-
API权限 - 应用身份管理服务 OneAccess
API权限 API权限请参考授权内置API产品和调用内置API产品。 父主题: 应用管理
-
权限管理 - 应用身份管理服务 OneAccess
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。IAM的权限管理是在华为云上进行的,主要针对OneAccess实例的编辑权限进行管理。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并授权控制其对云服务资源的访问范围。
-
应用侧权限 - 应用身份管理服务 OneAccess
应用侧权限 如果需要OneAccess用户根据相应的权限访问企业应用,可以通过应用侧权限实现。授予用户权限后,如需用户携带权限信息返回给应用系统,需配置映射,具体可参考映射配置。 应用侧权限根据授权的精细程度分为基于角色和基于角色、权限、资源的权限管理。
-
管理员权限 - 应用身份管理服务 OneAccess
管理员权限 OneAccess支持对管理门户的权限进行管理,您可以根据需要添加管理员、管理组,并配置相应的使用权限。 管理员分为超级管理员、分级管理员、系统管理员: 超级管理员:拥有管理门户所有组织架构、应用、菜单的管理权限。
-
授权管理 - 应用身份管理服务 OneAccess
在弹出提示框中单击“确定”,则可取消该用户对该应用访问权限。 添加应用侧角色/权限 使用应用侧角色/权限授权的前提是配置应用侧权限。具体可参考应用侧权限。 在“用户授权”页面可显示分级管理员拥有权限的应用帐号,分级管理员可对这些应用帐号添加角色/权限。
-
配置自定义API产品 - 应用身份管理服务 OneAccess
切换到“应用授权”页签,修改应用调用该API的权限。如需添加应用请参考添加应用。 授权应用后,需在应用中,授权具体的API,可参考4。 切换到“权限信息”页签,单击“添加”,添加权限代码(权限代码可选择于内置API中的权限代码,或是外部的API的权限代码)。
-
授权IAM用户访问OneAccess实例管理门户 - 应用身份管理服务 OneAccess
IAM用户进入OneAccess管理门户后,无“安全>管理员权限”页签的查看权限。其他操作可参考企业管理员指南。 如需IAM用户拥有OneAccess服务的所有权限,请授予“OneAccess FullAccess”权限。具体可参考1。
-
访问控制 - 应用身份管理服务 OneAccess
设备类型 指定访问应用的介质,包含浏览器、桌面端、移动端。 浏览器:谷歌、火狐、IE、其他。 桌面端:Windows、Linux、MacOs、其他。 移动端:Android、IOS、其他。 区域范围 访问应用的区域,可在下拉框选择。
-
单点登录至云速邮箱 - 应用身份管理服务 OneAccess
配置流程 图1 配置流程 前提条件 请确保您已拥有OneAccess管理门户的访问权限。 请确保您已拥有云速邮箱的管理员权限。 在OneAccess中添加企业应用 在OneAccess管理门户中添加企业应用,通过配置认证信息,可以建立OneAccess对企业应用的信任关系。
-
删除自定义API产品 - 应用身份管理服务 OneAccess
删除企业API后拥有该API权限的应用将无法正常使用该API。 父主题: 企业API管理