本文提供一个以OneLogin与阿里云进行扮装SSO的示例美女 自慰,匡助您贯串企业IdP与阿里云进行扮装SSO的端到端建树经过。
在Info页面,鼠标悬浮在右上角的More Actions上,从下拉列表中单击SAML Metadata,下载身份提供商(IdP)元数据文献,并将其保存在腹地测度机上。
时刻二:在阿里云创建身份提供商使用阿里云账号登录RAM范围台。
在左侧导航栏,选拔集成贬责 > SSO贬责。
在扮装SSO页签,单击SAML页签,然后单击创建身份提供商。
在创建身份提供商页面,输入身份提供商称号(OneLogin)和备注。
在元数据文档区域,单击上传文献,上传从时刻一:在OneLogin创建运用获得的IdP元数据。
单击确定。
巡逻新创建的身份提供商细目,纪录其ARN,豪放您后续使用。
时刻三:在阿里云创建RAM扮装在RAM范围台的左侧导航栏,选拔身份贬责 > 扮装。
在扮装页面,单击创建扮装。
在创建扮装页面的右上角,单击切换裁剪器。
在裁剪器中指定具体的SAML身份提供商。
智慧树在线教育平台裁剪器撑握可视化裁剪和剧本裁剪两种阵势,您不错任选其一。以可视化裁剪阵势为例,您需要在主体中指定从时刻二:在阿里云创建身份提供商中创建的身份提供商,身份提供者类型选拔SAML。
在裁剪器中建筑完毕条目saml:recipient,取值为https://signin.aliyun.com/saml-role/sso。
在创建扮装对话框,输入扮装称号(举例:Reader-OneLogin),然后单击确定。
巡逻新创建的RAM扮装细目,纪录其ARN,豪放您后续使用。
时刻四:在OneLogin建树运用使用贬责员用户登录OneLogin。
创建自界说用户属性。
在顶部菜单栏,选拔Users > Users。
在Users页面,鼠标悬浮在右上角的More Actions上,从下拉列表中单击Custom user fields。
在Custom User Fields页面的右上角,单击New User Field。
在New User Field对话框,建树Name和Shortname,然后单击Save。
建树运用。
在顶部菜单栏,选拔Applications > Applications。
在Applications页面,单击时刻一:在OneLogin创建运用创建的运用法式(LoginToAliyun)。
在左侧导航栏,单击Configuration。
在Configuration页面,建树以下信息,然后单击Save。
Audience (EntityID):urn:alibaba:cloudcomputing。
Recipient:https://signin.aliyun.com/saml-role/sso。
ACS (Consumer) URL:https://signin.aliyun.com/saml-role/sso。
在左侧导航栏,单击Parameters。
在Parameters页面,单击,添加第一条自界说运用属性。
在Parameters页面,单击,添加第二条自界说运用属性。
在Parameters页面的右上角,单击Save。
时刻五:在OneLogin创建用户并分拨运用使用贬责员用户登录OneLogin。
在顶部菜单栏,选拔Users > Users。
创建用户。
在Users页面的右上角,单击New User。
在New User页面,建筑First name(举例:Jack)、Last name(举例:Lee)、Username(举例:jacklee)和Email(举例:jacklee@example.com),然后单击Save User。
在User Info页面,鼠标悬浮在右上角的More Actions上,从下拉列表中单击Change Password,为用户建筑登录密码,然后单击Update。
在User Info页面的Custom Fields区域,建树用户自界说属性Aliyun Roles for SSO的值。
为用户分拨运用。
在Applications页面,单击。
选拔时刻一:在OneLogin创建运用创建的运用(LoginToAliyun),然后单击Continue。
在弹出的对话框中,单击Save。
在Users页面的右上角,单击右上角的Save User。
类似时刻4~6,为其他OneLogin世俗用户建树Aliyun Roles for SSO属性值并分拨运用。
着力考证使用时刻五:在OneLogin创建用户并分拨运用创建的用户(jacklee)登录OneLogin。
单击运用(LoginToAliyun)美女 自慰。
热点资讯
相关资讯