检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
筛选符合条件的应用账号。 可选择“应用机构”,在输入框中输入机构名或组织编码,筛选符合条件的应用账号。 可按照状态,在“状态”选择框中通过选择“正常”或“禁用”两种状态筛选符合条件的应用账号。 父主题: 用户管理
mobile 否 String 手机号。 email 否 String 邮箱地址。 disabled 是 Boolean 是否禁用,true表示禁用状态,fasle表示启用(未禁用)。 extAttr1 否 -- 扩展属性1,企业扩展的用户属性,以实际情况为准。 extAttr2 否 --
String 组织机构ID。 password 是 String 密码。 disabled 是 Boolean 是否禁用,true表示禁用状态,fasle表示启用(未禁用)。 firstName 否 String(20) 名字。 middleName 否 String(20) 中间名。
单击“删除”,可删除目标Agent,请谨慎删除。 部署云桥Agent,部署成功以后,在管理门户的云桥配置中查看云桥Agent状态,会显示“在线”状态。 图1 查看云桥Agent状态 以下分别介绍部署云桥Agent身份源、认证源的方法。 服务器需要安装JDK17版本(云桥24.5.1.1之前的版本需要安装JRE1
产品规格差异 应用身份管理服务OneAccess提供了基础版、专业版和企业版三种规格。各规格支持的功能如表1。 基础版提供部分功能,暂不支持条件访问控制等专业功能,支持的用户数为100或500,适用于小型企业,支持包年/包月计费方式。 专业版提供更多访问控制、权限管理、扩容等专业
泛微OA服务调用地址 泛微OA提供的服务调用地址。 分部id 泛微OA的分部id,不填则回收所有。 同步用户状态 同步指定状态的用户,多个状态以逗号分隔,如:0,1,不填写则回收所有状态的用户。0:试用;1:正式;2:临时;3:试用延期;4:解聘;5:离职;6:退休;7:无效。 表2 高级配置
请求包体data解密后的JSON字符串格式: { "id": "6c5bb468-14b2-4183-baf2-06d523e03bd3" } 响应示例 状态码:200 请求成功 { "code": "200", "message": "success" } 父主题: API
请求包体data解密后的JSON字符串格式: { "id": "c3a26dd3-27a0-4dec-a2ac-ce211e10...." } 响应示例 状态码:200 请求成功 { "code": "200", "message": "success" } 父主题: API
当您的包年/包月OneAccess实例到期未续费,首先会进入宽限期,实例状态变为“已过期”。宽限期内您可以正常访问云服务器,但变更OneAccess实例规格操作将受到限制。 如果您在宽限期内仍未续费包年/包月OneAccess实例,那么就会进入保留期,实例状态变为“已冻结”,您将无法对处于保留期的包年/包月实例执行任何操作。
通用配置 登录OneAccess管理门户。 在导航栏中,选择“设置 > 企业配置”。 在左侧导航栏选择“通用配置”,在“通用配置”页面可进行如下配置。 用户名规则 管理员创建用户或导入身份源数据时,用户姓名的拼音会自动填充至用户名,例如,添加用户时,输入姓名为“张三”,添加成功后
"name": "武汉分公司", "parentId": "5b183439-36a8-4d08-94ba-61b3c8d40b66" } 响应示例 状态码:200 请求成功 启用消息签名和加密的响应示例: { "code": "200", "message": "success", "data":
"name": "武汉分公司", "parentId": "5b183439-36a8-4d08-94ba-61b3c8d40b66" } 响应示例 状态码:200 请求成功 启用消息签名和加密的响应示例: { "code": "200", "message": "success", "data":
UDvzP5CBYnD30=", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 响应示例 状态码:200 请求成功 未启用消息签名和加密的响应示例: { "code": "200", "data": " 2852325935078140700"
ECT_URI}&scope=get_user_info&state=test&response_type=code (state为应用的状态值。可用于防止CSRF攻击,成功授权后回调应用时会原样带回,应用用它校验认证请求与回调请求的对应关系。可以包含字母和数字。) 获取token
对象类,因为更改日志中应该不包含其他对象类型的条目。系统默认true。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为false。 DN属性 条目DN属性名称。默认值entryDN。
kl", "signature": "111108bb8e6dbce3c9671d6fdb69d15066227608" } 响应示例 状态码:200 请求成功 未启用消息签名和加密的响应示例: { "code": "200", "message": "success",
通过参考OneAccess提供的开发指南操作指导,您可以通过API、脚本等方式实现数据同步。 通过事件回调方式同步数据至应用 准备工作 调用说明 接口说明 状态码说明 开发映射脚本 脚本说明 05 API 通过OneAccess开放的丰富API和调用示例,您可以通过接口管理您的用户、组织、应用等。
”,单击弹窗中的“确定”,可删除账号。删除账号后,该用户将无访问应用的权限,请谨慎删除。如需批量删除请参考授权策略。 启用/禁用账号 在应用账号页面,单击应用账号状态列的可禁用账号。禁用账号后,该用户的用户门户不显示该应用,即被禁止访问该应用,单击开启后,该用户的用户门户显示该应用,即允许访问该应用。用
设置授权回调地址 进入商家中心,选择“账号中心 > 绑定 > APPID绑定”,单击“添加绑定”,绑定2中创建的应用,实现3中已添加的能力状态为已生效。 图5 绑定APPID 提交审核。至此,已完成支付宝开放平台上的配置。 在OneAccess中添加支付宝认证源 在OneAcce
对象类,因为更改日志中应该不包含其他对象类型的条目。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN)