# 管理SAML解密私钥
您可以将IAM SAML身份提供商配置为可以接受来自外部身份提供商加密的SAML断言。外部身份提供商的用户可以通过调用AssumeAgencyWithSAML API来使用加密的SAML断言在华为云中切换信任委托。
SAML加密断言确保在通过中介或第三方传递时，数据是安全的。此外，此功能可帮助您满足对SAML断言进行加密的内部合规策略要求。
IAM使用您上传到IAM SAML身份提供商的私钥来解密来自外部身份提供商的加密SAML断言。每个IAM SAML身份提供商最多可以保存两个私钥文件，允许您根据需要轮换私钥。
#### 操作步骤
1. 登录[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)。
2. 在左侧导航窗格中，选择"身份提供商"。
3. 在"SAML"页签单击要更新的SAML身份提供商名称，进入详细信息页面。
4. 在"基本信息"页签的"SAML 加密"处，单击"添加"按钮。 
   图1添加SAML解密私钥   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002581585215.png "点击放大")
   
   
5. 在弹框中，单击"上传文件"上传您生成密钥的文件，仅支持RSA算法私钥。 
   图2上传SAML解密私钥文件   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002550985174.png "点击放大")
   
   
6. 在"SAML解密私钥"处，选择已过期的私钥文件，单击"操作"列的"删除"按钮。建议您在添加新的私钥后再删除过期的私钥。 
   图3删除过期的SAML解密私钥   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002550825532.png "点击放大")
   
   
 
