检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
required. 坐标信息不能为空 请检查输入的坐标信息是否为空 400 PARAM.0005 Token required. 图形验证码身份令牌不能为空 请检查输入的图形验证码身份令牌是否为空 400 PARAM.0006 Sender required. 发送方不能为空 请检查输入的发送方是否为空
通过sso_ticket获取用户信息 功能介绍 通过sso_ticket获取用户信息。 URI POST /api/v2/tenant/sso/sso-ticket/verify 请求参数 表1 请求Header参数 参数 是否必选 参数类型 描述 Content-Type 是 String
n 是 String 调用方操作系统版本,该参数只用来记录日志,不做校验。例如:Android 10。 X-device-fingerprint 是 String 调用方设备指纹,该参数只用来记录日志,不做校验。例如:156aysdna213sc50。 X-device-ip 否
返回所有根组织(最高层级的组织)列表信息; 当org_id=空,all_child=true,返回除了根组织外,其他所有子组织列表信息; 当org_id=orgId,all_child=true,返回该组织以及该组织下所有层级子组织列表信息; 当org_id=orgId,all
果成功或者失败。企业应用的回调服务参考以下错误码及错误提示进行返回,OneAccess将返回的错误码和错误信息保存到应用同步记录中。 表1 公共返回码 返回码code 说明 200 success。 400 参数XX已存在,如参数userName已存在。 参数XX不能为空,如参数id不能为空。
对云服务资源的访问范围。例如对于负责企业信息管理的员工,您希望员工拥有查看OneAccess实例信息的权限,但是不希望员工拥有修改证书的权限,那么您可以使用IAM为其创建用户,通过授予仅能查看OneAccess实例信息,但是不允许修改证书的权限,控制用户对OneAccess资源的使用范围。
Request签名进行验证,对应SP元数据文件中“AuthnRequestsSigned”值。 * 验证签名证书 SP公钥证书,用来验证SAML request的签名,对应SP元数据文件中use="signing"证书内容。 配置同步参数。不同应用的同步集成方式可能不同,需配置的同步参数也不同。 下面以
entityId 是 对应IdP元数据文件中“entityID”的值。 签名证书 是 IdP的签名证书,可从IdP的元数据文件中获取。 签名证书是一份包含公钥用于验证签名的证书。OneAccess通过元数据文件中的签名证书来确认用户身份认证过程中断言消息的可信性、完整性。 绑定类型 是 对
单击在OneAccess中添加企业应用中添加的企业应用,在应用信息页面单击应用图标。 在通用信息模块,单击“认证集成”后的打开认证集成设置,此处选择SAML协议,单击“保存”。 应用认证集成协议一旦设置不可修改。 在通用信息模块,单击“认证集成”后的“配置”,进入“参数配置”页签配置
须为子域名。 单击“下一步:域名验证”,在“验证域名”页面,单击“验证”完成TXT类型的记录验证。 完成验证后,单击“下一步:上传证书”,将证书信息上传完成。 单击“完成配置”则自定义域名配置完成。 变更规格 OneAccess管理控制台支持变更实例的规格,即可将基础版变更为专业
"签名不一致"); log.info("签名校验成功"); } catch (Exception e) { log.info("签名校验失败"); log.error("签名校验失败", e); result.put("code"
neAccess获取的id_token,API提供者在收到API使用者的消息时需要校验该Token,主要校验两个内容: Token的签名信息是否正确,保证Token是OneAccess颁发的。 校验Token中申明的权限是否包含当前访问当前的API。 下面是java示例代码: import
通过手机号找回密码 功能介绍 用户在登录页面单击忘记密码,并选择通过手机号找回密码时,需要输入手机号、验证码、新的密码并通过图形验证码校验后调用本接口。 URI POST /api/v2/sdk/pwd/update-by-mobile 请求参数 表1 请求Header参数 参数
在OneAccess中配置企业应用 在OneAccess中配置应用信息,确保用户可以通过OneAccess登录企业应用。 单击在OneAccess中添加企业应用中添加的企业应用,在应用信息页面单击应用图标。 在通用信息页面,单击“认证集成”后的打开认证集成设置,此处选择OAuth协议,单击“保存”。
在应用页面,单击某应用进入应用信息页面。 单击应用图标,默认进入该应用的通用信息页面。 在左侧导航栏选择“授权管理 > 同步事件”进入同步事件页面。可根据时间、操作类型、对象类型以及同步状态进行筛选查看同步记录。 对于同步失败的事件的处理: 可以查看响应信息并在解决问题后,单击操作列的“重试”再次同步。
*:;<=>@_?^、`./ 。 字符校验。 设置密码可以包含重复字符的个数。默认“不可包含重复字符”,如需修改,可以设置相同字符出现的最大次数为1~10之间。设置为1,表示密码中不允许出现相同字符。 密码包含用户信息检查。 设置是否检查密码包含用户信息。默认关闭。开启后,在用户设置密
在用户属性定义页面,在“基本信息”右侧选择“设置 > 编辑分组”。 图3 编辑分组 若您想编辑工作信息分组,则在用户属性定义页面,在“工作信息”右侧选择“设置 > 编辑分组”进行编辑。 输入分组信息后,单击“确定”,分组信息编辑完成,管理员添加用户时,可根据分组添加字段信息。 添加自定义分组
登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击某应用进入应用信息页面。 在通用信息模块,单击认证集成后的选择认证集成方式,单击“保存”。 只有打开认证集成,才可以配置访问控制。 在通用信息模块,单击“认证集成”后的“配置”默认进入“认证集成”页面。 选择左侧导航栏
点坐标(base64编码传输)。 token String 每次请求验证码的唯一标识。 result String 校验结果。 captchaVerification String 后台二次校验参数。 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code String
间修改。建议进行缓存,避免频繁调用。使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。重新获取Token,不影响已有Token有效性。 接口约束 无 URI POST /api/v2/tenant/token 请求参数 表1