本文介绍基于SAML2.0进行角色SSO的火山引擎侧配置,您首先需要在火山引擎-访问控制创建您的企业身份提供商(IDP),建立火山引擎对IDP的信任。
SSO基本流程请参考:角色SSO概述。
说明
IDP文档需要为XML格式,需要包含IDP的登录地址、EntityID等信息,以及有效的X509证书用于后续的SAML SSO安全性校验。
3.点击提交,IDP创建完成。
您需要在火山引擎内部创建对应IAM角色,其信任身份类型需要为身份提供商,且需要选择为刚刚创建的身份提供商。参考角色管理。
如果IAM角色已经创建,请将火山引擎配置为企业IdP可信的服务提供商(SP)。请参考企业IDP的SAML 2.0 角色SSO配置。