检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
未实名认证
已实名认证
OneAccess是华为云平台提供的应用身份管理服务,具备集中式的身份管理、认证和授权能力,保证企业用户根据权限访问受信任的云端和本地应用系统,并对异常访问行为进行有效防范。
支持区域:
华北-北京四
华东-上海一
如何购买OneAccess实例?
管理员登录管理门户
用户管理,通过统一身份管理平台实现用户的全生命周期维护,包括用户增删改查,多机构树用户管理,用户批量操作,用户的导入导出,用户动态表单可定制等功能项。
添加用户
添加组织
添加用户组
OneAccess具有同步身份数据的功能,数据传递的关系模型可以理解为“上游 - 中游 -下游”。其中,上游是企业管理的核心身份源,中游是OneAccess平台,下游是需要和上游保持同步的应用系统。通过该模型,OneAccess可将上游的身份数据实时同步到下游应用系统,确保人员的入离调转行为可以准确的传递到各个应用系统,实现用户的全生命周期管理,确保身份数据同步的准确和安全。
OneAccess支持企业以多种身份源同步用户和组织信息,如企业钉钉、微信、AD、LDAP等。
集成钉钉身份源
集成企业微信身份源
集成AD身份源
集成LDAP身份源
集成飞书身份源
集成薪人薪事身份源
OneAccess支持对资源进行统一管理,包括对应用、企业API的管理。其中,对于应用OneAccess支持基于SAML、OAuth2、OIDC、CAS协议的单点登录,同时,也支持插件代填和SDK/API。当配置完成后,用户登录OneAccess用户门户,单点已授权的应用,即可实现多个已授权应用的单点登录;提供企业API功能,包含系统API产品和自定义API产品,方便企业应用调用。
应用管理
企业API管理
OneAccess支持配置多种第三方认证源,包括个人社交认证、企业社交认证、企业认证源,使用内部或外部认证源、多种协议接口方式提供统一认证服务,可满足不同应用/设备的统一认证需求,为企业用户登录OneAccess提供便利。管理员可以根据企业需要添加、修改和删除认证源。
添加认证源
修改认证源
删除认证源
OneAccess支持对管理门户的权限进行管理,您可以根据需要添加管理员、管理组,并配置相应的使用权限。同时,OneAccess为企业提供安全的密码策略,企业管理员可以通过密码强度设置、登录安全设置、高级设置保障企业用户的账号安全。
管理员权限
密码策略
风险行为管理
OBS 2.0支持
OneAccess提供多维度、多视角、可视化、图形化的审计报表,方便开展全方位事后追溯;提供认证日志、访问日志、操作日志、同步日志、系统日志等记录供查询、跟踪、审计,支持同步日志数据到日志管理平台,系统日志支持调整日志级别方便调试排查问题。
审计
应用身份管理服务提供了REST(Representational State Transfer)API,支持您通过HTTPS请求调用。
API概览
在使用文档中是否遇到以下问题
意见反馈(选填)
请至少选择一项反馈信息并填写问题反馈
字符长度不能超过500
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨