检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
获取用户访问域名 在调用接口时,请求头中需要填入用户访问域名{domain_name},需要获取此域名。 该域名需由创建人在应用身份管理服务控制台获取。步骤如下: 管理员登录应用身份管理服务控制台。 单击用户访问域名后的复制,获取用户访问域名。 图1 获取用户访问域名
应用机构模型”,单击开启应用机构。 开启应用机构是为了同步机构数据至企业应用。如果您不需要同步机构数据,可忽略此步骤。 (可选)配置机构属性与映射。如果您只需要同步机构的内置属性,可忽略此步骤。 在左侧导航栏选择“对象模型 > 应用机构模型”,在属性定义页签,单击“添加”,可配置同步至企业应用的机构属性。
{domain_id}:identityProvider:{idp_id}”,其中“{domain_id}”为步骤3中获取的domain_id,“{idp_id}”为步骤3中获取的idp_id,支持多个华为云账号的拼接,使用“;”进行分隔,实现跳转过程中选择某个华为云账号跳转,两个华为云账号时值举例如下:
用户登录用户门户并进入应用。 准备工作 注册华为云并实名认证。 如果您已有一个华为账户,请跳到下一个任务。如果您还没有华为账户,请参考以下步骤创建。 打开华为云官网,单击“注册”。 根据提示信息完成注册,详细操作请参见注册华为账号并开通华为云。 注册成功后,系统会自动跳转至您的个人信息界面。
cloudAgent-authSource-24.5.1.1.zip: OK 如果完整性校验不通过,则软件包可能在下载过程中损坏,请重新下载或联系华为工程师解决。 操作步骤 部署AD服务并创建域账号,建立企业自己的管理系统。具体可参考搭建AD服务器和创建域账号。 添加云桥Agent。 登录OneAccess管理门户。
输入分组信息后,单击“确定”,分组信息编辑完成,管理员添加用户时,可根据分组添加字段信息。 添加自定义分组 如果基本信息和工作信息分组不能满足您的场景需求,可以参考如下步骤添加自定义分组。 登录OneAccess管理门户。 在导航栏中,选择“用户 > 用户属性定义”。 在用户属性定义页面,单击“添加分组”。 输入中、英文分组名称。
添加薪人薪事身份源请参考:集成薪人薪事身份源。 添加泛微OA_E9身份源请参考:集成泛微OA_E9身份源。 本章以AD身份源为例介绍添加身份源的操作步骤。 操作步骤 在OneAccess中创建身份源。 登录OneAccess管理门户。 在导航栏中,选择“用户 > 身份源管理”。 在身份源管理页面
址或手机号自行重置密码。 建议设置“密码”,方便在未开启其他认证方式前,用户可以通过密码方式正常访问用户门户。 若需开启密码登录,则执行该步骤,单击开启密码登录。当前密码登录有两种方式。 自定义,可自定义设置用户登录密码。 勾选“首次登录时修改密码”时,则自定义设置的用户登录密码
s将事件推送给企业应用回调服务时,请求body体中包含请求签名并以参数signature标识,企业应用需要验证此参数的正确性后再解密,验证步骤如下: 计算签名。 计算签名由签名密钥、Nonce值(nonce)、时间戳(timestamp)、事件类型(eventType)、消息体(