-
飞书工作台免密登录企业应用 - 应用身份管理服务 OneAccess
Logo。 选择“应用功能 > 网页”,启用网页功能。 桌面端主页填写OneAccess中华为云网站应用的挂接URL。如图1所示。 图1 查看挂接URL 添加使用用户为“全部员工”并发布应用。 普通用户通过飞书客户端免密登录华为云 拥有华为云应用使用权限的用户在PC端登录飞书,单
-
WeLink工作台免密登录企业应用 - 应用身份管理服务 OneAccess
创建轻应用 图2 填写表单信息 在版本管理页面,设置首页地址。 首页地址填写OneAccess中华为云网站应用的挂接URL,如图3所示。 图3 查看挂接URL 设置首页地址。 配置完成后,在版本管理页面申请发布版本,待版本审核通过后,即可使用。 在OneAccess中为华为云应用开启WeLink认证
-
配置CAS认证源 - 应用身份管理服务 OneAccess
获取OneAccess侧的认证信息。 登录OneAccess管理门户。 在导航栏中,选择“设置 > 服务配置”。 单击“CAS配置”。 在弹出的CAS页面,查看认证地址。 图1 查看CAS配置 表1 配置参数 参数 说明 Server Prefix 系统自动生成,不可编辑。CAS服务地址的前缀。 Login URL
-
session token签名 - 应用身份管理服务 OneAccess
Exception { Cipher cipher = Cipher.getInstance("RSA/ECB/OAEPWithSHA-256AndMGF1Padding", provider); cipher.init(Cipher.ENCRYPT_MODE
-
签名验签说明 - 应用身份管理服务 OneAccess
encodeToString(cipher.doFinal(bytes)); 密文解密过程 对密文进行BASE64解码。 byte[] encryptStr = Base64.getDecoder().decode(data); 使用AESKey进行解密。 Cipher cipher = Cipher.
-
返回结果 - 应用身份管理服务 OneAccess
"error": "invalid_client", "error_description": "Bad client credentials" } 其中,error表示错误类型,error_description表示错误描述信息。 父主题: 如何调用API
-
返回结果 - 应用身份管理服务 OneAccess
"error": "invalid_client", "error_description": "Invalid authorization code" } 其中,error表示错误类型,error_description表示错误描述信息。 父主题: 如何调用API
-
刷新Access Token - 应用身份管理服务 OneAccess
Token。 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error String 错误类型。 error_description String 错误描述。 请求示例 基于refresh_token刷新access_token,refresh_token通过调
-
刷新Access Token - 应用身份管理服务 OneAccess
String 刷新令牌。 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error String 错误类型。 error_description String 错误描述。 请求示例 基于refresh_token刷新access_token,refresh_token通过调
-
以插件代填的方式集成应用 - 应用身份管理服务 OneAccess
设置登录应用的密码。 OneAccess用户登录验证 使用授权用户中的已授权用户访问用户门户,成功登录以后,按照页面提示下载插件。 图9 查看提示 解压插件包,将其拖至扩展程序并开启。 图10 添加扩展程序 刷新用户门户,单击目标应用,页面弹出输入密码的窗口,输入密码后,单击“登录到插件代填”,即可进入应用。
-
接口调用说明 - 应用身份管理服务 OneAccess
"eventType", "data": "1ojvw2WPvW7LijxS8UvISr8pdDP+rXpPbcLGOmIBNbWetRg7IP0vdhkl", "signature": "111108bb8e6dbce3c9671d6fdb69d15066227608" } 响应示例
-
如何开发映射脚本 - 应用身份管理服务 OneAccess
会抛出下面的异常: ScriptCPUAbuseException 限制内存的使用量。 默认大小为10M,超过将抛出异常。 如果使用下面的代码: var o={},i=0; while (true) {o[i++] = 'abc'} 会抛出下面的异常: ScriptMemoryAbuseException
-
添加应用 - 应用身份管理服务 OneAccess
Response或者断言签名的算法。支持RSA_SHA256、RSA_SHA512、RSA_RIPEMD160,可在下拉框选择。 数字摘要算法 SAML Response或者断言的数字摘要算法。支持SHA256、SHA512、RIPEMD160,可在下拉框选择。 断言加密 是否对断言进行加密。 验证请求签名
-
修改用户事件 - 应用身份管理服务 OneAccess
启用消息签名和加密的响应示例: { "code": "200", "message": "success", "data": "P+rXpWetRg7IP0vdhVgkVwSoZBJeQwY2zhROsJq/HJ+q6tp1qhl9L1+c" } 响应包体data解密后的JSON字符串格式:
-
验证回调地址 - 应用身份管理服务 OneAccess
15093849585, "eventType": "CHECK_URL", "data": "jRqGWO08Tyuxq+ChqGFk7SiPCt6MgcUDvzP5CBYnD30=", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" }
-
新增用户事件 - 应用身份管理服务 OneAccess
启用消息签名和加密的响应示例: { "code": "200", "message": "success", "data": "P+rXpWetRg7IP0vdhVgkVwSoZBJeQwY2zhROsJq/HJ+q6tp1qhl9L1+c" } 响应包体data解密后的JSON字符串格式:
-
认证策略 - 应用身份管理服务 OneAccess
用户访问的时间,可在下拉菜单选择:任意时间、在该时间范围内和不在该时间范围内。 设备类型 用户访问的设备,可在下拉菜单选择:浏览器、桌面端和移动端。 区域范围 用户区域范围设置IP地址范围,可在下拉菜单选择:不限定、中国区、非中国区、属于下列范围和不属于下列范围。 认证源类型 选择认证源访问的用户,可在下拉菜单选择:不限定、指定认证源和非指定认证源。
-
错误码 - 应用身份管理服务 OneAccess
later. 系统繁忙,请稍后重试 请联系管理员 400 LOGIN.0001 User has been locked due to multiple login failures. It will be unlocked in {0} minutes and {1} seconds