企业AD用户与RAM用户映射,实现与阿里云的用户SSO。

直达最佳实践

点击查看最佳实践详情

更多最佳实践

点击查看更多阿里云最佳实践

场景描述

介绍阿里云RAM集成Windows AD FS,使用企业AD对员工的身份认证及管理功能,配置RAM用户与AD用户的映射关系,实现企业员工使用企业AD域账号以单点登录(SSO)的方式访问阿里云控制台。

解决问题

  • Windows AD域部署。
  • Windows AD证书服务及Web部署。
  • Windows AD FS部署。
  • 阿里云角色SSO配置。
  • AD FS集成RAM用户SSO。

部署架构图

部署架构图