Todos os produtos
Search
Central de documentação

Resource Management:Use o CloudSSO para gerenciar centralmente identidades e permissões de várias contas

Última atualização: Jun 27, 2026

Use o CloudSSO e o Resource Directory para configurar o gerenciamento centralizado de identidades e o controle de acesso em várias contas da Alibaba Cloud.

Objetivo

O CloudSSO integra-se ao Resource Directory para oferecer gerenciamento centralizado de identidades e controle de acesso em múltiplas contas. Um administrador do CloudSSO pode criar usuários, definir configurações de acesso que agrupam permissões e provisionar essas configurações para membros em um resource directory, tudo em um único local. Os usuários do CloudSSO fazem login no portal de usuário do CloudSSO, onde visualizam todos os membros aos quais têm acesso e alternam para cada um deles com as permissões atribuídas.

Este tutorial apresenta uma configuração completa com as seguintes entidades:

  • Usuário: user1 (um novo usuário do CloudSSO)

  • Configuração de acesso: configuração que concede a política de sistema AliyunVPCFullAccess

  • Membro de destino: Sandbox Account (um membro no resource directory)

Após concluir este tutorial, o user1 poderá fazer login no portal de usuário do CloudSSO e acessar apenas recursos de Virtual Private Cloud (VPC) na Sandbox Account.

Pré-requisitos

Antes de começar, verifique se você tem:

Configurar o acesso centralizado

  1. Faça login no console do CloudSSO.

  2. Crie um usuário do CloudSSO.

    Neste exemplo, crie um usuário chamado user1.

    Para mais informações, consulte Criar um usuário.

  3. Ative o login por nome de usuário e senha para o usuário do CloudSSO.

    Para mais informações, consulte Habilitar login por nome de usuário e senha.

  4. Crie uma configuração de acesso.

    A configuração de acesso define as permissões concedidas aos usuários do CloudSSO ao acessarem uma conta membro. Sem ela, os usuários conseguem fazer login no portal, mas não acessam nenhum recurso. Neste exemplo, a configuração inclui apenas a política de sistema AliyunVPCFullAccess, sem políticas inline.

    Para mais informações, consulte Visão geral da configuração de acesso e Criar um conjunto de permissões.

  5. Conceda acesso ao user1 na Sandbox Account.

    Autorize o user1 a acessar recursos de VPC na Sandbox Account ao provisionar a configuração de acesso para esse membro.

    Para mais informações, consulte Atribuir acesso a uma conta membro.

  6. Verifique o acesso como user1.

    1. Faça login no portal de usuário do CloudSSO com o nome de usuário e a senha do user1.

    2. Selecione Sandbox Account na lista de membros.

    3. Acesse os recursos de VPC na Sandbox Account com a função do RAM atribuída.

    Para mais informações, consulte Acessar recursos pelo portal de usuário do CloudSSO.

Próximos passos

Repita as etapas anteriores para criar outros usuários do CloudSSO, definir configurações de acesso com diferentes escopos de permissão e provisioná-las para outros membros no resource directory. Assim, você gerencia identidades e permissões em todas as contas da Alibaba Cloud a partir de um único ponto.

Para otimizar o gerenciamento de acesso, sincronize usuários de um provedor de identidade (IdP) externo e permita que eles acessem contas membro por single sign-on (SSO). Para mais informações, consulte O que é o CloudSSO?