检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
OneAccess接口说明 接口分类 接口类型 接口说明 管理类接口 访问凭据 包括获取访问凭据。 用户管理 包括创建、修改、删除用户以及为用户授权、查询用户信息等。 组织管理 包括创建、修改、删除组织以及查询组织等。 应用机构管理 包括更新、删除、新增应用机构以及查询应用机构等。 应用账号管理
型。资源的数据结构包含树形和列表方式,其中,树形结构的资源支持多层级结构,可按需创建。应用机构的数据结构默认为树形。 条目是资源的子集,对资源的各项操作,包括新增、编辑、删除同样适用于条目,操作方法类似。以下以资源为例进行介绍。 在权限集合页面,单击“资源管理”,进入应用侧资源页面。
用户管理 创建用户 修改用户 删除用户 启用用户 禁用用户 修改用户密码 校验原密码修改用户密码 根据用户id查询用户详情 根据用户名查询用户详情 查询用户列表 用户授权应用账号 查询用户所有授权的应用账号 父主题: 管理类接口
本实践介绍OneAccee以及WeLink实现二次认证的配置方法。 单点登录至云速邮箱 本实践介绍在OneAccess中如何以OAuth协议集成云速邮箱的方法。 单点登录至观远BI 本实践介绍在OneAccess中如何以OAuth协议集成观远BI的方法。 同步企业数据 通过SCIM协议同步数据至Atlassian
在服务配置页面,单击“OIDC”。 在OIDC页面,单击“OIDC设置”。 获取jwks_uri地址。 在浏览器中输入jwks_uri地址,根据创建的OIDC应用中的签名加密方式获取密钥,如RS512取下图中红框内容。 使用该密钥对id_token进行验证。 父主题: 附录
在弹出的IDP配置页面,单击右上角的“下载IDP元数据”,数据会自动保存。 将上述文件上传到企业SP服务器上,上传方法请参见SP提供商的帮助文档。 获取企业SP的元数据文件。获取方法请参见SP提供商的帮助文档。 OneAccess用户登录验证 使用授权用户中的已授权用户访问用户门户,成功
String 应用机构名称,可输入中英文、数字、空格、中划线、下划线和&。 最大长度:100 parent_id 否 String 创建应用根机构不需要传,创建应用子机构需要传父机构id。 响应参数 状态码: 201 表4 响应Body参数 参数 参数类型 描述 org_id String
(eventType) { case "CREATE_USER": // 根据 username 唯一创建下游数据,如果下游数据已存在做更新处理。并返回下游id returnData.put("id", eventData
资源类型 事件名称 订购实例 instance orderInstance 更新证书 certificate updateCertificate 创建自定义域名 domainName createDomainName 删除自定义域名 domainName deleteDomainName
应关系如下表。 表1 权限与接口对应表 权限代码 权限描述 对应接口描述 对应接口URL 备注 user_all 用户管理接口的读写权限 创建用户 POST /api/v2/tenant/users - 修改用户 PUT /api/v2/tenant/users/{user_id}
eros认证。 验证Kerberos认证登录OneAccess用户门户 用户登录AD域。 通过浏览器访问用户门户,即可免密进入。该用户即为创建AD用户中登录AD域的用户。 父主题: Kerberos认证登录
问题描述 管理门户新增用户的时候只能选择+86的中国区号,无法选择其他国际区号。 原因分析 OneAccess默认仅配置了中国区号。 解决方法 登录OneAccess管理门户,选择“设置 > 企业配置 > 通用配置”,在“通用配置”页面,在“国际区号配置”区域,在“支持国际区号”
描述 id String 角色id code String 角色code name String 角色名称 createdAt String 创建时间 updatedAt String 修改时间 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code String
运行,非常方便,虚拟MFA是多因素认证方式中的一种。 OneAccess支持动态口令配置,您可以将动态口令参数配置到虚拟MFA设备上,配置方法请参见MFA设备的帮助文档。 登录OneAccess管理门户。 在导航栏中,选择“设置 > 服务配置”。 在“服务配置”页面,单击“动态口令配置”,在弹出框中配置如下参数。
在授权管理页面,单击某应用下的“用户授权”进入用户授权页面。 在“用户授权”页面可筛选符合条件的用户。 可按应用账号创建时间,在“开始时间”和“结束时间”框中选择开始和结束时间,单击“确定”可筛选出此时间段创建的应用账号。 可选择“账号”,在输入框输入账号名或姓名,筛选符合条件的应用账号。 可选择“系统
集中存储全生命周期的用户账号和数据信息,实现用户信息集中存储、用户各应用账号的集中管理。 结合用户管理的不同场景,如入职、调岗、返聘、离职等,提供自动化创建、权限变更、账号禁用、账号删除等功能,实现用户身份全生命周期管理。 支持客户本地身份中心、个人社交认证身份源、企业社交认证身份源的集成,实
Server之间完成了一个对用户的身份核实,返回给用户CAS Client访问资源。 本文主要介绍OneAccess以CAS协议集成应用的方法。 配置流程 前提条件 请确保您已拥有OneAccess管理门户的访问权限。 在OneAccess中添加企业应用 在OneAccess管理
描述 id String 角色id code String 角色code name String 角色名称 createdAt String 创建时间 updatedAt String 修改时间 状态码: 400 表6 响应Body参数 参数 参数类型 描述 error_code String
pwd_must_modify Boolean 首次登录是否强制修改密码。 pwd_change_at String 密码修改时间 created_at String 创建时间。 updated_at String 最后一次修改时间。 disabled Boolean 是否禁用。 grade Integer 可信等级。
socialHeadImage String 头像。 socialAccountDetails String 描述。 createdAt String 创建时间。 updatedAt String 修改时间。 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code