检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
管理区域 您可以添加区域规则,方便您在访问控制中进行配置。 添加区域 登录OneAccess管理门户。 在导航栏中,选择“认证 > 区域范围”。 在区域范围页面,单击“添加区域”。 在添加区域页面,填写区域信息。
管理风险行为 OneAccess为企业提供账号异常行为检测功能,在设置的行为状态开启后,系统将按照设定的行为规则进行用户异常行为检测,当触发风险后,系统将实时发送风险告警提示。 异常行为分为四种类型: IP异常:账号登录IP地址和常用IP不一致会触发风险。
解决方法 登录OneAccess管理门户,选择“设置 > 企业配置 > 通用配置”,在“通用配置”页面,在“国际区号配置”区域,在“支持国际区号”下拉列表中添加对应的国际区号,单击“保存”即可。
例如,手机号、省市编码、供应商的区域划分等。数据字典支持列表和树形两种方式。 新增字典 登录OneAccess管理门户。 在导航栏中,选择“设置 > 数据字典”。 在数据字典页面,单击页面下方的。
区域范围 访问应用的区域,可在下拉框选择。 如需指定具体的区域,单击“配置区域范围”配置区域,具体方法请参考管理区域。 认证源类型 指定访问应用的认证源,可在下拉框选择。 THEN 是否允许访问应用。当选择“二次认证”时,需配置二次认证频率和二次认证方式。
输入框 可设置用户门户表单区域表单输入框的边框颜色。 输入内容 可设置: 内容颜色:用户门户表单区域表单文本的颜色。 提示内容颜色:用户门户登录表单的提示文字色。 底部区域 显示设置 用户门户底部区域的文字颜色。 底部文字 用户门户底部区域的文字。
请按照实例所在区域,下载Agent身份源的部署包。 将其上传至目标服务器。 执行unzip -od {文件解压后的存放地址} cloudAgent.zip解压部署包。存放地址必须唯一,否则会导致安装出错。部署包的具体信息可参考表2。
区域范围 用户区域范围设置IP地址范围,可在下拉菜单选择:不限定、中国区、非中国区、属于下列范围和不属于下列范围。 认证源类型 选择认证源访问的用户,可在下拉菜单选择:不限定、指定认证源和非指定认证源。
近10个被检测的异常设备 所选时间范围内,触发风险事件数量TOP10的设备,以设备类型+浏览器为维度划分设备。 被检测的异常IP排行TOP10 所选时间范围内,触发风险事件数量TOP10的位置IP。 父主题: 企业管理员指南
在“区域”下拉框中选择区域。 在“规格选择”中选择实例规格,当前支持基础版、专业版和企业版三种,此处选择“基础版”。 选择“用户数”,此处选择100。 设置购买时长,默认勾选“自动续费”。 设置实例数量,取值为1~100之间的整数,此处选择1。 单击“下一步:确认配置”。
单击“高级设置”区域可进入修改页面。可设置是否开启密码倒写、历史密码和密码过期检查。 密码倒写 设置密码是否可以使用用户名倒写。默认关闭。开启后,用户设置密码时,不允许使用用户名的倒写。 历史密码 设置密码是否可以使用历史密码。默认关闭。
支持区域: 华北-北京四 华东-上海一 审计 API 应用身份管理服务提供了REST(Representational State Transfer)API,支持您通过HTTPS请求调用。 支持区域: 华北-北京四 华东-上海一 API概览
用户管理 用户 组织机构 用户组 身份源管理 用户属性定义 资源管理 资源管理概述 应用 企业API 企业设备 认证管理 认证源管理 区域范围 安全 管理员权限 密码策略 审计 OneAccess审计 华为云审计 设置 企业信息 企业配置 数据字典 数据导入 界面配置 服务配置 云桥配置
单击“访问控制”区域的,在弹出的“开启访问控制策略”页面,在“默认策略”处选择“二次认证”,选择“二次认证频率”和“二次认证方式”,单击“保存”。 只有打开认证集成,才可以配置访问控制。 二次认证方式支持多选,当勾选多个后,用户登录二次认证时,可选择二次认证方式。
认证管理 认证源管理 管理区域 管理认证策略 父主题: 企业管理员指南
SAML、OIDC、OAuth、CAS、AD、LDAP 、Kerberos、FIDO2 支持的认证源有:微信、微博、qq、支付宝、钉钉、Welink、企业微信、云之家、飞书、泛微eteams、SAML、OIDC、OAuth、CAS、AD、LDAP 、Kerberos、FIDO2 区域范围
OneAccess部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问OneAccess时,不需要切换区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。
在“计费模式”区域,单击“续费”。 选择OneAccess实例的续费时长,确认配置费用后单击“去支付”。 进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。 在费用中心续费 进入“费用中心 > 续费管理”页面。 自定义查询条件。
在“区域”下拉框中选择区域。 在“规格选择”中选择实例规格,当前支持基础版、专业版和企业版三种。 在“用户数”中可拖动滚动条设置用户数。 当实例规格为“基础版”时,用户数支持选择100或500。 当实例规格为“专业版”时,可拖动滚动条设置用户数。
终端节点 终端节点即调用API的请求地址,不同服务在不同区域的终端节点不同。 OneAccess是全局级服务,使用OneAccess服务API无需关注终端节点,需要使用用户访问域名,获取方法请参见获取用户访问域名。