检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云审计服务支持的OneAccess操作列表 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、审计、资源跟踪和问题定位等常见应用场景。 为了方便查看O
密码输入框 密码输入框的CSS选择器。 额外输入框 额外输入框的的CSS选择器。选择三字段登录时,需配置该参数。 额外字段映射 额外字段的映射属性,可选择账号名、名字、密码。选择三字段登录时,需配置该参数。 登录按钮 登录按钮的CSS选择器。 自动提交 表单(用户名、密码等)
AD中获取。 关联用户属性 必填。AD在系统中映射的用户属性,唯一且为文本类型。 未关联用户时 必填。登录成功后,如未关联到系统用户,可以根据该配置操作。 您可以按需定义用户属性,要求属性唯一且为文本类型。具体请参考添加扩展属性。 在OneAccess中开启AD认证 在导航栏中,选择“资源
vice”的值,即当OneAccess认证成功后响应返回的地址。 Name ID 是 用户在应用系统中的账号名对应字段,可以选择用户的属性或者对应的账号属性,此字段的值将作为断言中的subject。 NameID Format 是 SP支持的用户名称标识格式。对应SP元数据文件中“NameIDFormat”的值。
com/devcloud/?region=cn-south-1&locale=zh-cn# 如果服务地址中带有“agencyId=***&”字段,需要将该字段删除后,使用“&service=”将两个地址进行拼接后填入挂接URL中: https://auth.huawei.com/authui/federation/websso
验证此参数的正确性后再解密,验证步骤如下: 计算签名。 计算签名由签名密钥、Nonce值(nonce)、时间戳(timestamp)、事件类型(eventType)、消息体(data)5部分组成,中间使用&进行连接。采用HMAC-SHA256 + Base64算法进行加密。以下为Java语言签名示例:
息。 表2 组织SSO认证参数 参数 说明 应用ID 1中获取的OneAccess的ClientID字段值。 应用密钥 1中获取的OneAccess的ClientSecret字段值。 登录授权URL 2中获取的认证授权地址进行拼接,https://{domain_name}/ap
配置2中获取的OneAccess的UserInfo地址,并配置消息类型为Get,添加消息头Authorization,值为Bearer ${accessToken}。 如果不可以编辑消息头,可能是观远BI版本过,请联系观远运维人员进行升级。 用户信息字段路径 从OneAccess中获取的用户信息和观远BI用户绑定的key值,如:$
在用户门户页面,单击右上角的用户名,选择“账号设置”默认进入“个人资料”页面,在页面左侧选择“操作记录”进入“操作记录”页面,可以查看自己的操作记录,可以根据时间、操作类型 、客体类型及结果进行查询。 父主题: 普通用户指南
counts 表1 路径参数 参数 是否必选 参数类型 描述 application_id 是 String 应用id。 表2 Query参数 参数 是否必选 参数类型 描述 account_type 否 String 账号类型,固定值,普通应用账号(BASIC_ACCOUNT)
/api/v2/tenant/users/{user_id}/accounts 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是 String 认证凭据,值:Bearer
id} 表1 路径参数 参数 是否必选 参数类型 描述 application_id 是 String 应用id。 account_id 是 String 应用账号id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是 String
属性名的说明。 * 属性类型 属性值的类型,可在下拉框选择。 格式 只有“属性类型”选择文本时才需要设置该参数,用来设置文本的格式。 是否必填 勾选后,同步用户数据至应用时,该属性必须有值,为空时,会提示“{显示标签}为必填属性”。 是否唯一 只有“属性类型”选择文本时才需要设置该
/api/v2/tenant/organizations/{org_id} 表1 路径参数 参数 是否必选 参数类型 描述 org_id 是 String 组织id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是 String 认证凭据,值:Bearer
/api/v2/tenant/users/{user_id}/enable 表1 路径参数 参数 是否必选 参数类型 描述 user_id 是 String 用户id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是 String 认证凭据,值:Bearer
请求参数 无 响应参数 状态码: 302 表2 响应Header参数 参数 参数类型 描述 location String 认证登录成功,重定向地址。- list text here授权类型为id_token时,返回https://example.com#id_token=eyJraWQiOi
String 授权类型,固定值:refresh_token。 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 access_token String 授权服务器返回给第三方应用的访问令牌。 token_type String 访问令牌类型。固定值:Bearer。
UserOrgRelationListResult 参数 参数类型 描述 org_id String 组织id。 relation_type String 关系类型。 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code String 错误编号。 error_msg
ble 表1 路径参数 参数 是否必选 参数类型 描述 application_id 是 String 应用id。 account_id 是 String 应用账号id。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 Authorization 是 String
一致。 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 access_token String 授权服务器返回给第三方应用的访问令牌。 token_type String 访问令牌类型。固定值:Bearer。 expires_in Long 访问令牌的有效期,以秒为单位。