检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在OneAccess中开启微博认证 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”。 在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“微博认证”操作列的开启微博认证,并关联在OneAccess中添加微博认证源中添加的认证源。
在OneAccess中开启QQ认证 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”。 在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“QQ认证”操作列的开启QQ认证,并关联在OneAccess中添加QQ认证源中添加的认证源。
在OneAccess中开启WeLink认证 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”。 在“应用信息”页面,单击“用户门户”应用图标。 在应用详情页面,选择“登录配置 > 网站应用”,单击认证方式名为“WeLink认证”操作列的开启WeLink认证。
在OneAccess中开启微信认证 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”。 在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“微信认证”操作列的开启微信认证,并关联在OneAccess中添加微信认证源中添加的认证源。
在OneAccess中开启支付宝认证 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”应用。 在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“支付宝认证”操作列的开启支付宝认证,并关联在OneA
在OneAccess中开启企业微信认证 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”。 在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证名方式为“企业微信认证”操作列的开启企业微信认证。 图1 开启企业微信认证
在OneAccess中开启Kerberos认证源 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击“用户门户”。 在应用信息页面,单击用户门户图标。 选择“登录配置 > 网站应用”,单击认证方式名为“Kerberos认证”操作列的开启Kerberos认证,并关联
ticket=ST-eYlKs8FrLCltwRwfm8AiwCxmQ8gAL... 请求示例 调用CAS单点登录接口进行认证,配置携带票据信息的重定向地址为https://example.com。 GET https://{domain_name}/api/v1/cas/login
登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在企业应用页面(以用户门户为例),单击预集成应用下的“用户门户”,进入用户门户信息页面。 单击“访问控制”区域的,在弹出的“开启访问控制策略”页面,在“默认策略”处选择“二次认证”,选择“二次认证频率”和“二次认证方式”,单击“保存”。
"K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式。 根据请求的组织机构ID参数更新机构信息,将变更的组织机构属性发送给企业应用。 { "id": "6c5bb468-14b2-4183-baf2-06d523e03bd3",
"K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式。 根据请求的用户ID参数更新用户信息,将变更的用户属性发送给企业应用。 { "id": "c3a26dd3-27a0-4dec-a2ac-ce211e10....", "username":
com/api/ecb/welink/login。 如需开通管理门户WeLink认证,请确保您已在WeLink开发平台创建了应用。 "验证码"类信息发送方式配置 当勾选“短信”时,用户登录、注册、忘记密码等场景都会收到短信验证码。 当勾选“钉钉”时,用户登录、忘记密码、二次验证、重置密
用户登录成功以后,可在管理门户的“用户 > 组织与用户”处查看自动创建的用户。 当AD中的用户未关联OneAccess用户,且图6中“未关联用户时”设置为“失败时,此时,如果需要通过AD成功访问用户门户时,需在OneAccess中创建与AD中同名的用户。 图2 查看AD用户 父主题: AD认证登录
、Kerberos、FIDO2 区域范围 不支持 支持 支持 管理员权限 支持 支持 支持 密码策略 支持 支持 支持 审计 支持 支持 支持 企业信息 支持 支持 支持 短信网关 支持 支持 支持 邮件网关 支持 支持 支持 钉钉网关 支持 支持 支持 语音网关 支持 支持 支持 数据字典
在配置公众号页面,单击“添加配置”,进入添加微信公众号页面,选择认证源即可。添加完成后,系统自动生成配置ID、挂接URL,单击操作列的“查看URL”可查看该URL,如需删除,单击“删除”即可。 父主题: 应用管理
云审计服务支持的关键动作 云审计服务支持的OneAccess操作列表 在CTS事件列表查看云审计事件
配置流程 前提条件 请确保您已拥有华为云账号,并且该账号已购买OneAccess实例。如需购买请参考购买实例。 在IAM控制台授予IAM用户查看OneAccess服务的权限 在IAM控制台创建用户组并授权、创建用户并添加至用户组中,用户就继承了用户组的权限。 参考创建用户组并授权在
information. 设备信息不完整 请检查输入的设备信息是否完整 400 PARAM.0002 clientId required. clientId不能为空 请检查输入的clientId是否为空 400 PARAM.0004 Coordinates required. 坐标信息不能为空 请检查输入的坐标信息是否为空
用,企业还需要选择应用支持的认证协议、同步方式创建应用实例,进行应用集成开发。 身份源 OneAccess支持企业从多种系统导入用户和机构信息,实现将多个系统汇聚为一个完整的用户目录,便于在OneAccess中统一管理,这些系统就称为身份源。目前OneAccess支持的身份源有A
user_org_relation_list 否 UserOrgRelationListOption object 用户组织关系集合。若填写,必须包含主组织的信息。 extension 否 Object 自定义扩展属性。 表4 UserOrgRelationListOption 参数 是否必选 参数类型