检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
应用标识,注册应用后,分配的ClientId。 redirect_uri 否 String 回调地址,表示应用接收OneAccess授权码的地址。地址可以是注册应用时填写的回调地址,也可以是注册应用时填写的回调地址的域名。 response_type 是 String 授权类型,固定值:code。
/api/v1/cas/p3/serviceValidate 表1 Query参数 参数 是否必选 参数类型 描述 service 是 String 应用接受票据的地址,必须与应用CAS配置中的应用回调URL一致。 ticket 是 String 票据,认证登录获取的Service Ticket。 format
授权范围 ,固定值:get_user_info。 redirect_uri 否 String 成功授权后的回调地址,地址可以是注册应用时填写的回调地址,也可以是注册应用时填写的回调地址的域名,建议配置为应用的首页或者应用的用户中心。注意需要对uri进行URLEncode处理。 state
当与字典关联的用户属性有变化时,可以通过修改字典来完成适配。 修改字典属性 字典的字典类型编码、是否树形展示不可修改。 登录OneAccess管理门户。 在导航栏中,选择“设置 > 数据字典”。 在待修改的数据字典右侧中选择“编辑”,打开“编辑字典”弹窗。 修改字典类型名称和备注,单击“保存”。
d。 redirect_uri 是 String 回调地址,表示应用接收OneAccess Token(ID Token或Access Token)的地址。地址可以是注册应用时填写的回调地址,也可以是注册应用时填写的回调地址的域名。 response_type 是 String
https://{app_domain}/callback,当OneAccess的企业发生组织机构或用户变动时,OneAccess将发生变动的业务数据推送至该回调地址。 URL POST https://{app_domain}/callback 请求头 Authorization: Bearer {a
service 是 String 应用接受票据的地址,URL编码,必须与应用CAS配置中的应用回调URL一致。 请求参数 无 响应参数 状态码: 302 表2 响应Header参数 参数 参数类型 描述 Location String 认证登录成功,重定向地址。例:https://example
足够金额。若您账号里有足够的余额,可略过此部分内容。 关于应用身份管理服务的计费标准,请参见应用身份管理服务价格详情。 关于充值,请参见“如何给华为云账户充值”。 购买实例 华为云账号和被授权的子账号、委托账号可以购买应用身份管理服务实例。 购买OneAccess实例,即可使用OneAccess。
sp=https://example.com/sp/ 响应示例 无 状态码 状态码 描述 200 用户已登录,向SP断言消费地址发送断言。 302 用户未登录,跳转用户登录地址。 错误码 请参见错误码。 父主题: 基于SAML2.0的应用认证集成
参数类型 描述 error_code String 错误编号。 error_msg String 错误详情。 请求示例 根据应用id和应用账号id修改指定应用账号信息,应用账号名为Test02,姓名为Example,所属应用机构编码为10000,状态为启用。 PUT https://{d
调用说明 接口调用说明 签名验签说明 验证回调地址 父主题: 通过事件回调方式同步数据至应用
单击弹窗中的“确定”,删除自定义属性。 修改用户属性 字段名称、属性代码、字段类型不支持修改。 登录OneAccess管理门户。 在导航栏中,选择“用户 > 用户属性定义”。 单击基本信息、工作信息、自建分组列表“操作”列的“编辑”,可以修改用户的属性信息。 图4 修改属性 单击“确定”,用户属性修改完成。 父主题:
到期时间提示用户修改密码,如选择“跳过”,在密码失效后访问用户门户,会强制要求用户修改密码。默认密码失效时长为120天,必须大于或等于1。默认密码过期提示为5天,必须大于或等于1,但小于或等于密码失效时长。 密码过期设置可以强制用户修改密码,提高账号安全性。 修改完成后,单击“保存”,高级设置完成。
管理员。 修改管理员密码 在管理员页面,单击需要修改信息的管理员姓名,查看管理员详情,单击管理员详情页面的“修改密码”,在修改密码页面,输入新密码并单击“保存”,完成密码修改。 超级管理员中的创建人,以及系统管理员,无法修改密码。 删除管理员 在管理员页面,单击需要修改信息的管理
同步数据至WeLink 概述 本文介绍如何把OneAccess中的组织和人员数据同步到WeLink,实现数据从OneAccess到WeLink的流转。 配置流程 前提条件 请确保您已拥有WeLink开放平台管理员权限。具体可参考WeLink开放平台的帮助文档。 请确保您已拥有OneAccess管理门户的访问权限。
户界面,用户菜单下的用户属性定义中修改必填属性。 email 否 String 邮箱。可在管理门户界面,用户菜单下的用户属性定义中修改必填属性。 employee_id 否 String 员工id。可在管理门户界面,用户菜单下的用户属性定义中修改必填属性。 first_name 否
包含应用LOGO和应用名称,可单击“编辑”修改应用LOGO和应用名称,单击“保存”修改完成。 集成信息 认证集成:企业应用与OneAccess认证集成的协议,一旦设置不可修改。 同步集成:企业应用与OneAccess同步集成的方式,一旦设置不可修改。 其他信息 可单击“编辑”修改应用显示的方式,应用显
用户管理 创建用户 修改用户 删除用户 启用用户 禁用用户 修改用户密码 校验原密码修改用户密码 根据用户id查询用户详情 根据用户名查询用户详情 查询用户列表 用户授权应用账号 查询用户所有授权的应用账号 父主题: 管理类接口
密码管理 跳过强制修改密码 密码过期强制修改密码 通过手机号找回密码 父主题: 用户类接口
参见认证源登录。 当管理员开启了用户协议配置,具体操作请参考开启及配置用户协议,使用认证源首次登录用户门户时必须勾选配置的协议。 当管理员修改了用户协议,具体参照请参考编辑协议,再次使用认证源登录时必须勾选配置的协议。 父主题: 登录OneAccess用户门户并进入应用