Todos os produtos
Search
Central de documentação

Resource Access Management:Casos de uso de SSO

Última atualização: Jun 26, 2026

A Alibaba Cloud oferece suporte a SSO baseado em função e SSO baseado em usuário. Escolha o método mais adequado à sua infraestrutura de identidade e aos seus requisitos de acesso.

Casos de uso de SSO baseado em função

  • Evite criar ou gerenciar usuários na Alibaba Cloud. O SSO baseado em função permite controlar o acesso inteiramente pelo provedor de identidade (IdP), sem sincronização de usuários e com custos operacionais reduzidos.

  • Adote o SSO como método principal de logon e mantenha um pequeno conjunto de usuários nativos do RAM como contingência. Essas contas garantem um caminho alternativo de logon caso o IdP ou a rede fique indisponível, além de permitirem testes de novos recursos da nuvem.

  • Centralize o gerenciamento de permissões no IdP. Mapeie grupos de usuários ou atributos do IdP para usuários do RAM e conceda ou revogue acessos atualizando a associação a grupos ou atributos, sem alterações na Alibaba Cloud.

  • Integre várias contas da Alibaba Cloud a um único IdP. Configure o IdP uma única vez e estenda o SSO para todas as contas sem repetir a configuração.

  • Conecte vários IdPs a uma única conta da Alibaba Cloud. Registre cada IdP na conta para habilitar o SSO a partir de todos eles simultaneamente.

  • Ofereça aos usuários tanto o acesso via console quanto o acesso programático (chamadas de API).

Casos de uso de SSO baseado em usuário

  • Utilize quando for necessário o SSO iniciado pelo Provedor de Serviços (SP), em que os usuários iniciam o processo de logon pela página de logon do console da Alibaba Cloud, e não pelo portal do IdP.

  • Acesse serviços da Alibaba Cloud que não oferecem suporte a funções do RAM (ou seja, acesso por meio do Security Token Service (STS)). Para consultar a lista de serviços compatíveis com acesso por função do RAM, consulte Serviços compatíveis com STS.

  • Trabalhe com um IdP que não oferece suporte a configurações complexas de atributos.

  • Mantenha a configuração do IdP simples. O SSO baseado em usuário exige menos etapas de configuração que o SSO baseado em função e atende à maioria dos cenários padrão de acesso.