
# WeLink免密登录管理门户
OneAccess支持通过WeLink实现免密登录管理门户，企业管理员在管理门户配置WeLink认证参数后，管理员可在Web端的WeLink管理平台实现免密登录管理门户。
本文主要介绍WeLink免密登录管理门户的方法。
#### 前提条件
- 请确保您已拥有WeLink开放平台的开发者账号。
- 请确保您已拥有OneAccess管理门户的访问权限。
 
#### 在WeLink开放平台上创建应用
在WeLink开放平台上创建应用，并通过配置管理门户的授权信息，可以建立WeLink对OneAccess的信任。
1. [登录WeLink开放平台](https://login.welink.huaweicloud.com/sso-proxy-front/#/logintenant/cloudsecondlogin?redirect_uri=https://welink.huaweicloud.com/wbackend/)。
2. 在WeLInk开放平台，选择"应用 \> 应用管理，单击"到开放平台创建"。
3. 在应用开发页面，创建轻应用并填写表单信息。创建完成后，在基本信息中获取client_id、client_secret。
   
   图1创建轻应用   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001485924980.png)
   图2填写表单信息   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001536805021.png)
   
   
4. 在版本管理页面，分别设置首页地址、接口权限、应用管理地址。
   
   1. 设置首页地址。 在版本管理页面，单击首页地址设置后的"前往设置"，在"设置应用首页地址"页面，可选择设置手机端或PC端，输入首页地址，首页地址为 https://{租户域名}/admin。
      ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001601828881.png)
      
   
   
   
   2. 设置接口权限。 在版本管理页面，单击接口权限后的"前往设置"，配置回调地址，并授权身份与鉴权、通讯录、事件回调三组接口权限。其中回调地址值在[2]获取。
      ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001536764849.png)
      
   
   3. 设置应用管理后台地址。 在版本管理页面，单击应用管理后台后的"修改"。输入地址，值即为"开启WeLink认证"自动生成的回调地址，在[2]获取。
      ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001536805029.png)
      
   
   
   
   
5. 配置完成后，在版本管理页面申请发布版本，待版本审核通过后，即可使用。
 
#### 在OneAccess中配置WeLink认证
在OneAccess中启用WeLink认证，并配置应用的信息，建立OneAccess与WeLink之间的信任。
1. 登录OneAccess管理门户。
2. 选择"设置 \> 企业配置 \> 通用配置"，在"管理门户WeLink认证"选中"启用WeLink认证"并配置参数，单击"保存"配置完成。
   
   - Client Id、Client Secret分别对应WeLink开放平台创建应用后自动生成的client_id和client_secret，可参考[3]。
   
   - 回调地址由OneAccess自动生成，配置于应用的回调地址、应用管理后台地址处，可参考[4]。
   
   
   
   
 
#### 验证WeLink免密登录管理门户
管理员在Web端登录WeLink管理平台，单击创建的应用，进入应用页面，单击"进入应用后台"，即可免密进入管理门户。
![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001486244836.png)
