检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在认证参数配置页面,选择“导入SP应用元数据 > 选择文件”,选择获取的华为云元数据文件。系统会自动上传文件并提取元数据。 预集成应用为OneAccess专业版用户功能,如果是OneAccess基础版用户,请参考在OneAccess中添加企业应用创建自定义应用后进行1.e操作。 在https://auth
和上次同步数据总数的比值大于阈值则删除失败,删除用户数和上次同步数据总数的比值小于阈值则删除成功。 禁用/删除用户阈值调节 默认20%,该功能为平台提供的一种保护机制,支持自定义设置比例。当上游身份源应用禁用/删除超过设定的阈值数据,平台接到指令后,不会进行同步禁用/删除 (可选)设置对象模型。
URI 否 允许使用SAML断言的资源,默认和SP Entity ID相同。 Single Logout URL 否 服务提供商提供会话注销功能,用户在OneAccess注销会话后返回该地址。 默认Relay State 否 使用在idp发起的认证中,作为默认的一个值。 支持ForceAuth
织为主组织。当设置为多组织时,可通过单击目标组织后的“设为主组织”将其设置为主组织。 单击“确定”,完成修改。 如果应用开启了用户自动授权功能,修改用户所属组织会修改用户的应用访问权限。具体可参考授权策略。 用户加入用户组 在用户列表中,单击某一用户后的,单击“用户组”进入用户详情的“所属用户组”页签。
用户数和上次同步数据总数的比值大于阈值则删除失败,删除用户数和上次同步数据总数的比值小于阈值则删除成功。 禁用用户阈值调节 默认20%,该功能为平台提供的一种保护机制,支持自定义设置比例。当上游身份源应用禁用/删除超过设定的阈值数据,平台接到指令后,不会进行同步禁用/删除。 (可选)设置对象模型。
每天定时执行同步任务的时间。 选择组织 LDAP服务器的组织同步至OneAccess后的父级组织。如果不填,将自动创建顶层组织。 删除阈值 默认20%,该功能为平台提供的一种保护机制,支持自定义设置比例。当上游身份源应用禁用/删除超过设定的阈值数据,平台接到指令后,不会进行同步禁用/删除。 组织匹配策略