检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
使用OneAcceess用户门户登录华为云 概述 通过OneAccess免密登录单个华为云账号(SAML-虚拟用户SSO) 通过OneAccess免密登录多个华为云账号(SAML-虚拟用户SSO) 通过OneAccess免密登录单个华为云账号(SAML-IAM用户SSO) 通过OneAccess
在OneAccess中创建华为云OIDC应用 在OneAccess管理门户中创建华为云OIDC应用,并获取OIDC相关设置,以建立OneAccess云华为云的信任关系。 在OneAccess上添加华为云应用。 登录OneAccess管理门户,选择“资源 > 应用”。
在其他华为云账号上面重复2~5进行配置。 建立OneAccess对华为云的信任关系 在OneAccess中配置华为云的元数据文件,以建立OneAccess对华为云的信任。 在OneAccess上添加华为云应用。 登录OneAccess管理门户,选择“资源 > 应用”。
一个华为云账号只能存在“IAM用户SSO”和“虚拟用户SSO”中的一种类型的身份提供商。 获取华为云登录链接。 参考在华为云上配置元数据文件把OneAccess IdP的Metadata文件配置到华为云。
单击“添加映射”,添加应用属性名为“IAM_SAML_Attributes_xUserId”的映射,建立OneAccess与华为云之间的属性映射。映射对象可以是OneAccess中用户已有的属性,也可以是新增的自定义属性,必须和步骤5中添加的IAM用户的外部身份ID一致。
单击“添加映射”,添加应用属性名为“IAM_SAML_Attributes_xUserId”的映射,建立OneAccess与华为云之间的属性映射。映射对象可以是OneAccess中用户已有的属性,也可以是新增的自定义属性,必须和5中添加的IAM用户的外部身份ID一致。
微博认证登录 配置微博认证源 配置微博扫码登录 父主题: 个人社交认证源
集成认证源 内置认证源 个人社交认证源 企业社交认证源 标准协议认证源
标准协议认证源 SAML认证登录 OIDC认证登录 CAS认证登录 OAuth认证登录 Kerberos认证登录 AD认证登录 LDAP认证登录 父主题: 集成认证源
微信认证登录 配置微信认证源 配置微信扫码登录 父主题: 个人社交认证源
图1 开启钉钉认证 PC端钉钉访问华为云应用 拥有华为云应用使用权限的用户登录钉钉,单击创建的华为云应用,即可进入华为云。 用户初次登录应用系统,请按照界面指引绑定或注册手机号。 父主题: 钉钉认证登录
概述 华为云支持基于SAML、OIDC协议的单点登录,企业管理员在华为云和OneAccess进行配置后,普通用户登录OneAccess用户门户,即可免密进入华为云Console系统或者是某个具体的华为云应用。 前提条件 请确保您的浏览器可以访问华为云控制台。
应用管理 添加应用 启用/禁用/删除应用 通用信息 认证集成 同步集成 登录配置 访问控制 管理对象模型 授权管理 管理API权限 管理应用侧权限 安全设置 审计日志 父主题: 资源管理
集成企业应用 使用OneAcceess用户门户登录华为云 通过SAML协议单点登录至应用 通过OAuth2.0协议单点登录至应用 通过OIDC协议单点登录至应用 通过CAS协议单点登录至应用 以插件代填的方式集成应用 WeLink使用OneAccess进行二次认证 单点登录至云速邮箱
AD认证登录 配置AD认证源 配置AD账号密码登录 父主题: 标准协议认证源
单击“华为云”进入华为云应用信息页面,单击华为云图标进入华为云通用信息页面,选择“登录配置 > 网站应用”,单击认证方式名为“飞书认证”操作列的开启飞书认证。
None 操作指导 应用身份管理服务 OneAccess 创建OneAccess用户操作流程 04:17 创建OneAccess用户 应用身份管理服务 OneAccess 添加认证源并登录用户中心 04:20 添加认证源 应用身份管理服务 OneAccess 普通用户访问应用操作指导
OIDC认证登录 配置OIDC认证源 配置OIDC认证登录 父主题: 标准协议认证源
SAML认证登录 配置SAML认证源 配置SAML认证登录 父主题: 标准协议认证源
调用说明 接口调用说明 签名验签说明 验证回调地址 父主题: 通过事件回调方式同步数据至应用