网站首页 > 技术服务 > 阿里邮箱功能 > 苏州阿里企业邮箱-SAML角色SSO概览
苏州阿里企业邮箱-SAML角色SSO概览
发布时间:2025-11-07
阿里云与企业进行角色SSO时,阿里云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过角色SSO,企业可以在本地IdP中管理员工信息,无需进行阿里云和企业IdP间的用户同步,企业员工将使用指定的RAM角色登录阿里云。
基本流程
企业员工可以通过控制台或程序访问阿里云。
1.通过控制台访问阿里云
2.通过程序访问阿里云
配置步骤
为了建立阿里云与企业IdP之间的互信关系,需要进行阿里云作为SP的SAML配置和企业IdP的SAML配置,配置完成后才能进行角色SSO。
1.为了建立阿里云对企业IdP的信任,需要将企业IdP配置到阿里云。
2.企业需要RAM控制台或程序创建用于SSO的RAM角色,并授予相关权限。
3.为了建立企业IdP对阿里云的信任,需要在企业IdP中配置阿里云为可信SAML SP并进行SAML断言属性的配置。



