已找到以下 83 条记录
产品选择
组织成员账号 OrgID
没有找到结果,请重新输入
产品选择
组织成员账号 OrgID
产品选择
没有找到结果,请重新输入
  • 终端节点 - 组织成员账号 OrgID

    终端节点 终端节点即调用API请求地址,不同服务不同区域终端节点不同。 使用OrgID服务API无需关注终端节点,需要使用OrgID公网访问域名,OrgID公网访问域名为“orgid.huaweiapaas.cn”。 父主题: 使用前必读

  • 从控制台跳转到OrgID界面显示网络未连接 - 组织成员账号 OrgID

    从控制台跳转到OrgID界面显示网络未连接 问题描述 登录控制台后跳转至OrgID界面提示:网络未连接,请检查网络设置。 处理办法 检查网络连接代理是否是国内代理,国外代理无法访问,切换成国内代理重新打开网页即可。 父主题: 登录失败

  • 开发概述 - 组织成员账号 OrgID

    用授权管理能力云服务。OrgID通过将Huawei ID扩展到组织内部应用领域,实现对组织部门、用户、账号、应用、认证源统一管理。 本文将介绍如何使用OrgID提供接口,在业务侧使用OrgID提供组织账号管理、应用授权管理等功能,对接OrgID,完成应用登录与登出。

  • 总体开发思路 - 组织成员账号 OrgID

    应用对接OrgID登录功能工作流程如下: 开通OrgID并创建组织 开通OrgID并创建组织,以组织为单位对组织成员、成员账号及应用进行管理。 添加部门及成员 通过添加部门,完善组织架构;通过创建成员添加只属于该组织成员,也可以邀请成员,将已拥有个人华为账号成员添加进组织。 创建并授权应用

  • 认证集成配置 - 组织成员账号 OrgID

    通过认证集成界面,可更改应用认证集成参数,也可根据所需添加或修改映射。 配置认证集成方式 登录管理中心。 选择左侧导航栏“应用管理”。 在“全部应用”页签,单击待修改应用操作列“配置”。 单击“认证集成”,进入“认证集成”页签。 根据选择认证集成方式不同,需要配置不同参数,参数说明如表1所示。配置完成后,单击“保存”。

  • 快速开始 - 组织成员账号 OrgID

    code 授权码。使用3.c中获取code。 client_id 创建应用后OrgID提供client_id。使用3.b中获取client_id。 client_secret 创建应用后OrgID提供client_secret。使用3.b中获取client_secret。 redirect_uri

  • 开通OrgID - 组织成员账号 OrgID

    D提供组织管理、组织成员账号管理以及SaaS应用授权管理能力。本章节主要介绍开通OrgID具体操作,开通OrgID前需要先开通OrgID白名单。 前提条件 已注册华为账号并开通华为云。 已实名认证华为账号。 已开通OrgID白名单。 开通方式:由其他已对接OrgID服务自

  • 应用场景 - 组织成员账号 OrgID

    OrgID系统提供SaaS应用三方认证能力,管理员通过认证源配置,可以实现对应用认证源管理,三方认证源用户即可登录访问应用。 提供多种认证源管理能力:WeLink、OAuth、CAS、SMAL、OIDC、钉钉、企业微信。 提供应用与认证源绑定能力,实现三方认证源登录应用功能。 应用场景四:用户中心多应用间的免登录

  • 身份认证与访问控制 - 组织成员账号 OrgID

    身份认证与访问控制 身份认证 OrgID提供身份认证可以分为控制台和云服务两个层面。 控制台层面:OrgID与IAM打通,企业租户可以使用华为云用户名与密码登录,实现租户认证与鉴权,未授权不能访问。 数据业务面:租户管理员添加成员后,成员可以直接登录OrgID数据业务面,使用Huawei

  • 开通联邦认证 - 组织成员账号 OrgID

    个人华为账号无法直接访问组织已开通或购买华为云资源时,组织创建者可以为组织开通联邦认证,开通联邦认证后授权用户,让用户可以通过联邦认证访问组织华为云资源。 前提条件 已创建组织。 开通联邦认证 登录华为云OrgID控制台。 将鼠标放置在待开通联邦认证组织上,单击“开通联邦认证”。

  • 使用个人华为账号登录OrgID - 组织成员账号 OrgID

    首次登录后显示OrgID管理控制台,后续登录默认进入最近访问OrgID组织用户中心。如果进入用户中心,管理员可以在右上角账号名下拉列表中切换组织,进入管理控制台。 在OrgID管理控制台界面,您可以进行以下操作。 单击组织名称,进入该组织用户中心首页,在账号下拉菜单中选择管理中心。在管理中心您可以管理该组织,具体请参见管理中心介绍。

  • 访问控制策略配置 - 组织成员账号 OrgID

    允许访问:符合设置的访问时间或区域范围用户允许访问该应用。 拒绝:符合设置访问时间或区域范围用户无法访问该应用。 二次验证:符合设置访问时间或区域范围用户可以使用手机验证码进行验证,验证通过后即可访问该应用。 删除策略:单击指定策略操作列“删除”,单击“确认”。 删除后,该策略数据将被删除且不可恢复,请谨慎操作。

  • 概述 - 组织成员账号 OrgID

    组织成员账号OrgID是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力云服务。OrgID通过将Huawei ID扩展到组织内部应用领域,实现对组织部门、用户、账号、应用、认证源统一管理。 在调用OrgIDAPI之前,请确保已经充分了解OrgID相关概念,详细信息请参见OrgID。

  • 创建组织 - 组织成员账号 OrgID

    使用自有域名 域名设置后管理员为组织创建成员时,成员管理式华为账号默认带有域名后缀,如设置组织域名为abc.orgid.top,创建成员账号为xxx@abc.orgid.top,设置组织域名为example.com,创建成员账号为xxx@example.com。 阅读并勾选相关服务协议,然后单击“创建”。

  • 使用前必读 - 组织成员账号 OrgID

    系统角色关系。 超级管理员:是开通OrgID后拥有创建组织权限用户。创建组织后,自动成为组织创建者,是组织内超级管理员。 组织管理员:是超级管理员创建组织后在组织管理中心“权限管理”页面添加为组织管理员用户。 部门管理员:是超级管理员或组织管理员在组织管理中心“权限管理”页面添加为部门管理员的用户。

  • 返回结果 - 组织成员账号 OrgID

    返回结果 请求发送以后,会收到响应,包含:状态码、响应消息头和响应消息体。 状态码 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取Access Token接口,如果调用后返回状态码为“200”,则表示请求成功。 响应消息头

  • 域名管理 - 组织成员账号 OrgID

    验证,添加后可以用作管理员为成员创建管理式华为账号后缀。 集成管理式华为账号功能,您可以在管理式华为账号管理台验证域名或进行组织管理,具体说明如所示管理式华为账号帮助。 约束限制 每个组织支持管理3个域名,即除创建组织时设置域名,最多可以添加2个域名。 域名添加后不支持修改和删除。

  • 移交组织 - 组织成员账号 OrgID

    组织创建者可以将组织移交给其他成员管理。移交组织后接受者将继承当前组织所有权限,移交者将无法管理该组织,请谨慎操作。 移交组织 登录管理中心。 选择左侧导航栏“组织管理 > 组织信息”。 单击移交组织模块中“移交”。 在“移交组织”页面,填写接收者姓名并选择验证方式,支持手机号验证和邮箱验证,选择后需要填写手机号或者邮箱。

  • 错误码 - 组织成员账号 OrgID

    OrgID.OAUTH.4000 Unauthorized 不合法token。 检查是否正确获取token或者重新生成token。 401 OrgID.OAUTH.4001 Unauthorized token过期。 重新生成token。 401 OrgID.OAUTH.4006

  • API概览 - 组织成员账号 OrgID

    Token、获取用户信息等接口,如表1所示。 表1 接口说明 API 说明 获取AccessToken 获取Access Token,Access Token可用于调用获取用户信息API。 获取用户信息 获取用户信息。 验证票据 CAS 3.0方式应用验证票据,可以获取用户属性信息。