检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份提供商名称不能重复,建议以域名唯一标识命名。 虚拟用户SSO定义可参考虚拟用户SSO与IAM用户SSO的适用场景。 一个华为云帐号只能存在“IAM用户SSO”和“虚拟用户SSO”中的一种类型的身份提供商。 获取华为云登录链接中的domain_id和idp的值。
URI POST /api/v1/oauth2/token 请求参数 表1 FormData参数 参数 是否必选 参数类型 描述 client_id 是 String 应用标识,注册应用后,分配的ClientId。
回调注册 默认关闭,建议开启。开启后,薪人薪事平台的数据会实时同步至OneAccess中。 回调地址 开启回调注册后,由系统默认生成。同时,该地址需配置于薪人薪事开放平台的应用中,可参考3。 事件类型 开启回调注册后,由系统默认生成。
client_secret 是 String 应用密钥,注册应用后,分配的ClientSecret。 refresh_token 是 String 刷新令牌,获取Access Token接口中返回。
自定义网关 当您选择“自定义网关”后,您需要提前在网关的SMS服务商处申请注册账号,并将网关参数配置到OneAccess中,同时,因“国家短信管理要求”,短信模板需要在SMS服务商平台注册并审核通过,您才可以将其ID/CODE应用到具体的场景中。
为了防止用户在“登录认证”、“注册”、“忘记密码”、“VPN双因素”等环节中出现冒名或身份盗用情况发生,管理员可以进行用户协议配置、短信网关配置、语音网关配置、邮件网关配置、钉钉网关配置,通过短信、语音、邮件等对用户的身份进行确认。 父主题: 企业配置
注册接口 包括使用手机号和短信验证码注册。 验证码 包括获取图形验证码、校验图形验证码、获取国际区号、发送短信验证码等。 登录登出 包括用户密码登录、手机短信验证码登录、微信登录、支付宝登录、退出登录等。
自定义网关 自定义网关需要提前在网关的语音服务商处申请注册账号,并将网关参数配置到OneAccess中,同时,因“国家短信管理要求”,语音模板需要在语音服务商平台注册并审核通过,您才可以将其ID/CODE应用到具体的场景中。自定义网关的语音服务商支持华为云和阿里云。
普通用户指南 注册账号 找回密码 登录OneAccess用户门户并进入应用 账号委托 设置
自定义API产品 您可以根据需要将开放接口注册到OneAccess平台,方便企业应用调用。 企业API系统API产品是OneAccess内置的API产品和权限,自定义API产品是由用户自定义的API产品和权限。对于系统API产品,只支持查看和授权。
用户类接口 如何调用API 系统接口 注册 验证码 登录登出 社交账号 密码管理 二次认证 个人信息管理 SSO id_token管理 父主题: API
示例1:映射用户注册时间: var createdAt = user.createdAt; var date =new Date(createdAt); date.toISOString(); 示例2:映射用户的手机号,并隐藏中间4位: var mobile = user.mobile
client_id 是 String 应用标识,注册应用后,分配的ClientId。 client_secret 是 String 应用密钥,注册应用后,分配的ClientSecret。
社交账号 社交账号登录绑定手机号 社交账号注册并绑定手机号 获取用户已绑定的社交账号列表 社交账号解绑 父主题: 用户类接口
注册信息采集 查看个人信息时,是否允许显示、隐藏该属性。 个人资料页 通过设置显示或隐藏来设置查看个人信息时,是否允许显示、隐藏该属性。 通过设置是否允许用户修改,来设置修改个人信息时,是否允许用户修改该属性。 导入/导出 导入/导出用户时,是否允许导入/导出该属性。
可在绑定、绑定或注册、自动创建用户、失败中任选一个。 单击“保存”,成功添加认证源。 修改认证源 管理员可以根据需要修改认证源。 登录OneAccess管理门户。 在导航栏中,选择“认证 > 认证源管理”。 在认证源管理页面,选择“企业社交认证 > WeLink”。
"验证码"类信息发送方式配置 当勾选“短信”时,用户登录、注册、忘记密码等场景都会收到短信验证码。 当勾选“钉钉”时,用户登录、忘记密码、二次验证、重置密码场景会优先使用钉钉发送验证码,前提是已参考钉钉网关配置配置钉钉网关。 父主题: 企业配置
访问控制 访问控制是对已授权用户的行为进行风险管控,如果用户未授权访问应用的权限,则策略对该用户不生效。配置应用访问控制策略前,需开启访问控制策略,即配置默认策略。 以下介绍配置自定义策略的方法。 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,
可在绑定、绑定或注册、自动创建用户、失败中任选一个。 如果您需要同时映射其他属性,如邮箱,可以设置“未关联用户时”为“自动创建用户”,通过“添加映射”完成。可参考表2。
认证策略 OneAccess对用户的访问进行统一管理,其管理方式就是添加认证策略,通过认证策略给选定的用户设置访问时间、设备类型、区域范围等权限,满足设置的访问条件的用户可以设定登录时的验证方式如二次认证、拒绝、允许访问三种情况。 添加认证策略 登录OneAccess管理门户。 在导航栏中