检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击应用图标,默认进入该应用的通用信息页面。 在左侧导航栏选择“授权管理 > 孤儿账号”进入孤儿账号页面。 单击待禁用的孤儿账号状态列的在孤儿账号页面,单击孤儿账号状态列的可禁用账号,单击可开启账号。 编辑账号 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击某应用进入应用信息页面。
请谨慎禁用用户,禁用以后该用户将无法访问用户门户。 在用户列表中,单击目标用户状态列的。对于新创建的用户,用户状态默认为启用。 图3 禁用用户 在提示窗口中,单击“确定”,页面提示禁用成功。 启用用户 在用户列表中,单击被禁用的目标用户状态列的。 图4 启用用户 在提示窗口中,单击“确定”,页面提示启用成功。
eb应用。该模式下,授权码通过前端传送,令牌存储在后端,可以避免令牌泄漏,而且所有与资源服务器的通信都在后端完成。 简化授权模式 默认关闭。适用于没有后端的Web应用,必须将令牌存储在前端,用于一些对安全要求不高的场景。与标准授权模式相比,省略了获取授权码code环节。 资源所有者密码模式
参考钉钉开放平台的帮助文档。 配置应用参数。具体可参考钉钉开放平台的帮助文档。 在页面左侧单击“安全设置”,配置服务器出口IP,其IP需向华为技术支持获取,重定向URL(回调域名)填写购买的OneAccess实例域名。 在左侧导航栏选择“开发配置 > 权限管理”,申请开通“通讯录
在OneAccess管理门户中添加企业应用,配置企业应用的元数据文件后,可以建立OneAccess对企业应用SP的信任关系。使用企业已有账号登录华为云,具体操作请参考通过OneAccess免密登录华为云。 登录OneAccess管理门户。 在导航栏中,单击“资源 > 应用”。 在企业应用页面,单击自建应用下的“
在左侧导航栏选择“授权管理 > 应用账号”进入应用账号页面。 单击待禁用应用账号状态列的在应用账号页面,单击应用账号状态列的可禁用账号。禁用账号后,该用户的用户门户不显示该应用。 单击待开启应用账号状态列的可开启账号,该用户的用户门户显示该应用,即允许访问该应用。用户访问应用请参考
单击“删除”,可删除目标Agent,请谨慎删除。 部署云桥Agent,部署成功以后,在管理门户的云桥配置中查看云桥Agent状态,会显示“在线”状态。 图1 查看云桥Agent状态 以下分别介绍部署云桥Agent身份源、认证源的方法。 服务器需要安装JDK17版本(云桥24.5.1.1之前的版本需要安装JRE1
功能总览 功能总览 全部 应用身份管理服务 用户管理 身份源管理 资源管理 认证源管理 安全 审计 API 应用身份管理服务 OneAccess是华为云平台提供的应用身份管理服务,具备集中式的身份管理、认证和授权能力,保证企业用户根据权限访问受信任的云端和本地应用系统,并对异常访问行为进行有效防范。
钉钉网关配置 当“短信验证码”和“语音验证码”都无法满足需求时,可以使用钉钉网关发送验证码,在登录用户门户、忘记密码、二次验证、重置密码、风险预警场景,OneAccess同时支持钉钉发送验证码,您只需要通过配置钉钉网关即可实现。 本文主要介绍OneAccess配置钉钉网关的方法。
含其他对象类型的条目。系统默认true。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为false。 DN属性 条目DN属性名称。默认值entryDN。
设置授权回调地址 进入商家中心,选择“账号中心 > 绑定 > APPID绑定”,单击“添加绑定”,绑定2中创建的应用,实现3中已添加的能力状态为已生效。 图5 绑定APPID 提交审核。至此,已完成支付宝开放平台上的配置。 在OneAccess中添加支付宝认证源 在OneAcce
选择“通过手机号找回”。 输入手机号,单击“发送验证码”。 输入收到的验证码。 输入新密码,确认新密码。 单击“确认”密码找回成功,使用新密码登录用户门户。 选择“通过邮箱找回”。 输入邮箱,单击“发送验证码”。 输入收到的验证码。 输入新密码,确认新密码。 单击“确认”密码找回成功,使用新密码登录用户门户。
更改日志中应该不包含其他对象类型的条目。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN)。
对象类,因为更改日志中应该不包含其他对象类型的条目。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN)
对象类,因为更改日志中应该不包含其他对象类型的条目。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN)
“账号安全”,单击此前添加的安全密钥或生物识别身份验证器后的“绑定”。 未添加安全密钥或生物识别身份验证器时,无法绑定,“绑定”按钮为不可用状态。 添加多种验证器时可绑定多个,如需修改则可选择移除已添加的认证重新添加。 验证FIDO2认证登录OneAccess用户门户 用户访问用户
在应用页面,单击某应用进入应用信息页面。 单击应用图标,默认进入该应用的通用信息页面。 在左侧导航栏选择“授权管理 > 公共账号”进入公共账号页面。 单击公共账号状态列可禁用账号,单击可开启账号。 如果用户只有公共账号的使用权限,即是公共账号的使用者,禁用账号后,该用户的用户门户不显示该应用,即被禁止访
同步时,需保持添加的属性名与应用的属性名一致。除此之外,对象模型还有常规配置功能,可以设置删除或者禁用系统用户/组织后,应用账号/机构的状态。 应用账号模型 属性定义 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击某应用进入应用信息页面。
租户id,ISV应用调用则为必填。 否 08f770f51f80d2f40f38c00cb199fd20 X-signature 签名信息,用于判断用户登录状态,非所有接口需要,可参考具体接口说明,构造方式可参考session token签名。 否 D0JeOUuVqU8Ixvl0xrmewQRk
用户访问第三方应用系统,第三方应用系统向OneAccess发起授权登录请求,用户同意授权第三方应用系统后,OneAccess将携带授权码code,重定向到第三方应用系统。 第三方应用系统使用授权码code调用OneAccess的API接口换取授权令牌access_token。 第三方应用系统使用授权令牌a