检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
薪人薪事与OneAccess组织数据同步时的映射规则,支持脚本转换。 添加属性。 在“属性定义”页签,单击“添加”,弹出“添加属性”弹框。 选择“身份源可选属性”,输入“显示标签”、描述。 选择“类型”。当“类型”选择为“文本”时,需要设置“格式”。 设置该属性是否为必填,单击“确定”,属性添加完成。 设置映射规则。
验证码。配置钉钉认证请参考钉钉认证登录。 在钉钉开放平台创建小程序 在钉钉开放平台上创建小程序,并授权接口权限,可以建立小程序与钉钉认证源之间的关联关系。 登录钉钉开放平台。 在钉钉开放平台,选择“应用开发 > 企业内部开发 > 小程序”,设置应用参数,单击“确定创建”后,会自动
钉钉与OneAccess组织数据同步时的映射规则,支持脚本转换。 添加属性。 在“属性定义”页签,单击“添加”,弹出“添加属性”弹框。 选择“身份源可选属性”,输入显示标签和描述。 选择“类型”。当“类型”选择为“文本”时,需要设置格式。 设置该属性是否为必填,单击“确定”,属性添加完成。 设置映射规则。 在
企业微信与OneAccess组织数据同步时的映射规则,支持脚本转换。 添加属性。 在“属性定义”页签,单击“添加”,弹出“添加属性”弹框。 选择“身份源可选属性”,输入显示标签和描述。 选择“类型”。当“类型”选择为“文本”时,需要设置格式。 设置该属性是否为必填,单击“确定”,属性添加完成。 设置映射规则。 在
飞书与OneAccess组织数据同步时的映射规则,支持脚本转换。 添加属性。 在“属性定义”页签,单击“添加”,弹出“添加属性”弹框。 选择“身份源可选属性”,输入“显示标签”、描述。 选择“类型”。当“类型”选择为“文本”时,需要设置“格式”。 设置该属性是否为必填,单击“确定”,属性添加完成。 设置映射规则。
在OneAccess中配置WeLink认证 在OneAccess中启用WeLink认证,并配置应用的信息,建立OneAccess与WeLink之间的信任。 登录OneAccess管理门户。 选择“设置 > 企业配置 > 通用配置”,在“管理门户WeLink认证”选中“启用WeLink
参数 说明 用户属性名 WeLink对接OneAccess的映射属性,可在下拉框选择,如邮箱。 映射类型 OneAccess与WeLink之间用户属性的映射方式,可在下拉框选择,如认证源属性。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“
参考表2。 表2 映射参数 参数 说明 用户属性名 关联OneAccess的用户属性,可在下拉框选择。 映射类型 OneAccess与飞书之间用户属性的映射方式,可在下拉框选择。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“映射类型”为“
表2 映射参数 参数 说明 用户属性名 关联OneAccess的用户属性,可在下拉框选择。 映射类型 OneAccess与eteams之间用户属性的映射方式,可在下拉框选择。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“映射类型”为“
孤儿账号”进入孤儿账号页面。 在待操作孤儿账号操作列选择“更多 > 绑定用户 ”,在绑定用户的弹窗中输入存在的用户名。 单击“确定”,可建立孤儿账号与用户之间的绑定关系。如输入的用户不存在,会提示“绑定的用户不存在”。 绑定用户后,该账号会自动移动至应用账号,可在应用账号中查看。 转公共账号 登录OneAccess管理门户。
如果您需要对华为云上购买的OneAccess实例进行编辑权限管理,如针对OneAccess为企业中的员工设置不同的权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服
策略的描述信息。 用户条件 指定访问应用的用户范围,可在下拉框选择。 条件关系 用户条件(用户属于组、用户属于组织、指定用户、自定义条件)之间的关系。 用户属于组 用户条件之一,通过指定用户组控制用户的访问行为。用户组请参考管理用户组。 用户属于组织 用户条件之一,通过指定组织控制用户的访问行为。组织请参考组织。
参数 说明 用户属性名 OAuth应用对接OneAccess的映射属性,可在下拉框选择,如姓名。 映射类型 OneAccess与OAuth应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“
性值,对用户的属性进行大于、小于、等于、不等于、包含等条件限制。可单击“添加规则”添加多条匹配规则。 运算规则,定义6.b中添加的多条规则之间的关系,默认为AND关系,可根据需要进行调整。 选择用户添加黑白名单。 单击“确定”,动态用户组添加完成,用户组列表中显示已添加的动态用户组。
表3 映射参数 参数 说明 用户属性名 LDAP对接OneAccess的映射属性,可在下拉框选择。 映射类型 OneAccess与LDAP之间用户属性的映射方式,可在下拉框选择。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“映射类型”为“
基础版,也可变更为专业版且可设置用户数。 若原实例规格为基础版且用户数为500时,则只能变更为专业版且只能设置用户数为1000~10000之间。 单击“下一步:确认配置”,确认变更后的规格信息。 单击“立即变更”,完成规格变更。 续费与退订实例 购买OneAccess实例,只有包
份核实,以确保ST的合法性,并返回一段指定格式的XML(包含用户信息)给CAS Client。 CAS Client和CAS Server之间完成了一个对用户的身份核实,返回给用户CAS Client访问资源。 本文主要介绍OneAccess以CAS协议集成应用的方法。 配置流程
参数 说明 用户属性名 OIDC应用对接OneAccess的映射属性,可在下拉框选择,如姓名。 映射类型 OneAccess与OIDC应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“
映射参数 参数 说明 用户属性名 CAS应用对接OneAccess的映射属性,可在下拉框选择,如手机号。 映射类型 OneAccess与CAS应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。 当选择“
和企业版三种,此处选择“基础版”。 选择“用户数”,此处选择100。 设置购买时长,默认勾选“自动续费”。 设置实例数量,取值为1~100之间的整数,此处选择1。 单击“下一步:确认配置”。 勾选“我已阅读并同意《OneAccess服务声明》”,单击“立即购买”,开始发放实例,实例创建完成,会自动生成用户访问域名。