
# 配置企业微信认证源
#### 概述
企业微信认证登录是用户以企业微信为认证源安全登录第三方应用或者网站，为方便企业用户的认证登录，OneAccess平台支持配置企业微信作为认证源，用户可以通过企业微信认证登录各应用系统，为企业用户带来更简易便捷的登录方式和更好的用户体验。
本章节为您介绍配置企业微信认证源的相关操作。
#### 前提条件
- 请确保您已拥有企业微信开放平台账号管理员权限。
- 请确保您已拥有OneAccess管理门户的访问权限。
 
#### 在企业微信开放平台上创建应用
在企业微信开放平台上创建应用，并通过配置OneAccess的授权信息，可以建立企业微信对OneAccess的信任。
1. [登录企业微信开放平台](https://work.weixin.qq.com/wework_admin/loginpage_wx)。
2. 在企业微信开放平台，创建应用，获取AgentId和Secret。具体可参考企业微信开放平台的帮助文档。
   
   图1查看参数   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001566648353.png)
   
   
3. 设置企业微信授权登录回调域。 
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/public_sys-resources/note_3.0-zh-cn.png)
   企业回调域为管理门户域名，如xxxxxx.huaweioneaccess.com。
   图2设置入口   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001515608196.png)
   图3设置企业回调域   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001515768176.png)
   
   
4. 设置可信域名，对应管理门户域名，如xxxxxx.huaweioneaccess.com，填写后单击 "申请校验域名" 下载域名校验文件，参考[域名校验](https://support.huaweicloud.com/usermanual-oneaccess/oneaccess_03_0315.html)完成域名校验。
   
   图4设置可信域名   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001515289044.png)
   
   
5. 在"企业可信IP"区域，单击"配置"，设置OneAccess服务的出口IP（可[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)获取），单击"确定"。
   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000002340301025.png)
   
   
 
#### 在OneAccess中添加企业微信认证源
在OneAccess中添加企业微信认证源，并配置应用的信息，确保用户可以通过企业微信登录OneAccess用户门户。
1. 登录OneAccess管理门户。
2. 在导航栏中，选择"认证 \> 认证源管理"。
3. 在"认证源管理"页面，选择"企业社交认证 \> 企业微信"，添加企业微信认证源。 
   图5添加企业微信认证源   
   ![](https://support.huaweicloud.com/bestpractice-oneaccess/zh-cn_image_0000001672713025.png)
   表1配置参数 
   | 参数        | 说明                                                                    |
   |:---|:---|
   | 显示名称      | 认证源的显示名称，支持自定义。如企业微信扫码。                                               |
   | 企业ID      | 企业微信开放平台的企业ID。                                                        |
   | AppKey    | 企业微信开放平台创建应用获取的AgentId。可参考[2]。 |
   | AppSecret | 企业微信开放平台创建应用获取的Secret。可参考[2]。  |
   | 未关联用户时    | 企业微信认证源未关联用户时，可根据该设置继续操作。可在绑定、绑定或注册中任选一个。                             |
      
   
   
4. 单击"保存"，添加完成。
 
