すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:ロールベースSSOのためのAlibaba CloudのSAML設定の設定

最終更新日:Oct 31, 2024

このトピックでは、ロールベースのシングルサインオン (SSO) のメタデータを設定して、IDプロバイダー (IdP) がAlibaba Cloud (サービスプロバイダー) から信頼されていることを確認する方法について説明します。

ポリシー構文の規則

IdPのメタデータファイルが取得されます。 メタデータファイルはXML形式です。 メタデータファイルには、ログオンURL、SAMLアサーションの検証に使用される公開キー、およびアサーション形式が含まれています。

手順

  1. Alibaba CloudアカウントでResource Access Management (RAM) コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、統合 > SSOを選択します。

  3. ロールベースSSOタブで、SAMLタブをクリックし、IdPの追加をクリックします。

  4. IdPの作成ページで、IdP名備考を設定します。

  5. [メタデータファイル] セクションで、[ファイルのアップロード] をクリックして、IdPから取得したメタデータファイルをアップロードします。

  6. OKをクリックします。

次のステップ

ロールベースSSOのRAMロールを作成します。 詳細については、「SAML IdPのRAMロールの作成」をご参照ください。