网站首页 >  技术服务  >  阿里邮箱功能  >  苏州阿里企业邮箱-SAML角色SSO概览  


苏州阿里企业邮箱-SAML角色SSO概览

发布时间:2025-11-07

  阿里云与企业进行角色SSO时,阿里云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过角色SSO,企业可以在本地IdP中管理员工信息,无需进行阿里云和企业IdP间的用户同步,企业员工将使用指定的RAM角色登录阿里云。


基本流程

  企业员工可以通过控制台或程序访问阿里云。

1.通过控制台访问阿里云

2.通过程序访问阿里云


配置步骤

  为了建立阿里云与企业IdP之间的互信关系,需要进行阿里云作为SP的SAML配置和企业IdP的SAML配置,配置完成后才能进行角色SSO。

1.为了建立阿里云对企业IdP的信任,需要将企业IdP配置到阿里云。

2.企业需要RAM控制台或程序创建用于SSO的RAM角色,并授予相关权限。

3.为了建立企业IdP对阿里云的信任,需要在企业IdP中配置阿里云为可信SAML SP并进行SAML断言属性的配置。


电话: 4009009360
订购邮箱:kf@exmail-aliyun.com
地址:上海市浦东新区周康路28号周浦国际中心1301室
阿里邮箱企业版|阿里邮箱登录|企业邮箱注册
微信咨询
微信咨询
钉钉咨询
钉钉咨询