统一身份认证服务 IAM-联邦身份认证配置概述:联邦身份认证的配置步骤

时间:2023-11-01 16:21:46

联邦身份认证的配置步骤

建立企业管理系统与华为云的联邦身份认证关系,配置流程如下。

  1. 建立互信关系并创建身份提供商:交换华为云与企业IdP的元数据文件,建立信任关系,如图1所示,并在华为云上创建身份提供商。
    图1 交换Metadata文件模型
  2. 在华为云配置身份转换规则:通过配置身份转换规则,将IdP中的用户、用户组及其访问权限映射到华为云,用户转换模型如图2所示。
    图2 用户转换模型
  3. 配置企业管理系统登录入口:将华为云的访问入口配置到企业管理系统中,用户可通过登录企业管理系统直接访问华为云,如图3所示。
    图3 配置单点登录模型
support.huaweicloud.com/usermanual-iam/iam_08_0002.html