网站首页 > 技术服务 > 阿里邮箱功能 > 广东阿里企业邮箱-进行用户SSO时企业IdP的SAML配置
广东阿里企业邮箱-进行用户SSO时企业IdP的SAML配置
发布时间:2025-10-17
本文主要介绍企业在使用用户SSO时,如何在企业身份提供商(IdP)中配置阿里云为可信SAML服务提供商(SP)。
1.从阿里云获取SAML服务提供商元数据URL。
a.使用RAM管理员登录RAM控制台。
b.在左侧导航栏,选择集成管理 > SSO管理。
c.单击用户SSO页签,在SAML 服务提供商元数据区域,复制当前阿里云账号的元数据URL。
2.在企业IdP中创建一个SAML SP,并根据实际情况选择下面任意一种方式配置阿里云为信赖方。
1)直接使用步骤1获取的阿里云元数据URL进行配置。
2)如果您的IdP不支持URL配置,您可以通过步骤1获取的URL下载元数据文档并上传至您的IdP。
3)如果您的IdP不支持元数据文档上传,则需要手动配置以下参数:
a. Entity ID:下载的元数据XML中,md:EntityDescriptor元素的entityID属性值。
b.ACS URL:下载的元数据XML中,md:AssertionConsumerService元素的Location属性值。
c.RelayState(可选):如果您的IdP支持设置RelayState参数,您可以将其配置成SSO登录成功后希望跳转到的页面URL。如果不进行配置,SSO登录成功后,将会跳转到阿里云控制台首页。
在企业IdP中配置阿里云为可信SAML SP后,需要在企业IdP中配置SAML断言属性。



