场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
验证用户组绑定角色 SSO登录 使用用户组绑定角色,无需为每个用户单独设定角色绑定,只需将用户加入已经完成 角色绑定的用户组即可以相应的角色完成 SSO。验证 user2以其所属组绑定的角色登录阿里云。文档版本:20210616 68 RAM角色以 KeyCloak集成企业 OpenLDAP身份认证 KeyCloak SSO验证 操作步骤 退出当前登录已有阿里云...