
# 配置WeLink认证源
#### 概述
华为云WeLink，源自华为内部实践，为企业打造联接团队、设备、业务、知识的全联接数字化工作平台，构建企业专属的安全、开放、智能的工作空间，助力企业数字化转型。OneAccess平台支持配置华为云WeLink作为认证源，用户可以通过华为云WeLink认证登录各应用系统，为企业用户带来更简易便捷的登录方式和更好的用户体验。
本章节为您介绍配置华为云WeLink认证源的相关操作。
#### 前提条件
- 请确保您已拥有WeLink开放平台的开发者账号。
- 请确保您已拥有OneAccess管理门户的访问权限。
 
#### 在WeLink开放平台上创建应用
在WeLink开放平台上创建应用，并通过配置OneAccess的授权信息，可以建立WeLink对OneAccess的信任。
1. [登录WeLink开放平台](https://login.welink.huaweicloud.com/sso-proxy-front/#/logintenant/cloudsecondlogin?redirect_uri=https://welink.huaweicloud.com/wbackend/)。
2. 在WeLink开放平台，选择"应用 \> 应用管理，单击"到开放平台创建"。
3. 在WeLInk开放平台的"应用开发"页签，单击"创建轻应用"创建应用并配置参数，在基本信息中获取client_id、client_secret。 
   图1创建轻应用   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001566620269.png)
   图2配置应用   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001566780153.png)
   
   
4. 设置首页地址。 
   图3设置首页地址   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001515580116.png)
   
   
5. 设置接口权限。 
   图4设置接口权限   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001927669420.png)
   
   
 
#### 在OneAccess中添加WeLink认证源
在OneAccess中添加WeLink认证源，并配置应用的信息，确保用户可以通过WeLink登录OneAccess用户门户。
1. 登录OneAccess管理门户。
2. 在导航栏中，选择"认证 \> 认证源管理 \> 企业社交认证 \> WeLink"，添加WeLink认证源。 
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001515260968.png)
   表1配置参数 
   | 参数        | 说明                                                                                |
   |:---|:---|
   | 显示名称      | 认证源名称，支持自定义。                                                                      |
   | AppKey    | WeLink开放平台创建应用获取的client_id。                                                       |
   | AppSecret | WeLink开放平台创建应用获取的client_secret。                                                   |
   | 关联源属性     | WeLink开放平台创建应用时配置的用户属性，支持mobileNumber、userNameCn、userNameEn、userEmail、corpUserId。 |
   | 关联用户属性    | WeLink对接OneAccess的映射属性。可在手机号、用户ID、用户名、邮箱中任选一个。                                    |
   | 未关联用户时    | 当用户使用WeLink扫码登录时，可根据该设置继续操作。可在绑定、绑定或注册、自动创建用户、失败中任选一个。                            |
      
   如果您需要同时映射其他属性，如邮箱，可以设置"未关联用户时"为"自动创建用户"，通过"添加映射"完成。可参考[表2]。
    表2映射参数 
   | 参数    | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
   |:---|:---|
   | 用户属性名 | WeLink对接OneAccess的映射属性，可在下拉框选择，如邮箱。                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   | 映射类型  | OneAccess与WeLink之间用户属性的映射方式，可在下拉框选择，如认证源属性。 说明： - 当选择"映射类型"为"认证源属性"时，需要同时输入"认证源属性名"。  - 当选择"映射类型"为"固定属性值"时，需要同时输入"固定属性值"。  - 当选择"映射类型"为"脚本转换"时，需要同时输入"脚本内容"。   |
      
   
   
 
