检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证管理 认证源管理 区域范围管理
系统管理 用户属性配置 获取组织凭证
以选择使用Huawei ID或企业内部账号登录。 单点登录:企业用户一次登录实现轻应用间或SaaS服务间统一登录。 企业的统一管理:支持企业管理员对企业的部门、部门用户、账号、应用、应用认证源进行统一管理。 企业用户登录成功后,可以免登录打开任意企业内的应用,包括移动端,PC端。
如何调用API 构造请求 返回结果
修订记录 发布日期 修订记录 2024-02-29 第一次正式发布。
安全 责任共担 身份认证与访问控制 数据保护技术
其他问题 使用无痕浏览器打开产品内嵌的OrgID页面报错
应用管理 创建自建应用 配置自建应用
认证源管理 配置组织社交认证源 添加组织认证源 父主题: 认证管理
组织管理 组织信息管理 数据报表 域名管理
创建组织 个人华为账号登录OrgID后,可以创建组织,成为该组织的组织创建者及超级管理员,拥有该组织的所有管理权限,包括成员部门管理、应用管理、认证管理、日志审计、组织管理(包括移交组织和解散组织)和权限管理等。 前提条件 已开通OrgID。 约束与限制 一个账号最多可以创建5个
成员添加进组织。 创建并授权应用 添加自建应用并为成员授权。 应用侧登录对接OrgID 在应用侧使用接口对接OrgID登录功能。
号类型及访问内容选择不同的登录方式。 支持区域: 华北-北京四 使用个人华为账号登录OrgID 使用管理式华为账号登录OrgID 单点登录其他SaaS应用/云服务 通过华为账号登录SaaS应用 通过第三方认证源登录SaaS应用 组织管理 通过组织管理,您可以使用个人华为账号或管理
源,为组织用户登录OrgID提供便利。组织创建者或组织管理员可以根据组织需要添加、修改和删除认证源。组织社交认证源包括钉钉、企业微信和Welink,下面以Welink为例说明组织社交认证源的配置方法。应用绑定组织已添加的社交认证源后,组织用户可以通过三方认证源登录应用。 请确保组
× × 编辑区域范围 √ √ × × 删除区域范围 √ √ × × 查看区域范围 √ √ × × 查看登录登出日志 √ √ √(只能查看自己的登录登出日志) √(只能查看自己的登录登出日志) 查看管理操作日志 √ √ × × 查看数据报表 √ √ × × 导出数据报表 √ √ × ×
的绑定类型。 用户登录过程中发送SAML请求的方式。元数据文件中的“SingleSignOnService”需要支持HTTP Redirect或HTTP POST方式。 登录URL 应用登录完成后的跳转地址,从待绑定的认证源应用处获取。 登出URL 应用退出登录的调用地址,从待绑定的认证源应用处获取。
需要租户单独申请)。 开通已对接OrgID的服务后,如果无法使用OrgID,请联系对应服务确认。 开通OrgID 加入OrgID白名单后,登录华为云OrgID控制台。 单击“创建组织”。 阅读《Huawei OrgID服务声明》并单击“同意”。 阅读并同意服务声明后表示已成功开通
OrgID全新公测上线 Huawei OrgID提供云服务开通、组织创建管理、成员添加、成员邀请、部门管理、应用创建与配置、认证源管理、统一帐号登录、单点登录的能力。 公测 什么是Huawei OrgID
创建者可以为组织开通联邦认证,开通联邦认证后授权用户,让用户可以通过联邦认证访问组织的华为云资源。 前提条件 已创建组织。 开通联邦认证 登录华为云OrgID控制台。 将鼠标放置在待开通联邦认证的组织上,单击“开通联邦认证”。 开通成功后,系统会自动创建一个与该组织同名的联邦认证
设置成员账号的失效时间,到失效时间,系统将自动禁用账号。失效时间设置为空表示长期有效。 说明: 如果成员登录时账号到期失效,管理员可以为成员账号续期,具体请参见账号续期。 邀请成员 登录管理中心。 选择左侧导航栏的“成员部门管理 > 成员管理”。 单击“邀请成员”。 填写受邀的成员信息