活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
智算云(DeepSeek专区)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案智云上海应用生态专区
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      云SSO

      云SSO

      • 云SSO

      无数据

        • 产品动态
        • 产品动态
        • 产品介绍
        • 产品定义
        • 基本概念
        • 使用场景
        • 计费说明
        • 计费说明
        • 快速入门
        • 开通云SSO
        • 用户指南
        • 管理用户
        • 管理用户组
        • 管理权限集配置
        • 管理访问配置实例
        • 云SSO用户登录访问
        • 外部身份同步及单点登录配置
        • 云SSO单点登录概述
        • 单点登录的SAML响应说明
        • SCIM用户及组同步方式
        • 管理SCIM密钥
        • 云SSO支持的SCIM_2.0接口
        • 通过SCIM同步用户或用户组的示例
        • 最佳实践
        • 统一登录访问管理
        • 客户系统单点登录访问
        • 常见问题
        • 常见问题
        • 文档下载
        • 使用协议
        • 使用协议
          无相关产品

          本页目录

          帮助中心云SSO用户指南外部身份同步及单点登录配置云SSO单点登录概述
          云SSO单点登录概述
          更新时间 2025-12-30 18:06:18
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-12-30 18:06:18
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本文介绍云SSO单点登录概述

          云SSO单点登录概述

          云SSO支持基于SAML 2.0的单点登录。天翼云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过SSO登录,企业员工可以使用IdP中的用户身份直接登录云SSO。

          操作步骤

          天翼云配置

          天翼云配置企业IdP的操作如下:

          1. 登录云SSO控制台。

          2. 在左侧导航栏,选择“管理设置”。

          3. 选择身份源-身份提供商,点击“应用”。

          4. 点击“身份提供商”选项右侧的“管理身份提供商”。

          5. 点击右上角“创建身份提供商”。

          6. 名称:配置当前身份提供商名称。

          7. 元数据文档:上传企业IdP提供的元数据文件。

            元数据文件由企业IdP提供,目前支持上传XML格式的文件,元数据文件需要包含以下信息。

          属性说明
          entityID身份提供商标识,即issuer字段值
          SingleSignOnService身份提供商单点登录地址,接收SAMLRequest请求的地址
          SingleLogoutService身份提供商单点登出地址
          X509Certificate身份提供商签名公钥,对报文进行加密所对应的公钥,X509证书,参考使用openSSL生成
          <?xml version="1.0" encoding="UTF-8"?>
          <md:EntityDescriptor entityID="saml-idp" validUntil="2025-02-26T06:42:53.018Z" xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata">
              <md:IDPSSODescriptor WantAuthnRequestsSigned="true" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
                  <md:KeyDescriptor use="signing">
                      <ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
                          <ds:X509Data>
                              <ds:X509Certificate>
          MIID+zCCAuOgAwIBAgIBEjANBgkqhkiG9w0BAQsFADCBiDELMAkGA1UEBhMCSVQxETAPBgNV
                              </ds:X509Certificate>
                          </ds:X509Data>
                      </ds:KeyInfo>
                  </md:KeyDescriptor>
                  <md:NameIDFormat>urn:oasis:names:tc:SAML:2.0:attrname-format:basic</md:NameIDFormat>
                  <md:SingleSignOnService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://idpSsoUrl.com/SAML2/SSO"/>
                  <md:SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect" Location="https://idpSsoUrl.com/SAML2/SSO"/>
              </md:IDPSSODescriptor>
          </md:EntityDescriptor>
          1. 单击确定。

          企业IdP配置

          企业IdP的配置如下:

          1. 登录云SSO控制台。

          2. 在左侧导航栏,选择“管理设置”。

          3. 点击“身份提供商”选项右侧的“管理身份提供商”。

          4. 在提示信息“在企业方配置时,请使用天翼云 SAML 服务提供商元数据”右侧,选择“点击查看”,保存打开的XML为天翼云云SSO元数据文件

          5. 在企业IdP中新建一个SAML SP,选择步骤3获取的URL或元数据文件进行配置。

          6. 在企业IdP中配置SAML响应。

          在完成天翼云和企业IdP的配置后,企业IdP用户可以通过IdP完成到天翼云的登录。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  外部身份同步及单点登录配置
          下一篇 :  单点登录的SAML响应说明
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明