文档

单点登录概述

更新时间:
一键部署

云SSO支持基于SAML 2.0的单点登录(SSO登录)。阿里云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过SSO登录,企业员工可以使用IdP中的用户身份直接登录云SSO。云SSO可以一次性配置企业身份管理系统与阿里云的SSO登录,配置方式非常简单。

使用流程

image
  1. 在云SSO中获取服务提供商(SP)元数据。

    您可以在云SSO下载和查看SP元数据。具体操作,请参见获取服务提供商(SP)元数据

  2. 在企业IdP中配置阿里云为可信SAML SP并配置SAML断言属性。

    部分IdP配置完成后,还需要将用户分配到应用。不同企业IdP的配置方法不同。具体操作,请参见各企业IdP的帮助文档。

  3. 在企业IdP中获取身份提供商(IdP)的SAML元数据。

    您可以在企业IdP下载SAML元数据文档,不同企业IdP的获取方法不同。具体操作,请参见各企业IdP的帮助文档。

  4. 在云SSO中配置企业IdP为可信SAML IdP。

    您需要手动配置企业IdP的SAML信息或直接上传企业IdP的SAML元数据文件。其中手动配置仅能配置单点登录所必须的属性:Entity ID、登录地址和签名证书。如果您需要配置更多IdP信息,请在IdP端生成元数据文件并使用上传元数据的方式进行配置。

  5. 在云SSO中启用单点登录。

    具体操作,请参见启用单点登录

  6. 通过SCIM同步用户或在云SSO中创建IdP的同名用户。

  7. 使用企业IdP的用户单点登录到阿里云。

配置示例

常见问题

单点登录(SSO)常见问题

  • 本页导读 (1)