使用者池是 AI Agent 應用使用者的身份嵌入式管理單元。本文介紹如何通過阿里雲智能體身份服務(Agent Identity)控制台建立、查看配置和刪除使用者池。
許可權要求
執行以下操作前,建議為您使用的 RAM 使用者或角色指派 AliyunAgentIdentityFullAccess 系統策略。
建立使用者池
建立一個使用者池,用於管理 AI Agent 應用的終端使用者。
登入 。
在左側導覽列,選擇。
單擊建立使用者池。
在建立使用者池頁面,配置以下參數:
使用者池名稱:輸入使用者池的名稱,用於標識該使用者池。
描述(可選):輸入使用者池的描述資訊。
自動建立入站身份供應商:選中後,系統將自動建立一個與該使用者池關聯的入站身份供應商。建議選中,以便後續直接將使用者池作為Agent的入站身份供應商。
單擊建立使用者池。
建立完成後,使用者池列表中會顯示新建立的使用者池。您可以單擊使用者池名稱進入詳情頁面進行後續配置。
查看使用者池配置
建立使用者池後,系統會自動產生以下配置資訊,供您在對接外部 SAML 身份供應商和用戶端應用時使用。
在使用者池列表中,單擊目標使用者池的名稱。
在通用配置頁簽,查看以下配置資訊:
登入地址
使用者池的 SSO 登入入口地址。終端使用者通過此 URL 發起 SAML SSO 登入流程。您可以將此地址整合到 AI Agent 應用中,作為使用者的統一登入入口。
中繼資料配置資訊
使用者池作為 OIDC Provider 的配置資訊,包含以下欄位:
中繼資料地址:OIDC 標準發現端點(Well-Known Configuration URL)。
Issuer:使用者池的簽發者標識。
Authorization Endpoint:OAuth 授權端點。
Token Endpoint:OAuth Token 端點,用於擷取 ID Token。
SAML 身份供應商配置資訊
在外部 SAML 身份供應商(IdP,如 Microsoft Entra ID)中配置應用時,需要使用使用者池作為服務提供者的以下配置資訊,具體配置方式請查看身份供應商管理:
Entity ID(標識符):使用者池作為 SAML Service Provider 的唯一標識。
ACS URL(回複URL):SAML 斷言消費服務的 URL,即外部 IdP 發送 SAML Response 的目標地址。
刪除使用者池
當使用者池不再使用時,您可以將其刪除以釋放資源。
刪除使用者池將同時刪除該使用者池下的所有使用者、角色、SAML 身份供應商和用戶端應用,且不可恢複。但已關聯的入站身份供應商不會被自動刪除,如需清理請前往手動刪除。
在左側導覽列,選擇。
在使用者池列表中,找到目標使用者池,在操作列單擊刪除使用者池。
在確認對話方塊中,輸入使用者池名稱,然後單擊確定。