检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限管理”,申请开通“通讯录管理”、“智能人事”全部权限,以及“个人权限”中的“个人手机号信息”和“通讯录个人信息读权限”,并设置权限范围为授权的员工范围。 创建版本并发布该应用。 在左侧导航栏选择“凭证与基础信息”,获取AgentId、Client ID、Client Secret。 在OneAccess中配置钉钉预集成应用
在弹出的IDP配置页面,单击右上角的“下载IDP元数据”,数据会自动保存。 参考在华为云上创建身份提供商创建身份提供商 ,其中“类型”选择“IAM用户SSO”。 身份提供商名称不能重复,建议以域名唯一标识命名。 IAM用户SSO定义可参考虚拟用户SSO与IAM用户SSO的适用场景。 一个华为云帐号只能存在“IAM用户
在弹出的IDP配置页面,单击右上角的“下载IDP元数据”,数据会自动保存。 参考在华为云上创建身份提供商创建身份提供商 ,其中“类型”选择“IAM用户SSO”。 身份提供商名称不能重复,建议以域名唯一标识命名。 IAM用户SSO定义可参考虚拟用户SSO与IAM用户SSO的适用场景。 一个华为云帐号只能存在“IAM用户
限。 在导航栏中,选择“资源 > 应用”,单击应用名称,进入“应用信息”页面。 在“应用信息”页面,获取应用的client_id与client_secret。 单击“应用信息”页的应用名称,进入该应用的“通用信息”页面。 选择“API权限”,进入API权限页面,参考4授予应用所需API权限。
应用。 在“资源 > 应用 > 预集成应用”下,单击所添加应用的名称,进入应用信息页面。 在应用信息页面,在“对象模型 ”区域,单击“应用机构”后的,在弹出框中单击“确定”打开应用机构配置。 在应用信息页面,单击“授权管理 > 应用机构”后的“授权”,进入应用机构页面。 单击“授权策略”,打开授权策略弹窗。
间修改。建议进行缓存,避免频繁调用。使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。重新获取Token,不影响已有Token有效性。 接口约束 无 URI POST /api/v2/tenant/token 请求参数 表1
通过身份源导入用户和组织信息,实现OneAccess实时同步身份源中用户和组织信息。 集成企业微信身份源 本实践将为您介绍如何在OneAccess中配置企业微信身份源,通过身份源导入用户和组织信息,实现OneAccess实时同步身份源中用户和组织信息。 集成AD身份源 本实践将
进入“修改API产品”页面。 在“通用信息”页签,修改产品Logo、产品名称、产品描述。 切换到“应用授权”页签,修改应用调用该API的权限。如需添加应用请参考添加应用。 授权应用后,需在应用中,授权具体的API,可参考4。 切换到“权限信息”页签,单击“添加”,添加权限代码(权
cess的授权信息,可以建立WeLink对OneAccess的信任。 登录WeLink开放平台。 在WeLInk开放平台,选择“应用 > 应用管理,单击“到开放平台创建”。 在应用开发页面,选择“企业内部应用 > 轻应用”,单击“创建轻应用”创建轻应用并填写表单信息。 图1 创建轻应用
在WeLink中配置OneAccess对接信息 在钉钉开放平台中创建小程序并配置参数,确保OneAccess中的数据可同步至WeLink。 登录WeLink开放平台。 在WeLink开放平台,选择“应用开发 > 企业内部应用 > We码”,创建应用,填写应用信息。具体可参考WeLink开放平台的帮助文档。
如果您需要添加大量的组织结构,建议采用数据导入、身份源导入批量添加方式。 数据导入:将组织信息按照模板进行整理,批量导入OneAccess。方法请参见:导入组织机构。 身份源导入:从身份源导入组织信息到OneAccess,在高级配置中可以对导入的处理逻辑进行灵活配置,实现从多个身份源汇
开通自动续费的途径不同,遵循不同的规则。 在OneAccess实例到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至OneAccess实例到期或者续费成功。 开通自动续费后,还可以手动续费该OneAccess实例。手动续费
在WeLink开放平台上创建应用,并通过配置管理门户的授权信息,可以建立WeLink对OneAccess的信任。 登录WeLink开放平台。 在WeLInk开放平台,选择“应用 > 应用管理,单击“到开放平台创建”。 在应用开发页面,创建轻应用并填写表单信息。创建完成后,在基本信息中获取client_id、client_secret。
时委托给被委托账号即被委托账号可以访问委托账号的某一应用,完全满足临时委托、委托时效性、用户自主性的需求,委托结束后临时授权结束,被委托人无法再访问该应用,大大提升账号安全性、便利性。 前提条件 委托用户:存在可跳转的应用,可登录OneAccess的用户门户。 被委托用户:可登录OneAccess的用户门户。
原因分析 在购买创建OneAccess实例时会自动配置内置短信网关,默认赠送每月1000条国内短信,200条国际短信,免费短信使用条数达到上限,就无法发送短信。 解决方法 OneAccess支持华为云、阿里云、鸿源云道的自定义短信网关,用户可以自行购买相应的短信网关进行配置,具体配置参考短信网关配置。
9:00:00购买了一个时长为1个月的包年/包月的OneAccess实例,其规格为基础版,且用户数为500。用了一段时间后,用户发现该规格无法满足业务需要,于2023/03/20 9:00:00变更规格为专业版,且用户数为1000个。那么在3~4月份,该实例总共产生多少费用呢? 计费构成分析
登录OneAccess管理门户。 在导航栏中,选择“认证 > 区域范围”。 在区域范围页面,单击“添加区域”。 在添加区域页面,填写区域信息。 表1 区域信息 参数 说明 * 区域名称 企业部门的分布区域命名,如开发区域。支持自定义。 * 区域网段 企业部门所在的具体IP范围,仅支持CIDR格式。不可重复。
成 在OneAccess和钉钉中配置应用信息,确保OneAccess可将数据同步到钉钉。配置钉钉同步集成应用请参考同步数据至钉钉。 验证AD域数据同步至钉钉 在OneAccess中钉钉预集成应用中配置授权策略,授权AD同步的组织以及账号信息。 登录OneAccess管理门户,选择“资源
单击“华为云”进入华为云应用信息页面,单击华为云图标进入华为云通用信息页面,选择“登录配置 > 网站应用”,单击认证方式名为“飞书认证”操作列的开启飞书认证。 在飞书开放平台上创建应用 在飞书开放平台上创建应用,并通过配置OneAccess的授权信息,可以建立飞书对OneAccess的信任。
OneAccess同时支持本地认证和第三方认证机制,客户在配置认证方式时,建议选择安全的认证方式,如因客户选择的不安全认证方式导致安全事故,且事故后无法清晰界定责任的,华为云将不承担任何责任。 下面以Welink为例说明个人社交认证的配置方法。如需了解认证源配置方法,请参考集成认证源。 添加认证源