Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Computação
Elastic Cloud Server
Bare Metal Server
Auto Scaling
Image Management Service
Dedicated Host
FunctionGraph
Cloud Phone Host
Huawei Cloud EulerOS
Redes
Virtual Private Cloud
Elastic IP
Elastic Load Balance
NAT Gateway
Direct Connect
Virtual Private Network
VPC Endpoint
Cloud Connect
Enterprise Router
Enterprise Switch
Global Accelerator
Gerenciamento e governança
Cloud Eye
Identity and Access Management
Cloud Trace Service
Resource Formation Service
Tag Management Service
Log Tank Service
Config
Resource Access Manager
Simple Message Notification
Application Performance Management
Application Operations Management
Organizations
Optimization Advisor
Cloud Operations Center
Resource Governance Center
Migração
Server Migration Service
Object Storage Migration Service
Cloud Data Migration
Migration Center
Cloud Ecosystem
KooGallery
Partner Center
User Support
My Account
Billing Center
Cost Center
Resource Center
Enterprise Management
Service Tickets
HUAWEI CLOUD (International) FAQs
ICP Filing
Support Plans
My Credentials
Customer Operation Capabilities
Partner Support Plans
Professional Services
Análises
MapReduce Service
Data Lake Insight
CloudTable Service
Cloud Search Service
Data Lake Visualization
Data Ingestion Service
GaussDB(DWS)
DataArts Studio
IoT
IoT Device Access
Outros
Product Pricing Details
System Permissions
Console Quick Start
Common FAQs
Instructions for Associating with a HUAWEI CLOUD Partner
Message Center
Segurança e conformidade
Security Technologies and Applications
Web Application Firewall
Host Security Service
Cloud Firewall
SecMaster
Anti-DDoS Service
Data Encryption Workshop
Database Security Service
Cloud Bastion Host
Data Security Center
Cloud Certificate Manager
Blockchain
Blockchain Service
Serviços de mídia
Media Processing Center
Video On Demand
Live
SparkRTC
Armazenamento
Object Storage Service
Elastic Volume Service
Cloud Backup and Recovery
Cloud Server Backup Service
Storage Disaster Recovery Service
Scalable File Service
Volume Backup Service
Data Express Service
Dedicated Distributed Storage Service
Containers
Cloud Container Engine
SoftWare Repository for Container
Application Service Mesh
Ubiquitous Cloud Native Service
Cloud Container Instance
Bancos de dados
Relational Database Service
Document Database Service
Data Admin Service
Data Replication Service
GeminiDB
GaussDB
Distributed Database Middleware
Database and Application Migration UGO
TaurusDB
Middleware
Distributed Cache Service
API Gateway
Distributed Message Service for Kafka
Distributed Message Service for RabbitMQ
Distributed Message Service for RocketMQ
Cloud Service Engine
EventGrid
Dedicated Cloud
Dedicated Computing Cluster
Aplicações de negócios
ROMA Connect
Message & SMS
Domain Name Service
Edge Data Center Management
Meeting
AI
Face Recognition Service
Graph Engine Service
Content Moderation
Image Recognition
Data Lake Factory
Optical Character Recognition
ModelArts
ImageSearch
Conversational Bot Service
Speech Interaction Service
Huawei HiLens
Developer Tools
SDK Developer Guide
API Request Signing Guide
Terraform
Koo Command Line Interface
Distribuição de conteúdo e computação de borda
Content Delivery Network
Intelligent EdgeFabric
CloudPond
Soluções
SAP Cloud
High Performance Computing
Serviços para desenvolvedore
ServiceStage
CodeArts
CodeArts PerfTest
CodeArts Req
CodeArts Pipeline
CodeArts Build
CodeArts Deploy
CodeArts Artifact
CodeArts TestPlan
CodeArts Check
Cloud Application Engine
MacroVerse aPaaS
KooPhone
KooDrive

Etapa 1: criar uma entidade IdP

Atualizado em 2024-08-31 GMT+08:00

Para estabelecer uma relação de confiança entre um IdP empresarial e a Huawei Cloud, carregue o arquivo de metadados da Huawei Cloud para o IdP empresarial e, em seguida, crie uma entidade IdP e carregue o arquivo de metadados do IdP empresarial no console do IAM.

Estabelecer uma relação de confiança entre o IdP empresarial e a Huawei Cloud

Configure o arquivo de metadados da Huawei Cloud no IdP empresarial para estabelecer uma confiança.

  1. Baixe o arquivo de metadados da Huawei Cloud.

    Visite https://auth-intl.huaweicloud.com/authui/saml/metadata.xml (O Google Chrome é recomendado). Faça o download do arquivo de metadados da Huawei Cloud e defina o nome do arquivo, por exemplo, SP-metadata.xml.

  2. Faça upload do arquivo de metadados para o servidor de IdP empresarial. Para obter detalhes, consulte a documentação de ajuda do IdP empresarial.
  3. Obtenha o arquivo de metadados do IdP empresarial. Para obter detalhes, consulte a documentação de ajuda do IdP empresarial.

Criar uma entidade IdP na Huawei Cloud

Para criar uma entidade IdP no console do IAM, faça o seguinte:

  1. Faça logon no console do IAM, escolha Identity Providers no painel de navegação e clique em Create Identity Provider no canto superior direito.
  2. Especifique o nome, o protocolo, o tipo de SSO, o status e a descrição da entidade IdP.

    Tabela 1 Parâmetros básicos de um IdP

    Parâmetro

    Descrição

    Name

    Nome do IdP, que deve ser exclusivo globalmente. Você é aconselhado a usar o nome de domínio.

    Protocol

    Protocolo de IdP. A Huawei Cloud oferece suporte aos protocolos SAML e OpenID Connect. Para obter detalhes sobre a federação de identidade baseada em OpenID Connect, consulte SSO de usuário virtual via OpenID Connect.

    SSO Type

    Tipo de IdP. Uma conta pode ter apenas um tipo de IdP. A seguir descreve-se o tipo de usuário do IAM.

    SSO de usuário do IAM: depois que um usuário federado faz logon na Huawei Cloud, o sistema mapeia automaticamente o ID de identidade externa para um usuário do IAM para que o usuário federado tenha as permissões do usuário do IAM mapeado. Uma conta pode ter apenas um IdP do tipo de usuário do IAM. Se você selecionar o SSO de usuário do IAM, verifique se criou um usuário do IAM e defina a ID de identidade externa. Para mais detalhes, consulte Criação de um usuário do IAM.

    Status

    Status do IdP. O valor padrão é Enabled.

  3. Clique em OK.

Configurar o arquivo de metadados do IdP empresarial na Huawei Cloud

Você pode fazer upload do arquivo de metadados ou editar manualmente os metadados no console do IAM. Para um arquivo de metadados maior que 500 KB, configure manualmente os metadados. Se os metadados tiverem sido alterados, carregue o arquivo de metadados mais recente ou edite os metadados existentes para garantir que os usuários federados possam fazer logon na Huawei Cloud com sucesso.

Para obter detalhes sobre como obter o arquivo de metadados de um IdP empresarial, consulte a documentação de ajuda do IdP empresarial.

  • Carregar um arquivo de metadados.
    1. Clique em Modify na linha que contém o IdP.
    2. Clique em Select File e selecione o arquivo de metadados do IdP empresarial.
      Figura 1 Carregar um arquivo de metadados
    3. Clique em Upload. Os metadados extraídos do arquivo carregado são exibidos. Clique em OK.
      • Se o arquivo de metadados carregado contiver vários IdPs, selecione o IdP que deseja usar na lista suspensa Entity ID.
      • Se uma mensagem for exibida indicando que nenhum ID de entidade foi especificado ou que o certificado de assinatura expirou, verifique o arquivo de metadados e carregue-o novamente ou configure os metadados manualmente.
    4. Clique em OK para salvar as configurações.
  • Configurar metadados manualmente.
    1. Clique em Manually configure.
      Figura 2 Configuração manual de metadados
    2. Na caixa de diálogo Configure Metadata, defina os parâmetros de metadados, como Entity ID, Signing Certificate e SingleSignOnService.

      Parâmetro

      Obrigatório

      Descrição

      Entity ID

      Sim

      O identificador exclusivo de um IdP. Digite o valor de entityID exibido no arquivo de metadados do IdP empresarial.

      Se o arquivo de metadados contiver vários IdPs, escolha aquele que você deseja usar.

      Protocol

      Sim

      Protocolo usado para federação de identidade entre um IdP empresarial e SP.

      O protocolo é selecionado por padrão.

      NameIdFormat

      Não

      Digite o valor de NameIdFormat exibido no arquivo de metadados do IdP.

      Especifica o formato de identificador de nome de usuário suportado pelo IdP, que é usado para comunicação entre o IdP e o usuário federado.

      Se você configurar vários valores, a Huawei Cloud usa o primeiro valor por padrão.

      Signing Certificate

      Sim

      Insira o valor de <X509Certificate> exibido no arquivo de metadados do IdP.

      Um certificado de assinatura é um certificado de chave pública usado para verificação de assinatura. Para fins de segurança, insira uma chave pública contendo pelo menos 2.048 bits. O certificado de assinatura é usado durante a federação de identidade para garantir que as afirmações sejam confiáveis e completas.

      Se você configurar vários valores, a Huawei Cloud usa o primeiro valor por padrão.

      SingleSignOnService

      Sim

      Digite o valor de SingleSignOnService exibido no arquivo de metadados do IdP.

      Este parâmetro define como as solicitações SAML são enviadas durante o SSO. Ele deve suportar HTTP Redirect ou HTTP POST.

      Se você configurar vários valores, a Huawei Cloud usa o primeiro valor por padrão.

      SingleLogoutService

      Não

      Digite o valor de SingleLogoutService exibido no arquivo de metadados do IdP.

      Este parâmetro indica o endereço para o qual os usuários federados serão redirecionados após encerrarem suas sessões. Ele deve suportar HTTP Redirect ou HTTP POST.

      Se você configurar vários valores, a Huawei Cloud usa o primeiro valor por padrão.

      O exemplo a seguir mostra o arquivo de metadados de um IdP empresarial e os metadados configurados manualmente.

      Figura 3 Arquivo de metadados de um IdP empresarial
      Figura 4 Configuração manual de metadados
    3. Clique em OK para salvar as configurações.

Usamos cookies para aprimorar nosso site e sua experiência. Ao continuar a navegar em nosso site, você aceita nossa política de cookies. Saiba mais

Feedback

Feedback

Feedback

0/500

Conteúdo selecionado

Envie o conteúdo selecionado com o feedback