帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 无影云电脑企业版
  4. 操作指南
  5. 管理员指南
  6. 管控
  7. 管理登录认证方式
  8. 基于SAML配置SSO

基于SAML配置SSO

  • 管理登录认证方式
  • 发布于 2025-04-17
  • 0 次阅读
文档编辑
文档编辑

配置基于SAML的SSO时,为了建立无影云电脑与企业身份提供商IdP(下文简称为企业IdP)之间的互信关系,需要完成以无影云电脑作为SP的SAML配置和企业IdP的SAML配置,配置完成后终端用户在登录无影终端时才能使用SSO。本文介绍如何配置基于SAML 2.0的SSO。

背景信息

单点登录SSO(Single Sign On)是一种帮助用户快速访问多个应用系统的安全通信技术,也称为身份联合登录,可以实现在多个系统中,只需要登录一次,就可以访问其他相互信任的系统。

详细信息,请参见配置登录方式。

在办公网络中配置SSO

步骤一:在企业IdP侧将无影云电脑配置为可信的SAML SP

  1. 在无影云电脑控制台获取SAML服务提供商的元数据文件。

    1. 登录无影云电脑企业版控制台。

    2. 在左侧导航栏,选择网络与存储 > 办公网络。

    3. 在顶部菜单栏左上角处选择目标地域。

    4. 在办公网络页面上,找到已开启SSO设置的目标办公网络,并单击其办公网络ID。

    5. 在办公网络详情页面最底部的其他信息区域,单击右上角的展开,并在应用元数据右侧单击下载应用元数据文件。

  2. 在企业IdP中创建一个SAML服务提供商,并使用上述元数据文件,将无影云电脑配置为可信的SAML SP。

步骤二:在无影云电脑侧将企业IdP配置为可信的SAML IdP

  1. 在办公网络详情页面最底部的其他信息区域,打开SSO设置开关。

    打开SSO设置后,终端的账密登录页面将替换为企业IdP登录页面。

  2. 在IdP元数据右侧单击上传文件,并上传由企业IdP提供的元数据文件。

    说明

    元数据文件一般为XML格式,包含IdP的登录服务地址以及X.509公钥证书(用于验证IdP所颁发的SAML断言的有效性)。

步骤三:创建与企业IdP相匹配的用户

在无影云电脑侧创建与企业IdP匹配的用户。具体操作,请参见创建便捷账号或创建AD账号。

说明

创建用户时,您可以自行设置用户密码,用户密码无需和企业IdP已知用户名的密码保持一致。

在组织ID中配置SSO

步骤一:在无影云电脑侧将企业IdP配置为可信的SAML IdP

  1. 在左侧导航栏,选择用户管理 > 用户与组织,并在用户与组织页面上单击企业身份源页签。

  2. 在企业身份源页面上,根据您的情况执行以下操作之一:

    • 若此前从未添加过任何企业身份源,则直接单击页面上的SAML卡片。

    • 若此前已添加过企业身份源,则单击页面左上角的新增企业身份源,并在新增企业身份源面板上单击SAML卡片。

  3. 在新增企业身份源面板上填写以下配置信息,并单击确定。

    配置项

    描述

    企业身份源名称

    用于识别企业IdP的名称。

    企业身份源类型

    选择SAML。

    IdP元数据

    单击上传文件,上传企业IdP提供的元数据文件。

    账号类型

    支持便捷账号和企业AD账号。如果选择企业AD账号,还需要选择AD域名称。

步骤二:在企业IdP侧将无影云电脑配置为可信的SAML SP

  1. 在无影云电脑控制台获取SAML服务提供商的元数据文件。

    1. 在左侧导航栏,选择用户管理 > 用户与组织,并在用户与组织页面上单击企业身份源页签。

    2. 在企业身份源页面上找到目标企业身份源,并在操作列单击编辑。

    3. 在编辑企业身份源面板的应用元数据下方单击下载文件。

  2. 在企业IdP中创建一个SAML服务提供商,并使用上述元数据文件将无影云电脑配置为可信的SAML SP。

步骤三:创建与企业IdP相匹配的用户

在无影云电脑侧创建与企业IdP匹配的用户。具体操作,请参见创建便捷账号或创建AD账号。

说明

创建用户时,您可以自行设置用户密码,用户密码无需和企业IdP已知用户名的密码保持一致。

相关文档

关于在无影云电脑和企业IdP之间实现SSO的最佳实践,请参考:

  • Azure AD和无影云电脑实现SSO的示例

  • 通过AD FS和无影云电脑便捷账号实现SSO

  • IDaaS和无影云电脑SSO的示例

  • 基于SAML实现飞书单点登录无影云电脑

相关文章

配置登录方式 2025-04-17 11:24

借助无影云电脑企业版的登录方式设置和安全设置能力,您可以控制终端用户登录时可用的登录方式,以及提高云电脑使用过程中各个环节的安全性。例如,单点登录SSO、多因素设备认证、客户端登录校验等能力,可以确保在登录之前对终端用户进行严格的身份验证;客户端超时自动退出登录的能力,可有效控制数据意外泄露的风险。

基于SAML配置SSO 2025-04-17 11:24

配置基于SAML的SSO时,为了建立无影云电脑与企业身份提供商IdP(下文简称为企业IdP)之间的互信关系,需要完成以

设置登录多因素认证MFA 2025-04-17 11:24

开启多因素认证MFA(Multi-Factor Authentication)后,终端用户登录无影终端时,不仅需要输入用户名和密码,还需要输入多因素认证的动态口令或验证码,从而增加一层额外的安全防护。本文介绍如何开启多因素认证。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1