已找到以下 85 条记录
AI智能搜索
产品选择
组织成员账号 OrgID
没有找到结果,请重新输入
产品选择
组织成员账号 OrgID
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 添加成员失败 - 组织成员账号 OrgID

    添加成员失败 问题描述 管理员添加成员失败。 处理办法 如果页面提示管理员没有权限,可能是管理员账号管理权限未成功同步,导致权限未生效。具体步骤如下: 组织创建者或组织管理员登录管理中心。 选择左侧导航栏“权限与审批 > 权限管理”。 找到相应角色,如:部门管理员。单击“操作

  • 添加组织认证源 - 组织成员账号 OrgID

    Issuer地址 Issuer地址,从待绑定认证源应用处获取。 JWK Set地址 用于验证token地址,从待绑定认证源应用处获取。 用户信息地址 获取用户信息地址,从待绑定认证源应用处获取。 应用全局退出地址 应用全局退出地址,从待绑定认证源应用处获取。 属性映射 可选

  • 添加成员后在页面看不到用户数据 - 组织成员账号 OrgID

    添加成员后在页面看不到用户数据 问题描述 管理员在管理中心添加成员后看不到用户数据。 处理办法 组织创建者或组织管理员登录管理中心。 进入“审计日志 > 管理操作日志”页面,检查系统接口日志,查看是否有异常。 父主题: 成员管理

  • 快速开始 - 组织成员账号 OrgID

    D。 操作步骤 开通OrgID并创建组织 开通OrgID。 创建组织。 添加部门及成员 (可选)添加部门,完善组织架构。 添加成员 创建成员,添加只属于该组织成员。 邀请成员,将已拥有个人华为账号成员添加进组织。 创建并授权应用 创建自建应用,使用OAuth2方式进行认证集成

  • 管理操作日志 - 组织成员账号 OrgID

    管理操作日志 管理操作日志主要用于记录组织创建者或组织管理员操作记录(如添加应用、添加部门等),便于日后查询、审计和回溯。 查看管理操作日志 登录管理中心。 选择左侧导航栏“审计日志 > 管理操作日志”。 (可选)设置过滤条件。支持通过时间段和管理员用户名进行过滤。 查看管

  • 访问控制策略配置 - 组织成员账号 OrgID

    可以通过添加访问控制策略,允许/拒绝用户在指定时间或区域范围内访问应用。组织创建者或组织管理员可修改或删除已添加访问控制策略,也支持添加多个访问控制策略。 配置访问控制策略 登录管理中心。 选择左侧导航栏“应用管理”。 在“全部应用”页签,单击待修改应用操作列“配置”。

  • 部门管理 - 组织成员账号 OrgID

    部门管理 在部门管理页面,组织创建者或组织管理员可以通过添加部门、添加子部门、编辑部门、删除部门等操作完善组织架构。 添加部门 登录管理中心。 选择左侧导航栏“成员部门管理 > 部门管理”。 单击“添加部门”。 输入部门名称、选择上级部门、设置部门CODE(可选),单击“确认”。

  • 域名管理 - 组织成员账号 OrgID

    以为组织添加自有域名并验证,添加后可以用作管理员为成员创建管理式华为账号后缀。 集成管理式华为账号功能,您可以在管理式华为账号管理台验证域名或进行组织管理,具体说明如所示管理式华为账号帮助。 约束限制 每个组织支持管理3个域名,即除创建组织时设置域名,最多可以添加2个域名。

  • 总体开发思路 - 组织成员账号 OrgID

    应用对接OrgID登录功能工作流程如下: 开通OrgID并创建组织 开通OrgID并创建组织,以组织为单位对组织成员、成员账号及应用进行管理。 添加部门及成员 通过添加部门,完善组织架构;通过创建成员添加只属于该组织成员,也可以邀请成员,将已拥有个人华为账号成员添加进组织。 创建并授权应用

  • 三方认证用户 - 组织成员账号 OrgID

    OrgID支持基于OAuth2、CAS、SAML和OIDC协议身份认证,组织创建者或组织管理员可根据需要添加基于OAuth2、CAS、SAML和OIDC协议组织认证源,添加时通过设置绑定策略,可以设置该认证源下用户为第三方认证用户,具体可参见认证源管理。已添加第三方认证用户可以在“三方认证用户”页面查看用户详情。

  • 角色授权 - 组织成员账号 OrgID

    管理员可以为OrgID应用角色及自建应用新增角色添加成员。OrgID应用角色指当前组织OrgID管理中心角色,包括组织管理员和部门管理员。添加成员后,成员拥有对应应用及角色权限。 为角色添加成员 登录管理中心。 选择左侧导航栏“权限与审批 > 角色授权”。 角色列表中展

  • 区域范围管理 - 组织成员账号 OrgID

    区域范围管理 组织创建者或组织管理员可以添加区域范围,方便对OrgID进行访问控制。 添加区域范围 登录管理中心。 选择左侧导航栏“认证管理 > 区域范围管理”。 在区域范围管理页面,单击“添加区域”。 在添加区域页面,输入区域信息,参数说明如表1所示,单击“保存”。 表1 区域信息

  • 构造请求 - 组织成员账号 OrgID

    表示用于传输请求协议,当前所有API均采用HTTPS协议。 domain_name 使用OrgID公网访问域名,OrgID公网访问域名为“orgid.huaweiapaas.cn”。 resource-path 资源路径,也即API访问路径。从具体APIURI模块获取,例如“获取Access

  • 认证集成配置 - 组织成员账号 OrgID

    通过认证集成界面,可更改应用认证集成参数,也可根据所需添加或修改映射。 配置认证集成方式 登录管理中心。 选择左侧导航栏“应用管理”。 在“全部应用”页签,单击待修改应用操作列“配置”。 单击“认证集成”,进入“认证集成”页签。 根据选择认证集成方式不同,需要配置不同参数,参数说明如表1所示。配置完成后,单击“保存”。

  • 配置组织社交认证源 - 组织成员账号 OrgID

    第三方认证源账号认证后,会在OrgID中生成新成员用户或者匹配到已存在用户。 第三方账号默认为来宾身份,不可更改其角色。 配置组织社交认证源 登录管理中心。 选择左侧导航栏“认证管理 > 认证源管理”。 在组织社交认证源中,单击Welink右侧“配置”。 进入“添加welink认证源”界面,配置相关参数,参数说明如表1所示。

  • 岗位管理 - 组织成员账号 OrgID

    填写岗位描述,最多可输出256个字符。 角色范围 勾选岗位需要添加角色,可使用应用名称或角色名称进行搜索。 添加成员 在“岗位管理”页面,单击已创建岗位所在行“操作”列添加成员”。 在“添加成员”页面,勾选需要授权成员,单击“下一步”。 选择角色有效期,自建应用角色还需要选择角色数据范围,然后单击“完成”。

  • 角色配置 - 组织成员账号 OrgID

    在“角色管理”页签,角色列表中,单击已创建角色所在行“操作”列“数据范围”,如图3所示。 图3 添加数据范围 单击“添加数据范围”。 勾选已新增数据范围,然后单击“确定”。 批量导入角色配置数据 登录管理中心。 选择左侧导航栏“应用管理”。 在“全部应用”页签,单击待修改应用操作列“配置”。 单击“角色配置”,进入“角色配置”页签。

  • 用户组管理 - 组织成员账号 OrgID

    仅限普通类型用户组可编辑,联邦认证安全类型用户组不可编辑。 添加成员 单击待添加成员用户组所在行“操作”列下添加成员”。 勾选需要添加成员,单击“确认”。 删除用户组 单击待删除用户组所在行“操作”列下“删除”。 单击“确认”。 说明: 仅限普通类型用户组可删除,联邦认证安全类型用户组不可删除。

  • 创建自建应用 - 组织成员账号 OrgID

    勾选访问策略。 允许访问:符合设置访问时间或区域范围用户允许访问该应用。 拒绝:符合设置访问时间或区域范围用户无法访问该应用。 二次验证:符合设置访问时间或区域范围用户可以使用手机验证码进行验证,验证通过后即可访问该应用。 策略添加完成后,可单击“是否生效”列开启策略。开启后可单击“是否生效”列的关闭策略。

  • 身份认证与访问控制 - 组织成员账号 OrgID

    身份认证与访问控制 身份认证 OrgID提供身份认证可以分为控制台和云服务两个层面。 控制台层面:OrgID与IAM打通,企业租户可以使用华为云用户名与密码登录,实现租户认证与鉴权,未授权不能访问。 数据业务面:租户管理员添加成员后,成员可以直接登录OrgID数据业务面,使用Huawei