检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在弹出的OIDC页面,查看认证地址。 登录观远BI后台,配置和OneAccess的信任关系,可参考观远帮助文档。 登录观远BI后台。 选择“管理员设置 > 系统集成 > 单点登录”,选择单点登录方式为:OAuth。 编辑OAuth配置后保存。 图5 OAuth配置页面 表1 Oauth配置页面参数
否 String 名字。 middle_name 否 String 中间名。 last_name 否 String 姓氏。 extension 否 Object 自定义扩展属性。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 status String 返回结果。
用户在登录页面选择“密码”登录。 默认为“用户名/邮箱”登录,输入用户名/邮箱和密码。 选择“手机号登录”,输入手机号和密码。 可选中“记住登录名”,单击“登录”。 【可选】勾选开启及配置用户协议中设置的用户协议,单击“同意并登录”。 当管理员开启了用户协议配置,具体操作请参考开启及配
归属关系,同一用户只能有1个归属,最多9个挂靠。 枚举值: 0:挂靠 1:归属 响应参数 状态码: 201 表4 响应Body参数 参数 参数类型 描述 user_id String 用户id。 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误编号。
区域划分等。数据字典支持列表和树形两种方式。 新增字典 登录OneAccess管理门户。 在导航栏中,选择“设置 > 数据字典”。 在数据字典页面,单击页面下方的。 在新增字典页面,填写字典信息,单击“保存”,字典添加完成,字典列表显示已添加的字典。 表1 新增字典 参数 说明 *
”时,才需要设置该参数。 表单区域 表单位置 控制用户门户表单区域登录表单的位置,可在居左、居中、居右中任选一个。 区域颜色 可设置: 背景色:用户门户表单区域表单的背景颜色。 内容颜色:Tab标签栏默认文字、表单域标签文本、其他提示文本。 主色系:表单中按钮颜色、Tab标签选中/悬停颜色、链接文字颜色。
额外字段的映射属性,可选择账号名、名字、密码。选择三字段登录时,需配置该参数。 登录按钮 登录按钮的CSS选择器。 自动提交 表单(用户名、密码等)是否需自动提交。如选择否,只会填充用户名和密码,不会自动提交。 说明: 涉及人机交互的验证码页面,如手机验证码,不建议勾选自动提交。 表2 账号配置 参数
请求消息头 附加请求头字段,如指定的URI和HTTP方法所要求的字段。例如用户Agent信息,应用标识等。 详细的通用请求消息头字段请参见表1。 表1 通用请求消息头 名称 描述 是否必选 示例 X-operating-sys-version 调用方操作系统版本。 是 Android
预集成应用:OneAccess根据应用的开发接口或者相应协议提前进行预集成的应用,企业只需购买并完成基础配置即可使用。 自建应用:企业的自研应用或者不在预集成应用列表中的软件类或商业应用,企业还需要选择应用支持的认证协议、同步方式创建应用实例,进行应用集成开发。 身份源 OneAccess支持企业从多种系
至应用。 应用账号包括新账号和存量账号。 新账号 “新账号”可以理解为“开通”,表示通过手工添加或授权策略为企业用户授权访问应用的权限,即分配应用账号。 存量账号 “存量账号”可以理解为“绑定”,表示应用系统原有的历史账号,您可以通过线下梳理OneAccess用户和存量账号的绑定
设置实例数量,取值为1~100之间的整数。 当实例规格为“企业版”时,实例数为1,且不支持设置。 输入管理员密码和确认密码。账号默认为开通租户的账号名。密码长度为8至18位,至少包含以下字符中的3种:数字、大写字母、小写字母和特殊字符-+~!@#$%^&*,:;<=>_?`./。 实例规格为“企业版”时需要执行此步骤。
参数类型 描述 success_list Array of strings 成功列表 fail_list Array of strings 失败列表 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误编号。 error_msg
参数类型 描述 success_list Array of strings 成功列表 fail_list Array of strings 失败列表 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误编号。 error_msg
访问凭据”接口获取。 表3 请求Body参数 参数 是否必选 参数类型 描述 name 是 String 应用侧角色名称 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 role_id String 角色id。 状态码: 400 表5 响应Body参数 参数
/api/v2/tenant/users/{user_id}/change-password-verify 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Content-Type 是 String
在导航栏中,选择“认证 > 区域范围”。 在区域列表中,单击目标区域右侧的操作栏的“编辑”,可以修改表1。 单击“保存”。 删除区域 请谨慎删除区域,删除以后不可恢复。 登录OneAccess管理门户。 在导航栏中,选择“认证 > 区域范围”。 在区域列表中,单击目标区域右侧的操作栏的“删除”。
PUT /api/v2/tenant/users/{user_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是
unts/{account_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述 application_id 是 String 应用id。 account_id 是 String 应用账号id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述
/api/v2/tenant/applications/{application_id}/role 表1 路径参数 参数 是否必选 参数类型 描述 application_id 是 String 应用id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Content-Type
/api/v2/tenant/users/{user_id}/change-password 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Content-Type 是 String