日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

Okta與云SSO進行單點登錄的示例

更新時間:

本文為您提供Okta與云SSO進行單點登錄(SSO登錄)的示例。

背景信息

假設企業在本地IdP Okta中有大量用戶,且已在阿里云資源目錄(RD)中搭建了多賬號體系結構。企業希望經過配置,使Okta的用戶通過SSO登錄的方式直接訪問資源目錄指定成員賬號中的指定資源。

步驟一:在云SSO獲取服務提供商(SP)元數據

  1. 登錄云SSO控制臺

  2. 在左側導航欄,單擊設置

  3. SSO登錄區域,復制服務提供商(SP)的ACS URLEntity ID

步驟二:在Okta創建應用程序

  1. 登錄Okta門戶

  2. 單擊頁面右上方的賬號圖標,然后單擊Your Org

  3. 在左側導航欄,選擇Applications > Applications

  4. Applications頁面,單擊Browse App Catalog

  5. 搜索并找到名為Alibaba Cloud CloudSSO的應用程序。

  6. 打開應用程序介紹頁面后,單擊Add integration,添加應用程序。

  7. 配置應用程序信息。

    1. General Settings頁面,輸入應用名稱CloudSSODemo,然后單擊Done

    2. Sign on頁面的settings區域,單擊Edit

    3. 單擊Save

步驟三:在Okta獲取身份提供商(IdP)元數據

  1. 在應用程序CloudSSODemo詳情頁,單擊Sign On頁簽。

  2. SAML Signing Certificates區域,鼠標右鍵單擊Actions下拉列表,選擇View IdP metadata,將IdP元數據另存到本地。

步驟四:在Okta為應用程序分配用戶

說明

如果Okta中沒有用戶,您需要先創建用戶。具體操作,請參見創建Okta用戶

  1. 在應用程序CloudSSODemo詳情頁,單擊Assignments頁簽。

  2. 單擊Assign,選擇分配方式。

    • Assign to People:分配用戶。本文以該方式為例。

    • Assign to Groups:分配用戶組。

  3. Assign CloudSSODemo to People對話框,單擊目標用戶右側的Assign

  4. 檢查或修改User Name,然后單擊Save and Go Back

  5. 重復步驟3~步驟4,依次分配其他用戶到應用程序。

  6. 單擊Done

步驟五:在云SSO啟用SSO登錄

  1. 在云SSO的左側導航欄,單擊設置

  2. SSO登錄區域,單擊配置身份提供商信息

  3. 配置身份提供商信息對話框,選擇上傳元數據文檔

  4. 單擊上傳文件,上傳從步驟三:在Okta獲取身份提供商(IdP)元數據獲取的IdP元數據文件。

  5. 打開SSO登錄開關,啟用SSO登錄。

    說明

    啟用SSO登錄后,用戶名和密碼登錄將自動禁用,即云SSO用戶將不能通過用戶名和密碼登錄。而且,SSO登錄是一個全局功能,啟用后,所有用戶都需要SSO登錄。

步驟六:同步用戶或創建用戶

從Okta同步用戶到云SSO,或者在云SSO創建同名用戶。具體如下:

  • 從Okta同步用戶到云SSO(推薦):適用于Okta中擁有大量用戶的情況。具體操作,請參見通過SCIM同步Okta用戶或用戶組的示例

  • 在云SSO創建同名用戶:適用于Okta中僅有少量用戶的情況。具體操作,請參見創建用戶

    說明

    用戶名會用于用戶登錄。當您進行SSO登錄時,云SSO的用戶名應該與Okta中用于SSO登錄的字段保持一致。更多信息,請參見步驟二:在Okta創建應用程序

(可選)步驟七:為用戶授權

如果您計劃用戶SSO登錄后訪問資源目錄指定成員賬號中的指定資源,您還需要創建訪問配置,并為用戶在RD賬號上授權。

  1. 在云SSO創建訪問配置,定義權限策略。

    具體操作,請參見創建訪問配置

  2. 為用戶在RD賬號上授權。

    具體操作,請參見在RD賬號上授權

驗證結果

完成上述配置后,您可以從阿里云或Okta發起SSO登錄。

  • 從阿里云發起SSO登錄

    1. 云SSO控制臺概覽頁,復制用戶登錄地址。

    2. 使用新的瀏覽器打開復制的用戶登錄地址。

    3. 單擊跳轉,系統會自動跳轉到Okta的登錄頁面。云SSO登錄跳轉

    4. 使用Okta用戶名和密碼登錄。

      系統將自動SSO登錄并重定向到您指定的Default RelayState頁面。本示例中未指定Default RelayState,系統會訪問云SSO用戶門戶。

  • 從Okta發起SSO登錄

    1. 使用Okta用戶登錄Okta門戶

    2. 單擊CloudSSODemo應用。

      系統將自動SSO登錄并重定向到您指定的Default RelayState頁面。本示例中未指定Default RelayState,系統會訪問云SSO用戶門戶。

相關文檔