使用单点登录(Single Sign On,SSO)的方式来访问阿里云。此时,阿里云并不直接验证上述身份凭证,而是将身份认证过程委托给企业自有的身份系统,以满足众多企业的统一身份凭证管理诉求。在此机制下,企业身份系统是身份提供商(Identity Provider,IdP),而阿里云是服务提供商(Service Provider,SP),双方通过交换元数据文档 (Metadata Document)的方式完成互信。当客户访问阿里云时,实际是由IdP完成认证过程,而阿里云则依赖IdP的认证结果决定是否允许客户对阿里云资源的访问。
以上摘自《阿里云数据隐私保护白皮书》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8241
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。