全部產品
Search
文件中心

智能體身分(Agent Identity):使用者池管理

更新時間:Aug 05, 2026

使用者池是 AI Agent 應用使用者的身份嵌入式管理單元。本文介紹如何通過阿里雲智能體身份服務(Agent Identity)控制台建立、查看配置和刪除使用者池。

許可權要求

執行以下操作前,建議為您使用的 RAM 使用者或角色指派 AliyunAgentIdentityFullAccess 系統策略。

建立使用者池

建立一個使用者池,用於管理 AI Agent 應用的終端使用者。

  1. 登入 。

  2. 在左側導覽列,選擇身份 > 使用者池

  3. 單擊建立使用者池

  4. 建立使用者池頁面,配置以下參數:

    • 使用者池名稱:輸入使用者池的名稱,用於標識該使用者池。

    • 描述(可選):輸入使用者池的描述資訊。

    • 自動建立入站身份供應商:選中後,系統將自動建立一個與該使用者池關聯的入站身份供應商。建議選中,以便後續直接將使用者池作為Agent的入站身份供應商。

  5. 單擊建立使用者池

建立完成後,使用者池列表中會顯示新建立的使用者池。您可以單擊使用者池名稱進入詳情頁面進行後續配置。

查看使用者池配置

建立使用者池後,系統會自動產生以下配置資訊,供您在對接外部 SAML 身份供應商和用戶端應用時使用。

  1. 在使用者池列表中,單擊目標使用者池的名稱。

  2. 通用配置頁簽,查看以下配置資訊:

登入地址

使用者池的 SSO 登入入口地址。終端使用者通過此 URL 發起 SAML SSO 登入流程。您可以將此地址整合到 AI Agent 應用中,作為使用者的統一登入入口。

中繼資料配置資訊

使用者池作為 OIDC Provider 的配置資訊,包含以下欄位:

  • 中繼資料地址:OIDC 標準發現端點(Well-Known Configuration URL)。

  • Issuer:使用者池的簽發者標識。

  • Authorization Endpoint:OAuth 授權端點。

  • Token Endpoint:OAuth Token 端點,用於擷取 ID Token。

SAML 身份供應商配置資訊

在外部 SAML 身份供應商(IdP,如 Microsoft Entra ID)中配置應用時,需要使用使用者池作為服務提供者的以下配置資訊,具體配置方式請查看身份供應商管理

  • Entity ID(標識符):使用者池作為 SAML Service Provider 的唯一標識。

  • ACS URL(回複URL):SAML 斷言消費服務的 URL,即外部 IdP 發送 SAML Response 的目標地址。

刪除使用者池

當使用者池不再使用時,您可以將其刪除以釋放資源。

重要

刪除使用者池將同時刪除該使用者池下的所有使用者、角色、SAML 身份供應商和用戶端應用,且不可恢複。但已關聯的入站身份供應商不會被自動刪除,如需清理請前往入站 > 身份供應商手動刪除。

  1. 登入 AgentIdentity 控制台

  2. 在左側導覽列,選擇身份 > 使用者池

  3. 在使用者池列表中,找到目標使用者池,在操作列單擊刪除使用者池

  4. 在確認對話方塊中,輸入使用者池名稱,然後單擊確定