用户池是 AI Agent 应用用户的身份管理单元。本文介绍如何通过阿里云智能体身份服务(Agent Identity)控制台创建、查看配置和删除用户池。
权限要求
执行以下操作前,建议为您使用的 RAM 用户或角色分配 AliyunAgentIdentityFullAccess 系统策略。
创建用户池
创建一个用户池,用于管理 AI Agent 应用的终端用户。
登录 。
在左侧导航栏,选择。
单击创建用户池。
在创建用户池页面,配置以下参数:
用户池名称:输入用户池的名称,用于标识该用户池。
描述(可选):输入用户池的描述信息。
自动创建入站身份提供商:选中后,系统将自动创建一个与该用户池关联的入站身份提供商。建议选中,以便后续直接将用户池作为Agent的入站身份提供商。
单击创建用户池。
创建完成后,用户池列表中会显示新创建的用户池。您可以单击用户池名称进入详情页面进行后续配置。
查看用户池配置
创建用户池后,系统会自动生成以下配置信息,供您在对接外部 SAML 身份提供商和客户端应用时使用。
在用户池列表中,单击目标用户池的名称。
在通用配置页签,查看以下配置信息:
登录地址
用户池的 SSO 登录入口地址。终端用户通过此 URL 发起 SAML SSO 登录流程。您可以将此地址集成到 AI Agent 应用中,作为用户的统一登录入口。
元数据配置信息
用户池作为 OIDC Provider 的配置信息,包含以下字段:
元数据地址:OIDC 标准发现端点(Well-Known Configuration URL)。
Issuer:用户池的签发者标识。
Authorization Endpoint:OAuth 授权端点。
Token Endpoint:OAuth Token 端点,用于获取 ID Token。
SAML 身份提供商配置信息
在外部 SAML 身份提供商(IdP,如 Microsoft Entra ID)中配置应用时,需要使用用户池作为服务提供商的以下配置信息,具体配置方式请查看身份提供商管理:
Entity ID(标识符):用户池作为 SAML Service Provider 的唯一标识。
ACS URL(回复URL):SAML 断言消费服务的 URL,即外部 IdP 发送 SAML Response 的目标地址。
删除用户池
当用户池不再使用时,您可以将其删除以释放资源。
删除用户池将同时删除该用户池下的所有用户、角色、SAML 身份提供商和客户端应用,且不可恢复。但已关联的入站身份提供商不会被自动删除,如需清理请前往手动删除。
在左侧导航栏,选择。
在用户池列表中,找到目标用户池,在操作列单击删除用户池。
在确认对话框中,输入用户池名称,然后单击确定。