检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
表2 映射参数 参数 说明 用户属性名 WeLink对接OneAccess的映射属性,可在下拉框选择,如邮箱。 映射类型 OneAccess与WeLink之间用户属性的映射方式,可在下拉框选择,如认证源属性。
如需配置请参考通过OneAccess免密登录单个华为云账号(SAML-虚拟用户SSO)或者通过OneAccess免密登录华为云(OIDC)。 请确保您已在OneAccess实现钉钉认证源配置,如需配置,请参考钉钉认证登录。
如果您需要通过OneAccess单点登录华为云,请参考通过OneAccess免密登录单个华为云账号(SAML-虚拟用户SSO)。 OneAccess支持IAM用户通过华为云访问服务实例,方便企业管理员安全的控制OneAccess服务和资源的访问权限。
表2 映射参数 参数 说明 用户属性名 OAuth应用对接OneAccess的映射属性,可在下拉框选择,如姓名。 映射类型 OneAccess与OAuth应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。
在WeLink中配置OneAccess对接信息 在钉钉开放平台中创建小程序并配置参数,确保OneAccess中的数据可同步至WeLink。 登录WeLink开放平台。 在WeLink开放平台,选择“应用开发 > 企业内部应用 > We码”,创建应用,填写应用信息。
表2 映射参数 参数 说明 用户属性名 OIDC应用对接OneAccess的映射属性,可在下拉框选择,如姓名。 映射类型 OneAccess与OIDC应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。
表2 映射参数 参数 说明 用户属性名 SAML应用对接OneAccess的映射属性,可在下拉框选择,如用户名。 映射类型 OneAccess与SAML应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。
表3 映射参数 参数 说明 用户属性名 CAS应用对接OneAccess的映射属性,可在下拉框选择,如手机号。 映射类型 OneAccess与CAS应用之间用户属性的映射方式,可在下拉框选择,如认证源属性。
在钉钉中配置OneAccess对接信息 在钉钉开放平台中创建小程序并配置参数,确保OneAccess中的数据可同步至钉钉。 登录钉钉开放平台。 在钉钉开放平台,选择“应用开发 > 企业内部应用 > 钉钉应用”,创建应用,填写应用信息。具体可参考钉钉开放平台的帮助文档。
集成身份源 集成企业应用 同步企业数据 集成认证源 对接华为云 授权IAM用户访问OneAccess实例 智能客服 您好!我是有问必答知识渊博的的智能问答机器人,有问题欢迎随时求助哦! 社区求助 华为云社区是华为云用户的聚集地。
支持CAS、SAML2.0、OAuth2.0、OIDC多种协议的认证集成,企业管理员轻松对接多种数据源。 提供多种认证方式,如静态密码、短信验证码、动态口令、二维码等,企业可以自定义选择多种认证方式的组合。
表3 映射参数 参数 说明 用户属性名 LDAP对接OneAccess的映射属性,可在下拉框选择。 映射类型 OneAccess与LDAP之间用户属性的映射方式,可在下拉框选择。 说明: 当选择“映射类型”为“认证源属性”时,需要同时输入“认证源属性名”。
单点登录至云速邮箱 云速邮箱是华为提供的SaaS邮箱服务,支持通过OAuth协议对接OneAccess系统,实现通过OneAccess单点登录的功能。 本文主要介绍OneAccess以OAuth协议集成云速邮箱的方法。
目前系统仅支持对接一个飞书的身份源,如果配置两个,会导致数据回收异常。 验证OneAccess同步飞书数据 在飞书身份源详情页面,选择“导入同步”页签,单击“执行”。
泛微(Token)集成需要OneAccess环境可以访问到泛微获取Token的地址,对接前需要打通网络。 泛微OA版本为E9 9.00.201114kb以上。 配置流程 泛微OA_E9平台获取参数。
表7 映射参数 参数 说明 用户属性名 AD对接OneAccess的映射属性,可在下拉框选择,如邮箱。 映射类型 OneAccess与AD之间用户属性的映射方式,可在下拉框选择,如认证源属性。 认证源属性名 AD用户的属性名称。
单击页面的,即可添加虚拟机构。 图2 授权机构 选择左侧的“授权管理 > 应用账号”,单击“添加账号”,勾选需要同步的用户。如需根据策略给用户授权,请参考配置应用中应用账号的授权策略。 图3 添加账号 选择左侧的“授权管理 > 同步事件”,可以查看上述的同步记录。