, clique na aba SAML e, em seguida, clique no nome do provedor de identidade desejado.

  4. Na seção Basic Information, visualize o IdP Name, o IdP Type, a data de criação em Created At, a data de atualização em Updated At, o ARN, a Note e o Metadata File.

Modificar um provedor de identidade SAML

Você pode modificar apenas a descrição e o documento de metadados.

  1. Faça login no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Integrations > SSO.

  3. Na aba Role-based SSO, clique na aba SAML e, em seguida, clique no nome do provedor de identidade desejado.

  4. Atualize o provedor de identidade.

    • Para modificar a descrição, clique em Note ao lado de Edit.

    • Para enviar um novo documento de metadados, clique em Metadata File ao lado de Replace Metadata File.

      Aviso

      O envio de um documento de metadados incorreto causa falhas no SSO.

Excluir um provedor de identidade SAML

  1. Faça login no console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Integrations > SSO.

  3. Na aba Role-based SSO, clique na aba SAML. Localize o provedor de identidade que deseja excluir e clique em Delete IdP na coluna Actions.

  4. Na caixa de diálogo Delete IdP, clique em Delete IdP.

    Aviso

    A exclusão de um provedor de identidade SAML desativa o SSO baseado em funções entre o IdP da sua empresa e a Alibaba Cloud.