检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
最近7天内任意时间段的操作事件。 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该.xlsx文件包含
审计日志 在审计日志中可以查看管理员对该应用的操作记录,同时,可以通过开始及结束时间和管理员名称进行搜索相应操作记录。 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击某应用进入应用信息页面。 单击应用图标,进入应用“通用信息”页面。 选择
云审计服务支持的关键动作 云审计服务支持的OneAccess操作列表 在CTS事件列表查看云审计事件
获取实例名称 进入“费用中心 > 流水和明细账单”页面。 选择“明细账单”,在筛选条件中选择“资源名称”,并输入2中复制的资源名称,单击图标即可搜索该资源的账单。 图2 查询资源账单 可以看到OneAccess实例的费用,这取决于OneAccess实例的计费项,具体请参见OneAccess
云审计服务支持的OneAccess操作列表 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、审计、资源跟踪和问题定位等常见应用场景。 为了方便查看O
修改绑定手机号:用户可以修改账号绑定的手机号。 激活动态口令:动态口令是遵循基于时间的一次性密码(TOTP)。 绑定账号。 打开微信小程序搜索OTP,比如进入“竹云城堡”小程序,单击“扫一扫”扫描二维码即可。 验证动态码,输入OTP小程序中产生的动态码。 单击“确定”完成动态命令激活。
管理员登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 单击预集成应用下的“新增预集成应用”。 在新增预集成应用页面,搜索并选择需要添加的应用。 在添加应用页面,编辑通用信息。 表1 通用信息 参数 说明 应用LOGO 上传图片文件大小不超过50K。 应用名称
”或“TEST\admin”。 密码 主体账号的密码。 *基本上下文 搜索 LDAP 树时将使用该树中的一个或多个节点作为起始点,需填写要同步LDAP中数据所在的根节点。在从 LDAP 服务器寻找用户或搜寻某个用户所属的组时,将从该节点开始执行搜索。 如“OU=huaweitest,DC=test,DC=com”。
r。 选择“权限管理”,配置应用的权限。 选择“版本管理与发布” ,创建版本并设置参数后,提交发布申请。待管理员审核完成之后,即可在工作台搜索到该应用。 在OneAccess中添加飞书认证源 在OneAccess中添加飞书认证源,并配置应用的信息,确保用户可以通过飞书登录OneAccess用户门户。
要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN) AD过滤器 一个可选的AD过滤器,用于控制从AD资源返回的组。
要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN) AD过滤器 一个可选的AD过滤器,用于控制从AD资源返回的组。
s=user)(uid={0}))”,详细请参考LDAP过滤器。基于条件的查询优先级低于基于DN的查询。 用户DN模式 否 LDAP用户的搜索路径,系统默认“uid={0},ou=people”。用户DN模式查询优先。 关联源属性 是 LDAP用户名属性,系统默认“uid”,可在3中获取。
要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为false。 DN属性 条目DN属性名称。默认值entryDN。 LDAP过滤器 一个可选的 LDAP过滤器,用于控制从LDAP资源返回的组。
管理员的标识名,默认cn=Directory Manager。 managerPassword LDAP管理员账号标识。 userSearchBase Ldap公共搜索路径。可参考在OneAccess中添加LDAP认证源中的配置参数。 userSearchFilter LDAP中匹配系统用户的过滤条件,系
以插件代填的方式集成应用 OneAccess可在PC端集成不支持标准协议(OAuth2、SAML、OIDC、CAS)且不可改造的应用。 本文主要介绍OneAccess以插件代填的方式集成应用。 配置流程 图1 配置流程 前提条件 请确保您已拥有OneAccess管理门户的访问权限。
Historical passwords cannot be used. 不允许使用历史密码 不允许使用历史密码,请重新输入密码 400 PWD.0002 Password cannot be the username spelled backwards. 密码不允许使用用户名的倒写
用户属性定义 当企业需要配置更多的用户信息,并将其同步至下游应用系统时,可以通过用户属性定义添加用户属性,可通过基本信息、工作信息两个分组设置用户属性,您还可以根据需求自行添加自定义分组。 基本信息:用户的个人属性,如用户名、手机号等。已设置的基本属性不允许删除,只允许新增和修改。
签名验签说明 当OneAccess同步数据至企业应用时,需要企业应用对该同步事件进行识别并确认,确保事件来源的安全性和可靠性,从而保证数据在一个安全的环境中进行交互。 签名校验/加解密术语 表1 术语 术语 说明 signature 消息签名,用于验证请求是否来自OneAcces