检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
应用管理 创建自建应用 配置自建应用
认证源管理 配置组织社交认证源 添加组织认证源 父主题: 认证管理
组织管理 组织信息管理 数据报表 域名管理
基本概念 账号分类 个人华为账号:是由个人在华为集团账号系统申请获得,包括使用终端设备、华为云渠道、消费者应用等获取。该类账号归属于个人,可以通过邀请方式加入组织,也可以自己开通OrgID并创建组织。 管理式华为账号:是由组织的管理员创建生成,该类账号只归属于本组织所有,不可以加入其他组织。
账号登录 OrgID提供组织成员(个人华为账号、管理式华为账号、第三方认证源账号)统一登录界面,实现企业内账号在华为云、业务应用的统一,您可以根据账号类型及访问内容选择不同的登录方式。 支持区域: 华北-北京四 使用个人华为账号登录OrgID 使用管理式华为账号登录OrgID 单点登录其他SaaS应用/云服务
成员账号忘记密码 问题描述 如果成员的管理式华为账号密码忘记了,怎么重置? 处理办法 联系管理员进行重置密码。具体操作如下: 管理员登录管理中心。 选择左侧导航栏的“成员部门管理 > 成员管理”。 找到需要重置密码的成员,单击“操作”列的“重置密码”。 选择“自动生成密码”或“手
开通OrgID。 创建组织。 添加部门及成员 (可选)添加部门,完善组织架构。 添加成员 创建成员,添加只属于该组织的成员。 邀请成员,将已拥有个人华为账号的成员添加进组织。 创建并授权应用 创建应用,使用OAuth2方式进行认证集成,并为成员授权,具体操作请参见创建自建应用。 授权后,成员可访问该应用。
约束与限制 OrgID系统存在如下约束: OrgID默认认证源是华为账号,其账号分为个人账号和管理式账号。管理式账号由管理员创建,只能归属于本组织,登录时只能使用账号名登录,不能使用手机号或者邮箱地址登录。 华为账号最多可以创建5个组织,可以申请组织配额,每次申请增加一个组织配额。
开通OrgID服务 登录OrgID 03 入门 快速了解OrgID的基本操作。 五种登录场景 入门指引 个人华为账号登录OrgID 管理式华为账号登录OrgID 单点登录其他SaaS应用/云服务 通过华为账号登录SaaS应用 通过第三方认证源登录SaaS应用 04 使用 管理员可以在OrgID的
步骤三:单点登录SaaS应用/云服务 成员访问OrgID。 输入华为账号名及密码,单击“登录”。 成功登录后,进入用户中心首页。 单击最近使用或者全部应用中的应用/华为云服务,能够免登录进入该应用/华为云服务系统。该应用/华为云服务会获取到用户授权的个人信息。
阅读并勾选相关服务协议,然后单击“创建”。 组织创建成功,您可以在控制台继续进行后续的组织管理操作。也可以在华为云OrgID控制台为组织开通联邦认证,开通联邦认证后,授权的用户可以通过联邦认证访问组织的华为云资源。
已加入本组织,且应用已授权 如果该用户已加入本组织,访问应用URL后可直接输入华为账号及密码登录并访问应用。 已加入本组织,但应用未授权 如果该用户已加入本组织,但是没有权限访问该应用时,请参见以下步骤: 输入华为账号及密码登录应用首页,页面提示用户应用授权申请已发送,请耐心等待管理员审批。
管理式华为账号的后缀。 约束限制 每个组织最多支持管理3个域名,即除创建组织时设置的域名,最多可以添加2个域名。 域名添加后不支持修改和删除。 域名添加后,需要在试用期(180天)内完成域名验证。若在试用期内未完成域名验证,域名会被冻结,冻结后将无法使用该域名作为管理式华为账号的后缀。
员、成员账号及应用进行管理。 添加部门及成员 通过添加部门,完善组织架构;通过创建成员添加只属于该组织的成员,也可以邀请成员,将已拥有个人华为账号的成员添加进组织。 创建并授权应用 添加自建应用并为成员授权。 应用侧登录对接OrgID 在应用侧使用接口对接OrgID登录功能。
身份认证与访问控制 身份认证 OrgID提供的身份认证可以分为控制台和云服务两个层面。 控制台层面:OrgID与IAM打通,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 数据业务面:租户管理员添加成员后,成员可以直接登录OrgID数据业务面,使用Huawei
OrgID管理控制台介绍 使用OrgID服务创建组织或进行组织管理前,您需要先使用个人华为账号开通OrgID,然后登录OrgID管理控制台。 登录OrgID管理控制台 访问OrgID。 输入账号名和密码。 账号名处也可以输入手机号码或者邮箱地址。 单击“登录”,成功登录后显示OrgID管理控制台。
获取用户信息的token logo String 用户头像URL displayName String 用户显示名 uid String 华为账号uid 请求示例 无 响应示例 状态码: 200 CAS3.0票据校验响应。 { "serviceResponse" : {
在数据范围列表中,单击已新增的数据范围所在行“操作”列的“数据明细”。 单击“新增”。 输入明细编码、明细名称、明细描述,然后单击“确定”。 如需批量导入数据明细,可单击“导入”,单击“下载空白模板”,在模板中编辑数据明细,然后上传文件,单击“提交”。 为角色添加数据范围。 在“角色管理”页签,角色列表
中配置第三方认证源,并将认证源与应用关联,即可在登录页面通过第三方认证源标识进入应用。本节将为您介绍如何使用第三方认证源通过OrgID访问注册在OrgID的SaaS应用。 前提条件 已创建组织。 使用流程 步骤一:创建成员 组织创建者或组织管理员登录管理中心。 选择左侧导航栏的“成员部门管理
所选维度与时间范围内,活跃人数和活跃率、用户注册统计、用户删除统计的统计图。默认显示近9天内的统计数据。 维度:可选天、周、月。 时间范围:当维度为天时,时间范围最多可选9天;当维度为周时,时间范围最多可选8周;当维度为月时,时间范围最多可选6个月。 统计图表:展示活跃人数和活跃率、用户注册统计、用户删除统计的统计图。