检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在认证集成页面,在“参数配置”页签,单击“编辑”,将“Single Logout URL”对应值中的“/saml/LogoutServiceHTTPRedirect”替换为“/logout”。 配置OneAccess与华为云之间的映射关系。 单击已添加的华为云应用,在应用信息页面,单击应用图标,进入应用详情页面。
属性、映射规则。 表4 对象模型 参数 说明 用户对象 属性定义 AD身份源的用户属性。 映射定义 AD与OneAccess用户数据同步时的映射规则,支持脚本转换。 机构对象 属性定义 AD身份源的组织属性。 映射定义 AD与OneAccess组织数据同步时的映射规则,支持脚本转换。
在身份源详情页面,选择“对象模型”页签,修改、添加、删除用户和组织的属性、映射规则。 表4 对象模型 参数 说明 用户对象 属性定义 LDAP身份源的用户属性。 映射定义 LDAP与OneAccess用户数据同步时的映射规则,支持脚本转换。 机构对象 属性定义 LDAP身份源的组织属性。 映射定义
属性、映射规则。 表4 对象模型 参数 说明 用户对象 属性定义 AD身份源的用户属性。 映射定义 AD与OneAccess用户数据同步时的映射规则,支持脚本转换。 机构对象 属性定义 AD身份源的组织属性。 映射定义 AD与OneAccess组织数据同步时的映射规则,支持脚本转换。
当显示类型为字典时,需要关联字典,添加字典可参考管理数据字典。 当显示类型为敏感文本时,系统默认部分脱敏,您可以选择全部脱敏。 字段备注 属性值的填写描述。 字段校验规则 对属性是否必填,是否唯一,和字符长度做限制。 表2 显示配置 参数 说明 控制台用户管理 若勾选查询条件显示,在用户列表页面,该属性可作为用户的查询选项。
请求用户授权接口配置参数 参数 说明 接口地址 配置2中获取的UserInfo地址。 请求方法 固定值:GET。 Ecology 账号规则 根据实际使用的登录Ecology的规则配置,例如:登录名。 返回格式 固定值:JSON。 取值字段 根据实际OneAccess和Ecology的映射配置,例如:userName。
OneAccess支持将企业的组织与用户属性映射至应用系统。可通过映射脚本自动生成应用的属性值,同时,可限制映射至应用的属性值。 下面将为您介绍如何开发映射定义的脚本。 代码规则 在编写映射脚本时,OneAccess对脚本做了一些限制。包括禁止使用Java class、限制使用CPU的时间、限制内存的使用量、限定脚本格式、限制使用部分函数。
在OneAccess中添加LDAP认证源 LDAP主要有三种认证模式,包括DN认证模式、查询认证模式和组合模式。 DN认证模式:选择该模式代表清楚用户的DN规则,如(uid=**,ou=people,dc=example,dc=com),只需配置用户DN模式即可。 图3 DN认证模式 查询认证模式
在认证集成页面,在“参数配置”页签,单击“编辑”,将“Single Logout URL”对应值中的“/saml/LogoutServiceHTTPRedirect”替换为“/logout”。 配置OneAccess与华为云之间的映射关系。 单击已添加的华为云应用,在应用信息页面,单击应用图标,进入应用详情页面。
行其下的子机构和账号的同步事件。 全量同步 当下游应用系统需与OneAccess的数据保持全量一致时,可通过全量同步实现。全量同步遵循以下规则: 全量同步会忽视之前所有的同步事件,并生成新的同步事件,如果应用系统未返回id,则生成新增事件,如果应用系统已返回id,则生成更新事件。id说明可参考表2。