直達最佳實踐:【 RAM角色內建企業OpenLDAP身份認證】
最佳實踐頻道:【
點選檢視更多上雲最佳實踐
這裡有豐富的企業上雲最佳實踐,從典型場景入門,提供一系列項目實踐方案,降低企業上雲門檻的同時滿足您的需求!
場景描述
本文介紹阿裡雲RAM使用KeyCloak內建企業OpenLDAP,管理者工的身份及權限。配置RAM角色與KeyCloak 使用者/使用者組的映射關系,實作企業員工使用企業OpenLDAP賬号以單點登入(SSO)的方式通路阿裡雲控制台。
解決問題
- 快速部署OpenLDAP及使用者建立。
- 快速部署KeyCloak,并與OpenLDAP實作使用者聯合。
- 阿裡雲角色SSO配置。
- KeyCloak使用者綁定RAM角色SSO。
- KeyCloak使用者組綁定RAM角色SSO。
産品清單
- 通路控制RAM
- 專有網絡VPC
- 雲伺服器ECS
- 容器鏡像服務ACR
