检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
可参考钉钉开放平台的帮助文档。 请确保您已拥有OneAccess管理门户的访问权限。 在钉钉开放平台上创建应用 在钉钉开放平台上创建应用,并通过配置OneAccess的授权信息,可以建立钉钉对OneAccess的信任。 登录钉钉开放平台。 在钉钉开放平台,选择“应用开发 > 企业
选择“权限管理”,配置应用的权限。 选择“版本管理与发布” ,创建版本并设置参数后,提交发布申请。待管理员审核完成之后,即可在工作台搜索到该应用。 在OneAccess中添加飞书认证源 在OneAccess中添加飞书认证源,并配置应用的信息,确保用户可以通过飞书登录OneAccess用户门户。
开通自动续费。 为包年/包月资源开通自动续费。 选择需要开通自动续费的OneAccess实例,单击操作列“开通自动续费”。 选择续费时长,并根据需要设置自动续费次数,单击“开通”。 在“续费管理”页面开通的自动续费,自动续费周期以实际选择的续费时长以及自动续费次数为准。例如:您选
请确保您已拥有支付宝开放平台的开发者账号。 请确保您已拥有OneAccess管理门户的访问权限。 在支付宝开放平台上创建应用 在支付宝开放平台上创建应用,并配置OneAccess的授权信息,待审核通过后,可以建立支付宝对OneAccess的信任。 登录支付宝开放平台。 在支付宝开放平台,选择“创建应用
请确保您已拥有微博开放平台的开发者账号。 请确保您已拥有OneAccess管理门户的访问权限。 在微博开放平台上创建应用 在微博开放平台上创建应用,并通过配置OneAccess的授权信息,可以建立微博对OneAccess的信任。 登录微博开放平台。 在微博开放平台,选择“微连接 > 网站接入
该部分可选。请求消息体通常以结构化格式(如JSON或XML)发出,与请求消息头中Content-Type对应,传递除请求消息头之外的内容。若请求消息体中的参数支持中文,则中文字符必须为UTF-8编码。 每个接口的请求消息体内容不同,也并不是每个接口都需要有请求消息体(或者说消息体为空),GET、DELETE操作类
部署LDAP服务,具体可参考ForgeRock平台的帮助文档。 配置LDAP连接 下载并安装ApacheDirectoryStudio(LDAP客户端工具)。 选择“LDAP > New Connection”,创建连接并填写参数。 图1 创建 Connection LDAP添加账号。 图2 查看用户
提供的应用。 CAS Client分析该Http请求中是否包含认证票据ST,如果没有,则说明当前用户尚未认证,于是重定向CAS Server ,并传递Service (目的资源地址)。 用户输入认证信息,如登录成功,CAS Server随机产生一个相当长度、唯一、不可伪造的票据ST,然后附带生成的ST重定向到CAS
可参考QQ互联平台的帮助文档。 请确保您已拥有OneAccess管理门户的访问权限。 在QQ互联平台上创建应用 在QQ互联平台上创建应用,并通过配置OneAccess的授权信息,可以建立QQ对OneAccess的信任。 登录QQ互联平台。 在QQ互联平台,创建网站应用,待审核通过
请确保您已拥有微信开放平台的开发者账号。 请确保您已拥有OneAccess管理门户的访问权限。 在微信开放平台上创建应用 在微信开放平台上创建应用,并通过配置OneAccess的授权信息,可以建立微信对OneAccess的信任。 登录微信开放平台。 在微信开放平台,选择“管理中心 > 网站应用
请求消息体(可选) 请求消息体通常以结构化格式(如JSON或XML)发出,传递除请求消息头之外的内容。若请求消息体中的参数支持中文,则中文字符必须为UTF-8编码。 每个接口的请求消息体内容不同,并不是每个接口都需要有请求消息体(或者消息体为空),GET、DELETE操作类型的
OneAccess用户登录验证 使用授权用户中的已授权用户访问用户门户,成功登录以后,按照页面提示下载插件。 图9 查看提示 解压插件包,将其拖至扩展程序并开启。 图10 添加扩展程序 刷新用户门户,单击目标应用,页面弹出输入密码的窗口,输入密码后,单击“登录到插件代填”,即可进入应用。 因图8
WeLink管理后台配置组织SSO认证。 登录WeLink管理后台。 在导航栏中,选择“设置 > 登录认证”进入配置页面。 单击“编辑”,登录方式选择“组织SSO认证”,并配置相关信息。 表2 组织SSO认证参数 参数 说明 应用ID 1中获取的OneAccess的ClientID字段值。 应用密钥 1中获取的
P生成一个SAML响应并编码返回到用户的浏览器,其中包括经过验证的用户的用户名。 浏览器将SAML响应转发到Web应用系统ACS URL。 Web应用系统使用IdP的公钥验证SAML响应,验证成功,ACS则会将用户重定向到目标网址。 用户将重定向到目标网址并登录到 Web 应用系统。
用账号中,也可以批量导入存量账号到孤儿账号中,再通过绑定OneAccess用户关联这些存量账号。具体可参考应用账号导入。 以下介绍如何授予并管理用户访问应用的权限。 添加账号 添加账号是手工授予用户应用权限的基本方式,如需自动授权,请参考授权策略。 如果应用机构开启机构自动授权,
层组织。 在左侧组织树上,单击组织右侧的,选择“ 添加子组织”,如图1,可快速为其添加子组织,也可在左侧组织导航中,选择已添加的顶层组织,并单击“添加组织”为其添加子组织。 图1 添加子组织 在添加组织页面,输入组织信息。 表1 组织信息 组织信息 说明 * 组织类型 可通过下拉
在企业应用页面,单击自建应用下的“添加自建应用”,设置Logo和名称,单击“保存”。 单击3创建的应用,在应用信息页面,在通用信息模块,单击“同步集成”后的,开启同步集成并设置同步集成方式为事件回调。单击“保存”。 图1 开启事件回调 在通用信息模块,单击“同步集成”后的“配置”进入“参数配置”页签,根据表1说明,配置参数,单击“保存”。
“确定”。 设置导入配置。 在AD身份源列表页面,单击目标身份源的“详情”。 图2 AD身份源详情 选择“导入配置”页签,填写导入配置参数并单击“确定”。 基础配置:企业AD服务器的连接参数,实现OneAccess和企业AD的连接,请务必填写正确。 表1 基础配置 参数 说明 *主机
统用户设置映射规则。 验证OneAccess同步企业微信数据 在“导入同步”页签,单击“执行”,OneAccess主动同步企业微信的数据,并生成操作记录,单击目标记录的“详情”,可查看详细信息。 第一次需手动“执行”同步,之后企业微信数据将实时同步至OneAccess中。 同步成功以后,在“用户
在LDAP身份源列表页面,单击目标身份源的操作列的“详情”。 单击“导入配置”,在该页签填写导入配置参数并单击“确定”。 基础配置:LDAP服务器的连接参数,实现OneAccess和LDAP服务器的连接,请务必填写并保证正确。 表1 基础配置 参数 说明 *主机 运行LDAP服务器的主机名称或 IP