Alibaba Cloud IDaaS SAML
Створіть SAML додаток в Alibaba Cloud IDaaS
Увійдіть до консолі управління Alibaba Cloud, знайдіть та перейдіть до Служби ідентичності додатків (IDentity-as-a-Service, IDaaS).

Натисніть Список екземплярів EIAM та відкрийте безкоштовну версію.

Екземпляр буде створено та запущено автоматично після відкриття. Натисніть на назву екземпляра або кнопку Керування, щоб увійти до консолі управління IDaaS.

Після входу до консолі управління IDaaS натисніть Додати додаток, знайдіть SAML та натисніть Додати додаток.

Натисніть Додати ключ підпису.

Заповніть всю необхідну інформацію та надішліть.

Виберіть доданий ключ підпису.

Заповніть всю необхідну інформацію нижче та надішліть.
- IDP IdentityId: Залиште таким же, як URL випускача в Casdoor.
- SP Entity ID & SP ACS URL (SSO Location): Use placeholders for now; after configuring Casdoor, set both to
https://<your-casdoor-domain>/api/acs. - Assertion Attribute: Прямо заповніть як ім'я користувача.
- Режим асоціації облікового запису: Асоціація облікового запису
The ACS URL (/api/acs) only accepts POST requests. Ensure your IdP is configured to use HTTP POST binding.

Авторизація облікового запису & асоціація
Після успішного додавання додатку з'явиться запит на авторизацію. Не авторизуйте зараз, додайте обліковий запис, а потім авторизуйте.
Перейдіть до Організації та групи та натисніть Новий обліковий запис.

Заповніть всю необхідну інформацію та надішліть.

Перейдіть до Авторизація додатків, виберіть облікові записи, які хочете авторизувати, та натисніть Зберегти.

Перейдіть до Списку додатків, натисніть Переглянути підоблікові записи додатку, а потім натисніть Додати асоціацію облікового запису.

Заповніть основні та підоблікові записи, які потрібно асоціювати, та натисніть Зберегти.
Основний обліко вий запис існує в IDaaS, а підобліковий запис - це ID користувача в Casdoor.

Експортувати метадані IDaaS
Go to the Application List, click View Application Details and click Export IDaaS SAML Metadata.

Налаштувати в Casdoor
Створіть нового провайдера в Casdoor.
Set Category to SAML, Type to Alibaba Cloud IDaaS. Скопіюйте вміст метаданих та вставте його в поле вводу Метадані. Значення Endpoint, IdP та URL випускача будуть згенеровані автоматично після натискання кнопки Розібрати.

Скопіюйте SP ACS URL та SP Entity ID та натисніть кнопку Зберегти.
Редагувати додаток, який ви хочете налаштувати в Casdoor. Виберіть щойно доданого провайдера та натисніть кнопку Зберегти.

Змінити SAML додаток в Alibaba Cloud IDaaS
Вимкніть додаток, а потім натисніть Змінити додаток.

Заповніть SP Entity ID та SP ACS URL(SSO Location) змістом, скопійованим у Casdoor. Надішліть та ввімкніть додаток.

Test
Open the application’s login page; an IDaaS icon appears. Click it to sign in via Alibaba Cloud IDaaS; after success you are logged into Casdoor.
