检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。IAM的权限管理是在华为云上进行的,主要针对OneAccess实例的编辑权限进行管理。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并授权控制其对云服务
概述 为了满足企业内部对安全的要求,OneAccess提供了多种认证方式。 管理员可以在通用配置设置用户名规则、管理门户双因子认证、管理门户Welink认证。为了防止用户在“登录认证”、“注册”、“忘记密码”、“VPN双因素”等环节中出现冒名或身份盗用情况发生,管理员可以进行用户
通过事件回调方式同步数据至应用 准备工作 调用说明 API 公共返回码
计费模式 OneAccess计费模式概述 包年/包月
id_token管理 通过session_token生成id_token 父主题: 用户类接口
个人信息管理 查询个人信息 修改个人信息 父主题: 用户类接口
应用侧角色管理 新增应用侧角色 修改应用侧角色信息 删除应用侧角色 查询应用侧角色详情 查询应用侧角色列表 新增应用侧角色成员 删除应用侧角色成员 查询应用侧角色成员列表 父主题: 管理类接口
系统接口 获取服务器时间 获取公钥 父主题: 用户类接口
如何调用API 构造请求 返回结果 父主题: 用户类接口
用户管理 管理用户 管理组织 管理用户组 管理动态用户组 管理身份源 管理用户属性定义 管理授权 父主题: 企业管理员指南
安全管理 管理管理员权限 管理密码策略 管理风险行为 父主题: 企业管理员指南
开启AD认证。具体可参考在OneAccess中开启AD认证。 验证AD认证登录。具体可参考验证AD认证登录OneAccess用户门户。 添加LDAP认证源。 登录OneAccess管理门户。 在导航栏中,选择“认证 > 认证源管理 > LDAP”。 在LDAP认证源页面,单击右上方“添加认证源”,配置参数。 表8
准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见注册华为账号并开通华为云。 注册成功后,系统会自动跳转至您的个人信息界面。 参考实名认证完成个人或企业账号实名认证。
单击在OneAccess中添加企业应用中添加的企业应用,在应用信息页面单击应用图标。 在通用信息模块,单击“认证集成”后的打开认证集成设置,此处选择SAML协议,单击“保存”。 应用认证集成协议一旦设置不可修改。 在通用信息模块,单击“认证集成”后的“配置”,进入“参数配置”页签配置元数据文件,可以选择上传文件和手动配置两种方式。
API 概述 新增组织事件 修改组织事件 删除组织事件 新增用户事件 修改用户事件 删除用户事件 父主题: 通过事件回调方式同步数据至应用
同步企业数据 通过SCIM协议同步数据至Atlassian 通过LDAP协议同步数据 同步数据至钉钉 同步数据至WeLink 将AD域数据同步到钉钉 将AD域数据同步到WeLink
集成身份源 集成钉钉身份源 集成企业微信身份源 集成AD身份源 集成LDAP身份源 集成飞书身份源 集成薪人薪事身份源 集成泛微OA_E9身份源
图解应用身份管理服务
续费 续费概述 手动续费 自动续费
导入/导出数据 导入数据 导出数据 父主题: 设置