腾讯云与企业进行用户 SSO 时,腾讯云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过用户SSO,企业员工在登录后,将以 CAM 子用户访问腾讯云。
为了建立腾讯云与企业 IdP 之间的互信关系,需要对腾讯云 SP 进行 SAML 配置,同时也要对企业 IdP 进行 SAML 配置,两边配置完成后才能进行用户 SSO。
将企业 IdP 配置到腾讯云。
在企业 IdP 中配置腾讯云为可信 SP 并进行 SAML 断言属性的配置。
企业登录到 CAM 控制台 或通过 API 调用创建与企业 IdP 中名称完全匹配的 CAM 子用户。
完成上述用户 SSO 的相关配置后,企业 IdP 中的用户便可通过 SSO 的方式登录腾讯云并访问有权限的资源。以用户 user1 为例,其具体的登录验证流程如下:
本页内容是否解决了您的问题?