-
数据字典 - 应用身份管理服务 OneAccess
作用。 在右侧字典页面,单击“新增字典项”,在新增字典项页面,填写字典项信息。 表2 新增字典项 参数 说明 * 字典名称 字典项的父节点。系统默认,不可修改。 * 字典项编码 字典项的唯一标识,不可重复。为了方便维护管理,建议您设置一定的编码规则。 * 字典项名称 字典项的名称,可以重复。
-
配置CAS认证源 - 应用身份管理服务 OneAccess
Server Prefix 系统自动生成,不可编辑。CAS服务地址的前缀。 Login URL 系统自动生成,不可编辑。CAS服务的请求授权地址。 Validate URL V3 系统自动生成,不可编辑。验证票据,推荐使用V3的地址。 Logout URL 系统自动生成,不可编辑。CAS服务的登出地址。
-
配置AD认证源 - 应用身份管理服务 OneAccess
t}/,其中,{hostname}为AD服务器地址,端口为默认端口389。可参考配置LDAP连接AD。 rootDN 必填。AD中的节点,会到该节点下认证用户。 格式为dc=,dc=。可参考配置LDAP连接AD。 域名 选填。搭建AD服务器时设置的域名。如果填写,则将自动拼接登录
-
集成泛微OA - 应用身份管理服务 OneAccess
可以计算出目前的定时任务配置下,最近的前十次执行时间点。 选择回收开始时间 选择当前定时任务下一次开始执行的时间点(只有在定时频率为天时,才会显示)。 选择根组织 选择OneAccess中的组织节点,作为同步过来的泛微OA_e9组织的根节点。 组织匹配策略 默认OneAccess中的组
-
身份源管理 - 应用身份管理服务 OneAccess
”或“TEST\admin”。 *密码 主体账号的密码。 *基本上下文 搜索企业AD树时将使用该树中的一个或多个节点作为起始点,需填写要同步AD用户所在AD中的树的根节点,如“OU=huaweitest,DC=test,DC=com”。 *UID 属性 映射到UID属性的AD属性的名称。
-
集成企业微信身份源 - 应用身份管理服务 OneAccess
默认值是1,同步企业微信中所有组织的用户信息。如需同步部分组织的用户信息,您可以填写需要同步的部门 id,可登录企业微信控制台,单击 “通讯录” , 选中左侧根节点部门悬浮查看根节点ID。 接收事件服务器TOKEN OneAccess添加企业微信身份源后,单击“获取”自动生成。 接收事件服务器EncodingAESKey
-
接口调用说明 - 应用身份管理服务 OneAccess
、msg二个字段,其中msg即为明文消息内容。 signature String 消息签名,当未开启签名时,签名信息为空字符串;当开启签名时,生成签名信息,signature计算结合企业应用填写的签名密钥(signatureSaltValue)、请求中的timestamp、nonce、加密的消息体。
-
配置OIDC认证源 - 应用身份管理服务 OneAccess
nt中获取,格式为 https://{Okta域名}/api/v1/oauth2/token。 logoutUrl 否 应用的全局退出地址,在应用端获取。 调用地址 是 系统默认生成。对应应用的Login redirect URIs 参数。 关联源属性 是 OIDC认证源端用户的唯一属性。如email。
-
通过OneAccess免密登录华为云(OIDC) - 应用身份管理服务 OneAccess
单击“保存”,所选用户即可在OneAccess中免密访问华为云。 华为云“统一身份认证服务”中的用户,邮箱是必填字段,OneAccess系统中授权的用户必须有邮箱字段。 OneAccess用户登录验证 在OneAccess中授予华为云访问权限的用户,登录OneAccess用户门
-
通过OneAccess免密登录单个华为云帐号(SAML-IAM用户SSO) - 应用身份管理服务 OneAccess
在华为云上创建身份提供商 在华为云控制台创建身份提供商,配置身份提供商的元数据文件后,可以在华为云中建立对OneAccess的信任关系。 登录OneAccess管理门户,下载OneAccess系统的元数据文件(metadata文件)。 登录OneAccess管理门户。 在导航栏中,选择“设置
-
通过OneAccess免密登录单个华为云帐号(SAML-虚拟用户SSO) - 应用身份管理服务 OneAccess
在华为云上创建身份提供商 在华为云控制台创建身份提供商,配置身份提供商的元数据文件后,可以在华为云中建立对OneAccess的信任关系。 登录OneAccess管理门户,下载OneAccess系统的元数据文件(metadata文件)。 登录OneAccess管理门户。 在导航栏中,选择“设置
-
管理员权限 - 应用身份管理服务 OneAccess
登录OneAccess管理门户。 在导航栏中,选择“安全 > 管理员权限”。 在左侧的权限管理页面,切换到“管理组”页签。 在左侧的管理组页面,单击需要添加子节点的管理组名称,在右侧管理组详情页面,单击“添加子管理组”。 在添加管理组页面,输入管理组名称,配置需要的组织架构、应用以及菜单权限,单击
-
动态用户组 - 应用身份管理服务 OneAccess
成员匹配范围。单击“选择”选择组织,通过选择“包含下级组织”、“不包含下级组织”和“包含下级组织但排除部分组织”限定成员匹配范围。 如果选择“不包含下级组织”,系统只会在所选部门的直属成员中寻找符合过滤规则的成员。 如果选择“包含下级组织但排除部分组织”则需设置排除的下级组织。 匹配规则。选择属性,选
-
集成LDAP身份源 - 应用身份管理服务 OneAccess
密码 主体账号的密码。 *基本上下文 搜索 LDAP 树时将使用该树中的一个或多个节点作为起始点,需填写要同步LDAP中数据所在的根节点。在从 LDAP 服务器寻找用户或搜寻某个用户所属的组时,将从该节点开始执行搜索。 如“OU=huaweitest,DC=test,DC=com”。
-
删除用户事件 - 应用身份管理服务 OneAccess
删除用户事件 通过该接口将删除的用户同步至应用系统。 URL POST https://{app_domain}/callback 请求头 Authorization: Bearer {access_token} 请求参数 表1 请求参数 参数 参数类型 描述 id String
-
删除组织事件 - 应用身份管理服务 OneAccess
删除组织事件 通过该接口将删除的组织同步至应用系统。 URL POST https://{app_domain}/callback 请求头 Authorization: Bearer {access_token} 请求参数 表1 请求参数 参数 参数类型 描述 id String
-
系统接口 - 应用身份管理服务 OneAccess
系统接口 获取服务器时间 获取公钥 父主题: 用户类接口
-
配置OAuth认证源 - 应用身份管理服务 OneAccess
各应用系统,为企业用户带来更简易便捷的登录方式和更好的用户体验。 本章节为您介绍配置OAuth认证源的相关操作。 前提条件 请确保您已拥有OneAccess管理门户的访问权限。 建立企业应用对OneAccess的信任关系 在企业应用中配置OneAccess的授权信息,以建立企业应用对OneAccess的信任。
-
修改组织事件 - 应用身份管理服务 OneAccess
修改组织事件 通过该接口将更新的组织同步至应用系统。 URL POST https://{app_domain}/callback 请求头 Authorization: Bearer {access_token} 请求参数 表1 请求参数 参数 固定参数 参数类型 描述 id 是
-
修改用户事件 - 应用身份管理服务 OneAccess
修改用户事件 通过该接口将更新的用户同步至应用系统。 URL POST https://{app_domain}/callback 请求头 Authorization: Bearer {access_token} 请求参数 表1 请求参数 参数 固定参数 参数类型 描述 id 是