检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
选择“登录配置 > 网站应用”,单击认证方式名为“OAuth认证”操作列的开启OAuth认证,并关联在OneAccess中添加OAuth认证源中添加的认证源。 验证OAuth认证登录OneAccess用户门户 用户访问用户门户,选择OAuth登录,应用侧的账号和密码即可进入OneAccess用户门户。
快速了解应用身份管理服务的基本操作。 快速入门 入门流程 管理员入门 管理员购买实例 管理员登录OneAccess 管理员添加组织机构 管理员添加用户 管理员添加应用并授权 普通用户入门 用户登录OneAccess 04 开发 通过参考OneAccess提供的开发指南操作指导,您可以通过API、脚本等方式实现数据同步。
企业API管理 授权内置API产品 调用内置API产品 修改内置API产品 添加自定义API产品 配置自定义API产品 删除自定义API产品 父主题: 资源管理
在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“LDAP认证”操作列的开启LDAP认证,并关联在OneAccess中添加LDAP认证源中添加的认证源。 开启LDAP认证时会占用密码登录方式的输入框,需要单击认证方式名为“密码认证”操作列禁用数据库认证方式。如果已开启A
在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“OIDC认证”操作列的开启OIDC认证,并关联在OneAccess中添加OIDC认证源中添加的认证源。 图1 开启OIDC认证 验证OIDC认证登录OneAccess用户门户 用户访问用户门户,选择OIDC登录,输入3中
在OneAccess中配置WeLink预集成应用 在OneAccess上添加钉钉预集成应用。 登录OneAccess管理门户,选择“资源 > 应用”。 在应用页面,单击“新增预集成应用”。 在新增预集成应用页面,搜索“WeLink应用集成”应用。 在弹出的添加应用页面,确认通用信息,单击“下一步”。 在参数配置页面,填写3
若无法扫描二维码,则打开OTP小程序,选择“手动输入”,在账号名、密钥输入框中分别输入界面上信息。 公共账号 如果在应用中添加了公共账号,并设置了当前登录账号为责任人,可以通过“公共账号”统一管理公共账号的使用人。 如需添加公共账号,请参考授权管理。 查看个人偏好 在用户门户页面,单击右上角的用户名,选择“账号设
短信验证码。 email 否 String 邮箱。 pwd 否 String 密码。 head_img 否 String 头像,填写url地址。 attr_gender 否 String 性别。 枚举值: unknown:保密 male:男性 female:女性 attr_birthday
用户名已存在 更换未添加过的用户名 400 USER.0030 Mobile number already exists. 手机号已存在 更换未添加过的手机号 400 USER.0031 Email address already exists. 邮箱已存在 更换未添加过的邮箱 400
内置API”,进入企业API详情页面。 切换到“应用授权”页签,修改应用授权。单击应用名称操作列的“授权”或“取消授权”可以按需授权/取消授权调用内置API的企业应用。添加应用请参考集成企业应用 。 切换到“权限信息”页签修改权限信息。单击目标权限操作列的“修改”,可修改权限描述,并勾选设置默认权限。 表1 权限参数
时”设置为“失败时,此时,如果需要通过AD成功访问用户门户时,需在OneAccess中创建与AD中同名的用户。 图3 查看AD用户 图4 添加用户 父主题: AD认证登录
SuccessFactors和泛微OA_E9等。 认证源 OneAccess支持用户使用第三方系统的账号、密码等进行登录。企业可以根据需要添加并使用认证源,如微信、微博等个人社交认证,钉钉、企业微信等企业社交认证,也可以使用支持CAS、SAML2.0、OAuth2.0、OIDC协议的本地身份认证系统进行认证。
在“应用信息”页面,单击“用户门户”应用图标。 选择“登录配置 > 网站应用”,单击认证方式名为“泛微eteams认证”操作列的开启泛微eteams认证,并关联添加的认证源。 图1 开启泛微eteams认证 验证泛微eteams认证登录OneAccess用户门户 用户访问用户门户,选择泛微eteams
获取管理员访问域名。 图2 获取管理员访问域名 管理员访问域名即为账号在购买OneAccess实例时生成的“用户访问域名”。 参考管理员权限添加管理员。 管理员访问“管理员访问域名/admin”,如:https://example.com/admin,进入OneAccess管理门户登录页面。
获取管理员访问域名。 图2 获取管理员访问域名 管理员访问域名即为账号在购买OneAccess实例时生成的“用户访问域名”。 参考管理员权限添加管理员。 管理员访问“管理员访问域名/admin”,如:https://example.com/admin,进入OneAccess管理门户登录页面。
选择“应用功能 > 网页”,启用网页功能。 桌面端主页填写OneAccess中华为云网站应用的挂接URL。如图1所示。 图1 查看挂接URL 添加使用用户为“全部员工”并发布应用。 普通用户通过飞书客户端免密登录华为云 拥有华为云应用使用权限的用户在PC端登录飞书,单击创建的华为云应用,即可免密进入华为云。
小程序”,设置应用参数,单击“确定创建”后,会自动生成AgentId、AppKey和AppSecret。具体可参考钉钉开放平台的帮助文档。 在权限管理处,添加接口权限“通讯录只读权限”。 在OneAccess中配置钉钉网关 登录OneAccess管理门户。 在导航栏中,选择“设置 > 企业配置”。
如需购买请参考管理员购买实例。 在IAM控制台授予IAM用户查看OneAccess服务的权限 在IAM控制台创建用户组并授权、创建用户并添加至用户组中,用户就继承了用户组的权限。 参考创建用户组并授权在IAM控制台创建用户组,并授予OneAccess服务的只读权限“OneAccess
等于1,但小于或等于密码失效时长。 密码过期设置可以强制用户修改密码,提高账号安全性。 密码初始化设置 开启初始化密码。 启用初始化密码需添加用户有效联系方式,否则无法通知到用户。已开启初始化密码设置时可选择系统自动生成密码。 通知方式。 通知方式有邮件和短信两种,若使用邮箱通知
内置API”,进入“修改API产品”页面,切换“应用授权”页签,单击目标应用操作列的“授权”,即可授权使用API产品的应用。 在应用中,授权具体的API。添加应用请参考集成企业应用。 如果企业应用只需要调用auth_api(自定义绑定、注册、绑定并注册场景)的权限接口,需设置该应用的认证集成方式