检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
成员管理 应用管理 创建自建应用 配置自建应用 认证管理 认证源管理 区域范围管理 日志审计 查看管理操作日志 查看登录登出日志 组织管理 组织信息管理 数据报表 域名管理 普通用户可以在OrgID中登录用户中心,打开并使用已授权的应用。 常见问题 了解更多常见问题、案例和解决方案 登录失败
选择左侧导航栏的“认证管理 > 区域范围管理”。 在区域范围管理页面,单击“添加区域”。 在添加区域页面,输入区域信息,参数说明如表1所示,单击“保存”。 表1 区域信息 参数名称 参数说明 区域名称 组织部门的分布区域命名,如开发区域。支持自定义。 区域网段 组织部门所在的具体I
界面,实现企业内账号在华为云、业务应用的统一。 组织管理:通过个人华为账号或者管理式华为账号管理组织,包括组织部门管理、组织成员管理、组织信息管理,为企业内应用提供组织、部门、成员的统一管理。 应用注册:提供多种协议的应用注册管理,包括CAS、OAuth、OIDC、SAML。 用户关联中心:Huawei
组织管理 组织信息管理 数据报表 域名管理
基于OAuth的应用认证集成 获取AccessToken 获取用户信息 父主题: API
步骤一:创建成员 管理员登录管理中心。 选择左侧导航栏的“成员部门管理 > 成员管理”。 单击“创建成员”。 参考创建成员参数说明填写成员信息后,单击“保存”或“保存并继续”。 步骤二:登录OrgID 成员访问OrgID。 输入管理式华为账号的账号名和密码。管理式华为账号登录仅支
参考创建成员参数说明填写成员信息后,单击“保存”或“保存并继续”。 步骤二:配置认证源 此处以配置名为“OAuth2认证”的OAuth2组织认证源为例。 组织创建者或组织管理员选择左侧导航栏的“认证管理 > 认证源管理”。 选择“新增认证源”,如图1填写好所有信息,单击“确认”。 图1
"token_type": "Bearer", "expires_in": 7200 } 当接口调用出错时,会返回错误码及错误信息说明,错误响应的Body体格式如下所示。 { "error_code": "AS.0001", "error_msg":
应用访问策略的名称。 描述 可选项,应用访问策略的描述信息。 访问时间 可选择任意时间、指定星期范围内或指定日期范围内。 区域范围 可选择不限定或指定ip段。 选择指定ip段后,需先添加区域范围,包括设置区域名称、区域网段和描述信息。然后选择已添加的区域范围即可。 - 勾选访问策略。
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 无 Bad Request url clientId clientSecret错误。 检查调用参数或者联系运营开发人员定位。 401 OrgID
三方认证用户 背景信息 OrgID支持基于OAuth2、CAS、SAML、OIDC和AD协议的身份认证,组织创建者或组织管理员可根据需要添加基于OAuth2、CAS、SAML、OIDC和AD协议的组织认证源,添加时通过设置绑定策略,可以设置该认证源下的用户为第三方认证用户,具体可
同步集成配置 通过同步集成配置,可以将该应用的数据同步给配置的第三方系统。详细的同步数据请参见联营Kit接口描述。 配置同步集成信息 登录管理中心。 选择左侧导航栏的“应用管理”。 在“全部应用”页签,单击待修改的应用操作列的“配置”。 单击“同步集成”,进入“同步集成”页签。 配置相关参数,参数说明如表1所示。
操作步骤 编辑部门 单击待修改部门所在行“操作”列下的“编辑部门”。 组织创建成功后,会默认生成一个一级部门,该一级部门不支持编辑。 修改部门信息,单击“更新”。 添加子部门 单击待添加子部门的部门所在行“操作”列下的“添加子部门”。 输入部门名称、设置部门CODE(可选),单击“确认”。
更多操作 您还可以进行以下操作。 表2 更多操作 操作名称 操作步骤 编辑岗位 在“岗位管理”页面,单击岗位所在行“操作”列的“编辑”。 编辑岗位信息,可以修改岗位名称、岗位描述和角色范围,然后单击“确定”。 查看岗位详情 在“岗位管理”页面,单击岗位所在行“操作”列的“查看详情”,可以