Integre o Alibaba Cloud DevOps a uma fonte de identidade da Alibaba Cloud para permitir que usuários do RAM façam logon no Alibaba Cloud DevOps.
Pré-requisitos
Você deve ter uma organização no Alibaba Cloud DevOps. Para mais informações, consulte Criar e gerenciar uma organização.
Configure usuários do RAM da Alibaba Cloud
Após criar uma organização, o proprietário (conta raiz) pode autorizar usuários do RAM a fazer logon no Alibaba Cloud DevOps.
Como proprietário da organização (conta raiz), acesse . A página exibe os métodos disponíveis de integração de source de identidade, incluindo a integração de usuários do RAM da Alibaba Cloud.
Clique em Set Scope para visualizar os usuários do RAM autorizados. Clique em Select RAM Users para selecionar usuários do RAM existentes e permitir o logon deles no site do Alibaba Cloud DevOps. Clique em Alibaba Cloud RAM User. Na caixa de diálogo Alibaba Cloud RAM User Logon Settings, confirme se o status de Single Sign-on está definido como Enabled. Na seção RAM User Scope Configuration, clique em Select RAM Users para adicionar os usuários do RAM que precisam acessar o Alibaba Cloud DevOps via logon e clique em OK.
Defina o Default Logon Method como Alibaba Cloud RAM User. Assim, quando os usuários da sua empresa acessarem o site do Alibaba Cloud DevOps, serão redirecionados à página de logon da Alibaba Cloud. Após fazerem logon com suas contas do RAM, eles poderão acessar o Alibaba Cloud DevOps.
Por padrão, os usuários do RAM não conseguem fazer logon no Alibaba Cloud DevOps imediatamente após a criação da organização. A conta raiz deve adicionar esses usuários ao escopo permitido para ative o acesso.
Configure o Cloud SSO
O Cloud SSO é o serviço unificado de gerenciamento de identidades da Alibaba Cloud. Ao ativar a integração do Cloud SSO na sua organização, os usuários que fizerem logon pelo Cloud SSO poderão acessar o Alibaba Cloud DevOps diretamente, sem reautenticação. O Alibaba Cloud DevOps identifica os usuários do Cloud SSO pela identidade User no Cloud SSO, independentemente da função usada no logon.
O caminho de configuração é o mesmo utilizado para usuários do RAM: .
Faça logon no Alibaba Cloud DevOps console e acesse .
Na página Identity Providers, localize a opção Cloud SSO.
Ative o Cloud SSO. Não é necessário selecionar usuários individualmente.
Com o Cloud SSO ativado, os usuários que fizerem logon no Alibaba Cloud DevOps por meio do Cloud SSO poderão acessar a plataforma diretamente, sem etapas adicionais de autenticação.
Remover source de identidade da Alibaba Cloud
Faça logon no Alibaba Cloud DevOps console como administrador da organização. Clique na sua foto de perfil no canto superior direito, selecione Organization Settings no menu e clique em Identity Providers.
Selecione a source de identidade Alibaba Cloud e clique em View Details.
-
No canto superior direito, clique em Remove Integration e clique em Remove na caixa de diálogo de confirmação.
ImportanteAo remover a integração da Alibaba Cloud, os membros existentes serão desassociados e não poderão mais fazer logon com suas contas da Alibaba Cloud.
Fazer logoff
Quando o proprietário da organização ou um usuário do RAM faz logoff do Alibaba Cloud DevOps console, a sessão de logon da Alibaba Cloud também termina.