全部產品
Search
文件中心

CloudSSO:單點登入概述

更新時間:Jul 13, 2024

雲SSO支援基於SAML 2.0的單點登入(SSO登入)。阿里雲是服務提供者(SP),而企業自有的身份管理系統則是身份供應商(IdP)。通過SSO登入,企業員工可以使用IdP中的使用者身份直接登入雲SSO。雲SSO可以一次性配置企業身份管理系統與阿里雲的SSO登入,配置方式非常簡單。

使用流程

  1. 在雲SSO中擷取服務提供者(SP)中繼資料。

    您可以在雲SSO下載和查看SP中繼資料。具體操作,請參見擷取服務提供者(SP)中繼資料

  2. 在企業IdP中配置阿里雲為可信SAML SP並配置SAML斷言屬性。

    部分IdP配置完成後,還需要將使用者指派到應用。不同企業IdP的配置方法不同。具體操作,請參見各企業IdP的協助文檔。

  3. 在企業IdP中擷取身份供應商(IdP)的SAML中繼資料。

    您可以在企業IdP下載SAML中繼資料文檔,不同企業IdP的擷取方法不同。具體操作,請參見各企業IdP的協助文檔。

  4. 在雲SSO中配置企業IdP為可信SAML IdP。

    您需要手動設定企業IdP的SAML資訊或直接上傳企業IdP的SAML中繼資料檔案。其中手動設定僅能配置單點登入所必須的屬性:Entity ID、登入地址和簽署憑證。如果您需要配置更多IdP資訊,請在IdP端產生中繼資料檔案並使用上傳中繼資料的方式進行配置。

  5. 在雲SSO中啟用單點登入。

    具體操作,請參見啟用單點登入

  6. 通過SCIM同步處理的使用者或在雲SSO中建立IdP的同名使用者。

  7. 使用企業IdP的使用者單點登入到阿里雲。

配置樣本

常見問題

單點登入(SSO)常見問題