网站首页 > 技术服务 > 邮箱知识广场 > 安徽阿里企业邮箱-使用阿里云IDaaS实现用户SSO的示例
安徽阿里企业邮箱-使用阿里云IDaaS实现用户SSO的示例
发布时间:2025-11-05
本文为您介绍如何在IDaaS中配置阿里云用户单点登录。使用用户SSO,您的企业成员将以RAM用户访问阿里云。
操作步骤
1.登录IDaaS控制台。
2.选择IDaaS实例并在操作区域下方单击访问控制台。
3.前往应用 > 添加应用 > 应用市场,搜索到阿里云用户 SSO应用模板。单击添加应用。
4.确认应用名称,即可立即添加。
二、在IDaaS侧配置应用单点登录
1.添加应用后,将自动跳转到应用单点登录配置页,您将在此处进行配置。
2.输入阿里云主账号ID,可单击阿里云控制台首页 > 账号中心页面右上角头像处获取。选择应用账号名属性,用户进行单点登录时,将以该字段作为主键,对应至阿里云中的 RAM用户,从而实现在阿里云中的登录。如果仅用于测试,建议授权范围选择全员可访问,暂时跳过为IDaaS账号分配权限的步骤。
3.在应用配置信息中,下载IdP 元数据,保存到电脑中。此文件用于建立阿里云对IDaaS的信任关系。
4.如果您IDaaS账户名与RAM用户名( RAM子账户前缀)一致,应用账户处可选择IDaaS账户名 。
三、在RAM中配置用户SSO
1.登录RAM控制台。
2.在左侧导航栏中,单击SSO管理。
3.在用户 SSO页签下,可查看当前SSO登录设置相关信息。
4.开启SSO 功能状态,上传步骤二中在IDaaS下载的IdP 元数据,无需开启辅助域名。
四、在RAM中配置子用户权限(可选)
五、尝试SSO
1.从IDaaS或阿里云发起用户SSO登录。
1)从IDaaS发起(IdP发起):使用已拥有阿里云用户SSO应用权限的IDaaS账户,登录到IDaaS应用门户页,单击页面上的图标,即可发起单点登录至阿里云。
2)从阿里云发起(SP发起):使用匿名浏览器,打开阿里云登录页,单击下方RAM用户登录,输入RAM用户名并单击下一步。
2.此时将出现提示页面,单击使用企业账号登录或复制登录链接,如果您已登录IDaaS应用门户,则可直接登录至阿里云;否则将跳转至IDaaS的登录页,在IDaaS中完成登录后自动完成阿里云的登录。



