检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
jq9H3syCuFYDYKg==", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式: { "code": "1000003", "name": "武汉分公司", "parentId":
藏展示,单击可以看到数据内容。 在映射定义页签,单击“编辑”,设置机构属性的映射方式。 当映射定义的转换方式选择脚本转换时,脚本编写请参考如何开发映射脚本。 为了避免同步异常,建议添加的机构属性与需要映射的组织属性类型保持一致。 表3 映射参数 参数 说明 组织 映射至应用机构的组织属性,可在下拉框选择。
jq9H3syCuFYDYKg==", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式。 根据请求的组织机构ID参数更新机构信息,将变更的组织机构属性发送给企业应用。 { "id": "6
OneAccess映射至应用的属性,如手机号。 转换方式 OneAccess与应用之间属性的映射方式。 脚本表达式 当转换方式选择脚本转换时,可激活该输入框。映射脚本请参考如何开发映射脚本。 执行方式 OneAccess同步用户数据至目标应用时的方式。 应用账号 应用的账号属性。 如果需要同步机构, 选择左侧的“对象模型
码请参考公共返回码。 message String 响应结果说明。 data String 当未开启加密时,返回请求包体中的明文随机字符串。 当开启加密时,对请求包体中加密的随机字符串进行解密,返回重新加密的该随机字符串的值,需要解密得到消息内容,解密后有random、msg二个字段,其中msg即为明文消息内容。
jq9H3syCuFYDYKg==", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式。 根据请求的用户ID参数更新用户信息,将变更的用户属性发送给企业应用。 { "id": "c3a26
jq9H3syCuFYDYKg==", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式: { "username": "zhangsan", "name": "张三", "mobile":
jq9H3syCuFYDYKg==", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式: { "id": "6c5bb468-14b2-4183-baf2-06d523e03bd3" } 响应示例
jq9H3syCuFYDYKg==", "signature": "K08yDiTEc094KoccOY+VYLQFxxQ=" } 请求包体data解密后的JSON字符串格式: { "id": "c3a26dd3-27a0-4dec-a2ac-ce211e10...." } 响应示例
请确保您已拥有OneAccess管理门户的访问权限。 搭建LDAP服务器 通过ForgeRock官网下载Directory Services安装包。 部署LDAP服务,具体可参考ForgeRock平台的帮助文档。 配置LDAP连接 下载并安装ApacheDirectoryStudio(LDAP客户端工具)。
授权管理功能。 用户登录二次认证配置 OneAccess支持用户登录时进行二次认证的功能,提供更为安全的保障,本文以用户门户为例,为您介绍如何实现二次认证的配置以及使用。
OneAccess用户登录验证 使用授权用户中的已授权用户访问用户门户,成功登录以后,按照页面提示下载插件。 图9 查看提示 解压插件包,将其拖至扩展程序并开启。 图10 添加扩展程序 刷新用户门户,单击目标应用,页面弹出输入密码的窗口,输入密码后,单击“登录到插件代填”,即可进入应用。
量导入应用账号中,也可以批量导入存量账号到孤儿账号中,再通过绑定OneAccess用户关联这些存量账号。具体可参考应用账号导入。 以下介绍如何授予并管理用户访问应用的权限。 添加账号 添加账号是手工授予用户应用权限的基本方式,如需自动授权,请参考授权策略。 如果应用机构开启机构自