進(jìn)行角色SSO時阿里云SP的SAML配置
更新時間:
進(jìn)行角色SSO時,為了建立阿里云對企業(yè)IdP的信任,需要將企業(yè)IdP元數(shù)據(jù)配置到阿里云。
前提條件
請確保已獲取到企業(yè)IdP的元數(shù)據(jù)文檔。元數(shù)據(jù)文檔為XML格式,包含IdP的登錄服務(wù)地址、用于驗證簽名的公鑰及斷言格式等信息。
操作步驟
使用阿里云賬號登錄RAM控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在角色SSO頁簽,先單擊SAML頁簽,然后單擊創(chuàng)建身份提供商。
在創(chuàng)建身份提供商頁面,輸入身份提供商名稱和備注。
在元數(shù)據(jù)文檔區(qū)域,單擊上傳文件,上傳從企業(yè)IdP獲取的元數(shù)據(jù)文檔。
單擊確定。
后續(xù)步驟
創(chuàng)建用于角色SSO的RAM角色。具體操作,請參見創(chuàng)建SAML身份提供商的RAM角色。
文檔內(nèi)容是否對您有幫助?