已找到以下 56 条记录
AI智能搜索
产品选择
组织成员账号 OrgID
没有找到结果,请重新输入
产品选择
组织成员账号 OrgID
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • OrgID管理控制台介绍 - 组织成员账号 OrgID

    建组织入口,未创建组织时组织列表为空。 图1 OrgID管理控制台 在OrgID管理控制台界面,您可以进行以下操作。 单击组织名称,进入该组织用户中心首页,在账号下拉菜单中选择管理中心。在管理中心您可以管理该组织,相关操作请参见管理中心介绍。 单击“创建组织”,您可以创建新的组织,具体操作请参见创建组织。

  • 配置组织社交认证源 - 组织成员账号 OrgID

    WeLink开放平台创建应用获取client_secret。 关联属性 WeLink对接OrgID映射属性。支持选择:用户账户名、邮箱、手机号。 绑定属性 WeLink开放平台提供用户属性字段,用于和OrgID用户属性进行关联。 绑定策略 通过设置绑定策略,设置认证源下用户是否关联系统

  • 移交组织 - 组织成员账号 OrgID

    移交组织 组织创建者可以将组织移交给其他成员管理。移交组织后接受者将继承当前组织所有权限,移交者将无法管理该组织,请谨慎操作。 移交组织 登录管理中心。 选择左侧导航栏“组织管理 > 组织信息”。 单击移交组织模块中“移交”。 在“移交组织”页面,填写接收者姓名并选择验证方式

  • 约束与限制 - 组织成员账号 OrgID

    录。 华为账号最多可以创建5个组织,可以申请组织配额,每次申请增加一个组织配额。 每个组织支持管理3个域名。 单个组织默认可以有200个成员,可以申请组织成员配额,每次申请增加100个成员配额,最大成员数不超过5000。 部门最大层级不超过5级,一个组织最多可以有999个部门。

  • 总体开发思路 - 组织成员账号 OrgID

    应用对接OrgID登录功能工作流程如下: 开通OrgID并创建组织 开通OrgID并创建组织,以组织为单位对组织成员、成员账号及应用进行管理。 添加部门及成员 通过添加部门,完善组织架构;通过创建成员添加只属于该组织成员,也可以邀请成员,将已拥有个人华为账号成员添加进组织。 创建并授权应用

  • 登录场景介绍 - 组织成员账号 OrgID

    输入账号名和密码,账号名处也可以输入手机号码或者邮箱地址,单击“登录”。 首次登录后显示OrgID管理控制台,后续登录默认进入最近访问OrgID组织用户中心。 登录后可以创建组织,具体请参见创建组织。创建完成后,该华为账号会自动成为该组织超级管理员,拥有该组织所有管理权限。可以访问该组织用户中

  • 权限管理 - 组织成员账号 OrgID

    面,默认显示“我权限”页签。 在我权限列表,勾选需要变更有效期或者数据范围权限,然后单击列表上方“变更权限”。 设置权限有效期,自建应用配置角色还可以修改数据范围,填写申请原因,然后单击“提交”。 提交后,会进入用户中心,在“我申请”中会显示已提交申请,可单击操作列

  • 应用场景 - 组织成员账号 OrgID

    OrgID系统提供SaaS应用三方认证能力,管理员通过认证源配置,可以实现对应用认证源管理,三方认证源用户即可登录访问应用。 提供多种认证源管理能力:WeLink、OAuth、CAS、SMAL、OIDC、钉钉、企业微信。 提供应用与认证源绑定能力,实现三方认证源登录应用功能。 应用场景四:用户中心多应用间的免登录

  • 权限管理 - 组织成员账号 OrgID

    gID云服务开通相关权限受华为云IAM控制, IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。关于IAM详细介绍,请参见《IAM产品介绍》。 表1列出了OrgID常用操作与系统角色关系,您可以通过该表了解系统角色操作权限。 表1 常用操作与系统角色的关系

  • 审批 - 组织成员账号 OrgID

    审批 成员获取到OrgIDSaaS应用首页URL后,可以提供SaaS应用登录入口给其他用户。用户登录后系统自动识别用户权限,根据用户访问权限不同,可分为以下三种情况。 用户已加入本组织,且应用已授权给该用户。 用户已加入本组织,但应用并未授权给该用户。 用户未加入本组织。

  • 申请组织成员配额 - 组织成员账号 OrgID

    申请组织成员配额 单个组织默认可以有200个成员,组织创建者或组织管理员可以通过配额申请扩大成员规模,每次申请增加100个成员配额,最大成员数不超过5000。 申请组织成员配额 登录管理中心。 选择左侧导航栏“组织管理 > 组织信息”。 单击基本信息模块中规模后“配额申请”,如图1所示。

  • 添加组织认证源 - 组织成员账号 OrgID

    Issuer地址 Issuer地址,从待绑定认证源应用处获取。 JWK Set地址 用于验证token地址,从待绑定认证源应用处获取。 用户信息地址 获取用户信息地址,从待绑定认证源应用处获取。 应用全局退出地址 应用全局退出地址,从待绑定认证源应用处获取。 属性映射 可选

  • 什么是OrgID - 组织成员账号 OrgID

    用户关联中心:Huawei ID和第三方认证源账号会关联生成用户标识,统一管理在OrgID用户中心,通过用户中心控制组织下应用访问。 应用授权管理:管理员授权用户可以访问应用,包括自有应用和云商店联运KITSaaS应用。 业务访问控制:管理应用访问策略,包括用户、设备、区域和认证源等。

  • 部门管理 - 组织成员账号 OrgID

    部门添加成功后,您还可以进行以下操作。 表1 部门管理 操作名称 操作步骤 编辑部门 单击待修改部门所在行“操作”列下“编辑部门”。 修改部门信息,单击“更新”。 说明: 组织创建成功后,会默认生成一个一级部门,该一级部门不支持编辑。 添加子部门 单击待添加子部门部门所在行“操作”列下的“添加子部门”。

  • 授权管理配置 - 组织成员账号 OrgID

    授权管理配置 通过授权管理,可以配置应用授权范围,并选择应用可用成员范围。组织创建者或组织管理员可根据应用所需更改授权设置。 配置应用授权 登录管理中心。 选择左侧导航栏“应用管理”。 在“全部应用”页签,单击待修改应用操作列“配置”。 单击“授权管理”,进入“授权管理”页签。

  • 角色配置 - 组织成员账号 OrgID

    上传配置文件,单击“提交”。 提交后,可以在“我导入”页面查看导入结果。 导出已配置角色数据 登录管理中心。 选择左侧导航栏“应用管理”。 在“全部应用”页签,单击待修改应用操作列“配置”。 单击“角色配置”,进入“角色配置”页签。 单击“导出”。 可以在“我导出”页面查看导出结果、下载导出文件。

  • 访问控制策略配置 - 组织成员账号 OrgID

    允许访问:符合设置的访问时间或区域范围用户允许访问该应用。 拒绝:符合设置访问时间或区域范围用户无法访问该应用。 二次验证:符合设置访问时间或区域范围用户可以使用手机验证码进行验证,验证通过后即可访问该应用。 删除策略:单击指定策略操作列“删除”,单击“确认”。 删除后,该策略数据将被删除且不可恢复,请谨慎操作。

  • 用户中心介绍 - 组织成员账号 OrgID

    登录访问应用。 全部应用:展示组织所有应用,可单击应用直接免登录访问应用。 我申请:展示我申请记录,可查看详情,也可对未审批申请可以在详情页撤回申请。 我审批:展示需要审批权限申请记录,可通过或驳回对应申请。 申请权限:可单击“申请权限”,进入权限管理页面申请其他权限。

  • 创建自建应用 - 组织成员账号 OrgID

    区域网段和描述信息。然后选择已添加区域范围即可。 访问策略 勾选访问策略。 允许访问:符合设置访问时间或区域范围用户允许访问该应用。 拒绝:符合设置访问时间或区域范围用户无法访问该应用。 二次验证:符合设置访问时间或区域范围用户可以使用手机验证码进行验证,验证通过后即可访问该应用。

  • 区域范围管理 - 组织成员账号 OrgID

    区域信息 参数名称 参数说明 区域名称 组织部门分布区域命名,如开发区域。支持自定义。 区域网段 组织部门所在具体IP范围,仅支持CIDR格式。不可重复。如0.0.0.0/0。 描述 区域描述,支持自定义。 父主题: 认证管理