介绍阿里云RAM集成Windows AD FS,使用企 业AD对员工的身份认证及管理功能,配置RAM 用户与AD用户的映射关系,实现企业员工使用企 业AD域账号以单点登录(SSO)的方式访问阿里 云控制台。 解决问题 1.Windows AD域部署。 2.Windows AD证书服务及Web服务部署。 3.Windows AD FS部署。 4.阿里云用户SSO配置。 5.AD FS集成RAM用户SSO。 产品列表 l访问控制RAM l专有网络VPC l云服务器ECS
文档版本:20200120 84RAM用户集成企业ADFS身份认证 用户SSO验证 文档版本:20200120 85RAM用户集成企业ADFS身份认证 附录一 附录一 使用辅助域名实现RAM 用户与AD 用户映射的配置方法 当AD域名为企业的内网域名,阿里云将无法验证企业对域名的所有权。此时可以将 AD域名设置为用户 SSO 的辅助域名,ADFS中无需设置域名转换...