腾讯云支持基于 SAML 2.0(安全断言标记语言 2.0)的联合身份验证,SAML 2.0 是许多身份验证提供商(Identity Provider, IdP)使用的一种开放标准。使用身份提供商可实现联合单点登录(Federated Single Sign-on, SSO),用户可以授权经过联合身份验证通过的用户登录腾讯云管理控制台或调用腾讯云 API 操作,而不必为企业或组织中的每一个成员都创建一个 CAM 子用户。同时 SAML 2.0 为通用开放协议,您不必编写自定义身份代理代码,可以直接通过使用 SAML 来简化在腾讯云的联合身份验证的过程。
身份提供商是访问管理(CAM)中的一个实体,可以认为是外部授信账号集合。基于 SAML 2.0 联合身份验证的身份提供商(IdP)描述了支持 SAML 2.0(安全断言标记语言 2.0)标准的身份提供商(IdP)服务。如果您希望建立 SAML 2.0 协议兼容的身份提供商(例如 Microsoft Active Directory 联合身份验证服务)与腾讯云之间的信任,以便企业或组织内成员能够访问腾讯云资源,则需要创建 SAML 身份提供商。关于创建 SAML 身份提供商,请参阅 创建身份提供商。
创建 SAML 提供商后,您必须创建一个或多个以 SAML 身份提供商作为角色载体的身份提供商角色。角色是拥有一组权限的虚拟身份,进行资源访问时使用的是临时安全证书。在 SAML 2.0 断言上下文中,角色可分配给经身份提供商 (IdP) 验证身份的联合身份用户使用。此角色允许身份提供商请求临时安全证书进行腾讯云资源访问。此角色关联的策略决定了联合身份用户可在腾讯云资源的访问范围。关于创建基于 SAML 2.0 联合身份验证的身份提供商的角色,请参阅 创建角色。
本页内容是否解决了您的问题?