O SSO baseado em funções com SAML exige um provedor de identidade SAML. No console do RAM, você pode criar, visualizar, modificar e excluir provedores de identidade SAML.
Criar um provedor de identidade SAML
Antes de criar um provedor de identidade SAML, obtenha o documento de metadados do seu provedor de identidade corporativo (IdP). Esse documento XML contém a URL do serviço de login do IdP, a chave pública para verificação de assinatura e o formato da asserção.
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Role-based SSO, clique na aba SAML e, em seguida, clique em Create IdP.
Na página Create IdP, insira um IdP Name e uma Note.
Na seção Metadata File, clique em Upload Metadata File e envie o documento de metadados.
Clique em Create IdP.
Visualizar um provedor de identidade SAML
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Role-based SSO, clique na aba SAML e, em seguida, clique no nome do provedor de identidade desejado.
Na seção Basic Information, visualize o IdP Name, o IdP Type, a data de criação em Created At, a data de atualização em Updated At, o ARN, a Note e o Metadata File.
Modificar um provedor de identidade SAML
Você pode modificar apenas a descrição e o documento de metadados.
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Role-based SSO, clique na aba SAML e, em seguida, clique no nome do provedor de identidade desejado.
-
Atualize o provedor de identidade.
Para modificar a descrição, clique em Note ao lado de Edit.
-
Para enviar um novo documento de metadados, clique em Metadata File ao lado de Replace Metadata File.
AvisoO envio de um documento de metadados incorreto causa falhas no SSO.
Excluir um provedor de identidade SAML
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na aba Role-based SSO, clique na aba SAML. Localize o provedor de identidade que deseja excluir e clique em Delete IdP na coluna Actions.
-
Na caixa de diálogo Delete IdP, clique em Delete IdP.
AvisoA exclusão de um provedor de identidade SAML desativa o SSO baseado em funções entre o IdP da sua empresa e a Alibaba Cloud.