视频帮助 - 应用身份管理服务 OneAccess
None 操作指导 创建OneAccess用户 04:20 创建OneAccess用户操作流程 添加认证源 04:17 添加认证源并登录用户中心 普通用户访问应用 02:29 普通用户访问应用操作指导 普通用户设置 05:22 普通用户设置操作
审计 - 应用身份管理服务 OneAccess
审计 OneAccess提供的审计功能,可以查看用户、管理员操作日志、风险事件、风险大盘,用于支撑安全分析、审计、资源跟踪和问题定位等常见应用场景。 查看用户操作 查看所有用户在用户中心进行的操作,包括时间、姓名、用户名、操作类型、结果等。 登录OneAccess管理门户。
新增用户时无法选择其他国家区号 - 应用身份管理服务 OneAccess
原因分析 OneAccess默认仅配置了中国区号。 解决方法 登录OneAccess管理门户,选择“设置 > 企业配置 > 通用配置”,在“通用配置”页面,在“国际区号配置”区域,在“支持国际区号”下拉列表中添加对应的国际区号,单击“保存”即可。
计费样例 - 应用身份管理服务 OneAccess
计费构成分析 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差。请以华为云官网发布的数据为准。详细价格说明请参见价格计算器。
OIDC认证登录 - 应用身份管理服务 OneAccess
OIDC认证登录 配置OIDC认证源 配置OIDC认证登录 父主题: 标准协议认证源
签名验签说明 - 应用身份管理服务 OneAccess
签名验签说明 当OneAccess同步数据至企业应用时,需要企业应用对该同步事件进行识别并确认,确保事件来源的安全性和可靠性,从而保证数据在一个安全的环境中进行交互。
内置认证源 - 应用身份管理服务 OneAccess
选择 “账号安全”,单击此前添加的安全密钥或生物识别身份验证器后的“绑定”。 未添加安全密钥或生物识别身份验证器时,无法绑定,“绑定”按钮为不可用状态。 添加多种验证器时可绑定多个,如需修改则可选择移除已添加的认证重新添加。
什么是应用身份管理服务 - 应用身份管理服务 OneAccess
保障资源信息安全 基于事先预设好的访问控制规则,自动分析用户接入时间、接入地点、接入设备等环境风险,对用户的访问行为进行严格判断。 通过设计风险阻断机制,自动触发预设的条件访问控制策略,实时告知管理员及用户存在的潜在风险,同时主动阻断风险。
云审计服务支持的OneAccess操作列表 - 应用身份管理服务 OneAccess
云审计服务支持的OneAccess操作列表 云审计服务(Cloud Trace Service,以下简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、审计、资源跟踪和问题定位等常见应用场景。
标准协议认证源 - 应用身份管理服务 OneAccess
标准协议认证源 SAML认证登录 OIDC认证登录 CAS认证登录 OAuth认证登录 Kerberos认证登录 AD认证登录 LDAP认证登录 父主题: 集成认证源
使用短信发送验证码提示“消息余量不足,请联系管理员” - 应用身份管理服务 OneAccess
原因分析 在购买创建OneAccess实例时会自动配置内置短信网关,默认赠送每月1000条国内短信,200条国际短信,免费短信使用条数达到上限,就无法发送短信。
微博认证登录 - 应用身份管理服务 OneAccess
微博认证登录 配置微博认证源 配置微博扫码登录 父主题: 个人社交认证源
微信认证登录 - 应用身份管理服务 OneAccess
微信认证登录 配置微信认证源 配置微信扫码登录 父主题: 个人社交认证源
调用说明 - 应用身份管理服务 OneAccess
调用说明 接口调用说明 签名验签说明 验证回调地址 父主题: 通过事件回调方式同步数据至应用
集成认证源 - 应用身份管理服务 OneAccess
集成认证源 内置认证源 个人社交认证源 企业社交认证源 标准协议认证源
集成企业应用 - 应用身份管理服务 OneAccess
集成企业应用 使用OneAccess用户门户登录华为云 通过SAML协议单点登录至应用 通过OAuth2.0协议单点登录至应用 通过OIDC协议单点登录至应用 通过CAS协议单点登录至应用 WeLink使用OneAccess进行二次认证 单点登录至云速邮箱 单点登录至观远BI 单点登录至泛微
AD认证登录 - 应用身份管理服务 OneAccess
AD认证登录 配置AD认证源 配置AD账号密码登录 父主题: 标准协议认证源
SAML认证登录 - 应用身份管理服务 OneAccess
SAML认证登录 配置SAML认证源 配置SAML认证登录 父主题: 标准协议认证源
通过CAS协议单点登录至应用 - 应用身份管理服务 OneAccess
CAS Client分析该Http请求中是否包含认证票据ST,如果没有,则说明当前用户尚未认证,于是重定向CAS Server ,并传递Service (目的资源地址)。
CAS认证登录 - 应用身份管理服务 OneAccess
CAS认证登录 配置CAS认证源 配置CAS认证登录 父主题: 标准协议认证源

