检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
"eyJ******YTk" } 状态码: 400 请求错误。 { "error" : "invalid_grant", "error_description" : "Invalid authorization code" } 状态码 状态码 描述 200 请求成功。 400
pgSbXrYnzw... X-tenant-id: 08f770f51f80d2f40f38c00cb199fd21 响应示例 无 状态码 状态码 描述 200 请求成功。 400 参数无效。 错误码 请参见错误码。 父主题: 登录登出
应用账号id集合,最大50条。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 success_list Array of strings 成功列表 fail_list Array of strings 失败列表 状态码: 400 表5 响应Body参数 参数
应用账号的授权策略。 图3 添加账号 选择左侧的“授权管理 > 同步事件”,可以查看上述的同步记录。同时,对于组织、用户的编辑和删除等操作,也可以进行查看并过滤。 图4 查看同步事件 在LDAP中查看上述已同步的数据。 父主题: 同步企业数据
"dec******7f1" } 状态码: 400 请求错误。 { "error" : "invalid_grant", "error_description" : "Invalid refresh token" } 状态码 状态码 描述 200 请求成功。 400 请求错误。
"42e******w24" } 状态码: 400 请求错误。 { "error" : "invalid_grant", "error_description" : "Invalid authorization code" } 状态码 状态码 描述 200 请求成功。 400
"age": "18" } } 响应示例 状态码: 200 请求成功。 { "status" : "SUCCESS", "expire" : 43200, "session_token" : "LGT******sqa" } 状态码 状态码 描述 200 请求成功。 400
在左侧导航栏选择“授权管理 > 同步事件”进入同步事件页面。可根据时间、操作类型、对象类型以及同步状态进行筛选查看同步记录。 对于同步失败的事件的处理: 可以查看响应信息并在解决问题后,单击操作列的“重试”再次同步。 可以通过“一键重试”快速执行同步。当父机构的同步事件重试成功后,会同时触发执行其下的子机构和账号的同步事件。
d,并将X-client-id换成ISV应用模板的client_id。 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 public_key String 应用的公钥 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code String
单击应用图标,默认进入该应用的通用信息页面。 在左侧导航栏选择“授权管理 > 孤儿账号”进入孤儿账号页面。 单击待禁用的孤儿账号状态列的在孤儿账号页面,单击孤儿账号状态列的可禁用账号,单击可开启账号。 编辑账号 登录OneAccess管理门户。 在导航栏中,选择“资源 > 应用”。 在应用页面,单击某应用进入应用信息页面。
id。 表2 请求Body参数 参数 是否必选 参数类型 描述 id 是 String 系统自动生成的id,可通过查询用户绑定的社交账号列表接口获取。 响应参数 状态码: 400 表3 响应Body参数 参数 参数类型 描述 error_code String 错误码。 error_msg
选填。搭建AD服务器时设置的域名。如果填写,则将自动拼接登录名+@+域名作为查询条件,反之,只将登录名作为查询条件。可参考5。 查询条件 必填。根据对象类和用户登录名进行查找,userPrincipalName可根据实际情况调整,占位符为{0}时,指带域名查询,页面输入值+域名,如zhangsan@companya
更改日志中应该不包含其他对象类型的条目。 要同步的密码属性 在执行密码同步时要同步的密码属性的名称。 状态管理类 用于管理启用/禁用状态的类。 如果未指定类,则无法进行身份状态管理。 是否搜索密码 搜索时是否检索用户密码。 默认值为“否”。 DN属性 条目DN属性名称(默认:entryDN)。
Authorization: Bearer 334963fc-1e4a-473b-9096-52a929140... 响应示例 无 状态码 状态码 描述 204 请求成功。 400 参数无效。 错误码 请参见错误码。 父主题: 组织管理
是否必填 说明 SMTP HOST 是 提供SMTP服务的主机地址。可在提供邮件网关服务平台的帮助文档中获取。 SMTP端口 是 默认465,指提供SMTP服务的端口。 邮箱地址 是 企业邮箱地址。即系统邮件的发件地址。 发送者名称 是 邮件发件人的名称,支持自定义。 邮箱授权码 是
Authorization: Bearer 334963fc-1e4a-473b-9096-52a929140... 响应示例 无 状态码 状态码 描述 204 请求成功。 400 认证失败。 错误码 请参见错误码。 父主题: 用户管理
com&ticket=ST-eYlKs8FrLCltwRwfm8AiwCxmQ8gAL... 响应示例 状态码: 200 请求成功。 { "application/text" : "yes {用户名}" } 状态码 状态码 描述 200 请求成功。 错误码 请参见错误码。 父主题: 基于CAS的应用认证集成
可按照起始时间、风险类型、姓名或用户名筛选条件,筛选出符合条件的风险事件。 单击风险事件列表操作列的“查看”,可以查看风险事件详情。 风险大盘 风险大盘从全局角度查看实例下的所有风险操作。OneAccess为了更好的统计和查看风险事件提供了风险大盘模块,风险大盘顶部统一时间筛选条件, 分为今天,近7天,近30天,自定义时间段。
*主机 运行企业AD服务器的主机名称或 IP 地址。 *TCP端口 用于与企业AD服务器进行通信的服务器TCP/IP 端口号。默认为389。 说明: OneAccess目前只支持公网访问,需要提供公网地址,并开启389端口。 SSL 系统默认true,即使用 SSL 连接到 企业AD服务器。
not valid, ticket is ST-l1HnvKIWa0hhKTapEMdR7CU31iSG2..." } } } 状态码 状态码 描述 200 请求成功。 错误码 请参见错误码。 父主题: 基于CAS的应用认证集成