日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

單點(diǎn)登錄概述

更新時(shí)間:

云SSO支持基于SAML 2.0的單點(diǎn)登錄(SSO登錄)。阿里云是服務(wù)提供商(SP),而企業(yè)自有的身份管理系統(tǒng)則是身份提供商(IdP)。通過(guò)SSO登錄,企業(yè)員工可以使用IdP中的用戶(hù)身份直接登錄云SSO。云SSO可以一次性配置企業(yè)身份管理系統(tǒng)與阿里云的SSO登錄,配置方式非常簡(jiǎn)單。

使用流程

image
  1. 在云SSO中獲取服務(wù)提供商(SP)元數(shù)據(jù)。

    您可以在云SSO下載和查看SP元數(shù)據(jù)。具體操作,請(qǐng)參見(jiàn)獲取服務(wù)提供商(SP)元數(shù)據(jù)。

  2. 在企業(yè)IdP中配置阿里云為可信SAML SP并配置SAML斷言屬性。

    部分IdP配置完成后,還需要將用戶(hù)分配到應(yīng)用。不同企業(yè)IdP的配置方法不同。具體操作,請(qǐng)參見(jiàn)各企業(yè)IdP的幫助文檔。

  3. 在企業(yè)IdP中獲取身份提供商(IdP)的SAML元數(shù)據(jù)。

    您可以在企業(yè)IdP下載SAML元數(shù)據(jù)文檔,不同企業(yè)IdP的獲取方法不同。具體操作,請(qǐng)參見(jiàn)各企業(yè)IdP的幫助文檔。

  4. 在云SSO中配置企業(yè)IdP為可信SAML IdP。

    您需要手動(dòng)配置企業(yè)IdP的SAML信息或直接上傳企業(yè)IdP的SAML元數(shù)據(jù)文件。其中手動(dòng)配置僅能配置單點(diǎn)登錄所必須的屬性:Entity ID、登錄地址和簽名證書(shū)。如果您需要配置更多IdP信息,請(qǐng)?jiān)贗dP端生成元數(shù)據(jù)文件并使用上傳元數(shù)據(jù)的方式進(jìn)行配置。

  5. 在云SSO中啟用單點(diǎn)登錄。

    具體操作,請(qǐng)參見(jiàn)啟用單點(diǎn)登錄。

  6. 通過(guò)SCIM同步用戶(hù)或在云SSO中創(chuàng)建IdP的同名用戶(hù)。

  7. 使用企業(yè)IdP的用戶(hù)單點(diǎn)登錄到阿里云。

配置示例

常見(jiàn)問(wèn)題

單點(diǎn)登錄(SSO)常見(jiàn)問(wèn)題