# 组织成员账号 OrgID > 为企业提供统一账号、应用授权管理 ## 产品介绍 - [图解OrgID](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0015.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是OrgID](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0001.md): 组织成员账号OrgID是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务。OrgID将Huawei ID账号体系延伸到企业用户,统一华为云面向生态SaaS服务的组织、账号,面向生态伙伴推出SaaS服务账号集成规范。OrgID通过将Huawei ID扩展到企业组织内部应用领域,解决:企业应用账号统一:企业可以选择使 - [产品优势](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0002.md): OrgID优势包括终端云积累的用户、华为云高质量的服务体验和政企市场的生态伙伴能力,利用行业aPaaS(基地模式)推广,协同开天aPaaS,来解决企业用户注册、登录体验和企业内应用账号不统一的痛点问题。基于终端云庞大的Huawei ID的基础,使用Huawei ID认证解决企业用户认证及注册体验的问题。解决企业存在多种认证源,如企业社交认 - [应用场景](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0003.md): OrgID系统提供个人华为账号登录SaaS应用的功能,管理员邀请个人华为账号加入组织并授权访问某个应用后,个人华为账号就可以访问这个应用。通过邀请将个人华为账号加入到组织内,并授权用户访问应用。提供基于华为账号的统一登录、统一注册。提供基于组织的成员管理(华为账号),并实现应用统一授权。OrgID系统提供管理式华为账号登录SaaS应用的功 - [产品功能](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0016.md): OrgID提供以下产品功能:OrgID提供组织成员(个人华为账号、管理式华为账号、第三方认证源账号)统一登录界面,实现企业内账号在华为云、业务应用的统一,您可以根据账号类型及访问内容选择不同的登录方式。有关更多信息请参见使用个人华为账号登录OrgID、使用管理式华为账号登录OrgID、单点登录其他SaaS应用/云服务、通过华为账号登录Sa - [计费说明](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0004.md): OrgID服务根据组织数量和用户数量进行按需度量。目前免费提供,旨在帮助不同规模的组织灵活管理和使用资源。 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0007.md): 身份认证OrgID提供的身份认证可以分为控制台和云服务两个层面。控制台层面:OrgID与IAM打通,企业租户可以使用华为云账号名与密码登录,实现租户的认证与鉴权,未授权的不能访问。数据业务面:租户管理员添加成员后,成员可以直接登录OrgID数据业务面,使用Huawei ID账号认证,业务鉴权由OrgID提供。OrgID提供的身份认证可以分 - [数据保护技术](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0008.md): 通过数据保护手段,保障租户数据可靠性。 - [权限管理](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0010.md): OrgID系统提供权限管理,主要分为四种角色:超级管理员、组织管理员、部门管理员、普通用户。而OrgID云服务开通的相关权限受华为云IAM控制, IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。表1列出了OrgID常用操作与系统角色的关系,您可以通过 - [约束与限制](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0011.md): OrgID系统存在如下约束:OrgID默认认证源是华为账号,其账号分为个人账号和管理式账号。管理式账号由管理员创建,只能归属于本组织,登录时只能使用账号名登录,不能使用手机号或者邮箱地址登录。华为账号最多可以创建5个组织,可以申请组织配额,每次申请增加一个组织配额。每个组织支持管理3个域名。单个组织默认可以有200个成员,可以申请组织成员 - [基本概念](https://support.huaweicloud.com/productdesc-orgid/orgid_01_0013.md): 个人华为账号:是由个人在华为集团账号系统申请获得,包括使用终端设备、华为云渠道、消费者应用等获取。该类账号归属于个人,可以通过邀请方式加入组织,也可以自己开通OrgID并创建组织。管理式华为账号:是由组织的管理员创建生成,该类账号只归属于本组织所有,不可以加入其他组织。三方认证源是指登录认证由第三方认证源提供,鉴权认证通过后,用户将跳转至 ## 快速入门 - [入门指引](https://support.huaweicloud.com/qs-orgid/orgid_02_0001.md): 本文旨在帮助用户快速了解OrgID五种登录相关场景,并根据账号类型及访问内容选择不同的登录方式。用户可使用个人华为账号或管理式华为账号登录OrgID,登录后,支持用户单点登录到其他SaaS应用或云服务,同时,也支持通过华为账号或第三方认证源访问SaaS应用。OrgID使用账号分为个人华为账号、管理式华为账号和第三方认证源账号。个人华为账号 - [使用个人华为账号登录OrgID](https://support.huaweicloud.com/qs-orgid/orgid_02_0002.md): 本节将为您介绍如何使用个人华为账号登录OrgID。已开通OrgID服务。首次登录后显示OrgID管理控制台,后续登录默认进入最近访问的OrgID组织用户中心。如果进入用户中心,管理员可以在右上角账号名的下拉列表中切换组织,进入管理控制台。在OrgID管理控制台界面,您可以进行以下操作。单击组织名称,进入该组织的用户中心首页,在账号的下拉菜 - [使用管理式华为账号登录OrgID](https://support.huaweicloud.com/qs-orgid/orgid_02_0003.md): 组织下的普通用户如需使用管理式华为账号登录OrgID,首先需要管理员通过创建成员的方式为用户创建管理式华为账号。本节将为您介绍如何使用管理式华为账号登录OrgID。已创建组织。组织管理员:登录后显示用户中心,可切换至组织的管理中心,除不能进行创建组织和解散组织的操作外,其余权限与组织创建者一致。部门管理员:登录后显示用户中心,可切换至组织 - [单点登录其他SaaS应用/云服务](https://support.huaweicloud.com/qs-orgid/orgid_02_0004.md): 当管理员在管理中心创建SaaS应用/云服务之后可将该应用/云服务授权给用户,用户即可通过用户中心单点登录到其他SaaS应用/云服务。本节将为您介绍用户在登录OrgID后,如何通过用户中心单点登录到SaaS其他应用/云服务。配置SaaS应用时,请根据应用实际情况选择认证集成方式;配置华为云服务时,只可使用OIDC协议。已创建组织。 - [通过华为账号登录SaaS应用](https://support.huaweicloud.com/qs-orgid/orgid_02_0005.md): 当用户加入组织,管理员已经配置好认证源,并将认证源关联至SaaS应用后,用户便可以使用华为账号通过OrgID访问SaaS应用。本节将为您介绍如何使用华为账号访问SaaS应用。已创建组织。 - [通过第三方认证源登录SaaS应用](https://support.huaweicloud.com/qs-orgid/orgid_02_0006.md): 使用第三方认证源账号登录OrgID前,需管理员先在OrgID中配置第三方认证源,并将认证源与应用关联,即可在登录页面通过第三方认证源标识进入应用。本节将为您介绍如何使用第三方认证源通过OrgID访问注册在OrgID的SaaS应用。已创建组织。此处以配置名为“OAuth2认证”的OAuth2组织认证源为例。 ## 用户指南 - [使用前必读](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0001.md): 组织成员账号OrgID是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务。OrgID通过将Huawei ID扩展到组织内部应用领域,实现对组织部门、用户、账号、应用、认证源的统一管理。租户需要先在华为云开通OrgID服务,才能进一步登录并使用OrgID服务。OrgID的开通与使用流程如图1所示。开通OrgID:登 - [开通OrgID](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0002.md): 租户需要先在华为云开通OrgID服务,才能使用OrgID提供的组织管理、组织成员账号管理以及SaaS应用授权管理的能力。本章节主要介绍开通OrgID的具体操作,开通OrgID前需要先开通OrgID白名单。已注册华为账号并开通华为云。已实名认证华为账号。已开通OrgID白名单。开通方式:由其他已对接OrgID的服务自动发起,如开通工业数字模 - [创建组织](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0007.md): 个人华为账号登录OrgID后,可以创建组织,成为该组织的组织创建者及超级管理员,拥有该组织的所有管理权限,包括成员部门管理、应用管理、认证管理、日志审计、组织管理(包括移交组织和解散组织)和权限管理等。已开通OrgID。一个账号最多可以创建5个组织,当您的账号下已有5个组织时,可以在“切换组织”页面单击“配额申请”,通过申请配额来提升创建 - [登录场景介绍](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0003.md): 用户可以使用个人华为账号或管理式华为账号登录OrgID,用户可根据账号类型,选择不同的登录方式。另外,也支持个人华为账号、管理式华为账号或第三方认证源账号通过OrgID访问某个注册在OrgID的应用;或者登录OrgID后,在用户中心免登录访问应用列表中的应用或华为云服务。 - [OrgID管理控制台介绍](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0004.md): 使用OrgID服务创建组织或进行组织管理前,您需要先使用个人华为账号开通OrgID,然后登录OrgID管理控制台。账号名处也可以输入手机号码或者邮箱地址。首次登录后显示OrgID管理控制台,后续登录默认进入最近访问的OrgID组织用户中心。如果进入用户中心,管理员可以在右上角账号名的下拉列表中切换组织,进入管理控制台。OrgID管理控制台 - [用户中心介绍](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0039.md): 组织的普通成员使用个人华为账号或管理式华为账号登录OrgID后,可以访问组织的用户中心首页。使用个人账号登录OrgID需先完成以下操作:已注册华为账号并开通华为云。已实名认证华为账号。账号已被管理员邀请为组织成员:具体请参见邀请成员。已注册华为账号并开通华为云。已实名认证华为账号。账号已被管理员邀请为组织成员:具体请参见邀请成员。设置的密 - [管理中心介绍](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0010.md): 组织创建者或组织创建者设置的拥有管理权限的组织用户(即组织管理员、部门管理员)可登录组织的管理中心对组织进行管理操作,包括成员部门管理、应用管理、认证管理、日志审计和组织管理(移交组织和解散组织仅支持组织创建者操作)等。管理中心首页不仅提供了完善组织架构、配置组织应用和探索更多操作的常用功能入口,还展示了组织的统计数据和应用管理的快捷入口 - [部门管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0013.md): 在部门管理页面,组织创建者或组织管理员可以通过添加部门、添加子部门、编辑部门、删除部门等操作完善组织架构。设置部门CODE后,可在部门管理界面通过部门CODE搜索部门。部门添加成功后,您还可以进行以下操作。 - [成员管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0014.md): 在成员管理页面,管理员可以查看成员详情、创建/移除成员、变更成员部门、以及邀请已有个人华为账号的用户加入组织。每个组织下默认最多可以创建和邀请共200个成员,如您有更大的使用需求,可以在组织信息页面申请组织配额。您可以单击“成员管理”页面的“导入历史”,查看导入成员的历史信息。或单击目标成员所在行“操作”列的“更多 > 分配权限”。按角色 - [用户组管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0048.md): 在用户组管理页面,管理员可以对用户进行分组管理,完成新建用户组、查看用户组详情、添加成员、编辑或删除用户组的操作。如果所属组织已开通联邦认证,用户组列表会默认显示与组织同名的用户组,组织创建者默认作为用户组成员和负责人。用户组新建成功后,您还可以进行以下操作。 - [三方认证用户](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0049.md): OrgID支持基于OAuth2、CAS、SAML、OIDC和AD协议的身份认证,组织创建者或组织管理员可根据需要添加基于OAuth2、CAS、SAML、OIDC和AD协议的组织认证源,添加时通过设置绑定策略,可以设置该认证源下的用户为第三方认证用户,具体可参见认证源管理。已添加的第三方认证用户可以在“三方认证用户”页面查看用户详情。也可以 - [创建自建应用](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0016.md): 通过应用管理,组织创建者或组织管理员可根据业务场景创建或配置自建应用,OrgID用户中心首页会展示所有已创建的应用。用户可以在登录OrgID后,在用户中心首页实现免登录访问已成功创建并且有权限访问的所有应用,无需在访问不同应用时切换不同的登录账号,提升用户体验。应用负责人即该应用的应用管理员,只有应用管理员才能更新该应用配置,其他管理员没 - [通用配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0018.md): 应用基本信息(应用名称、应用图标等)变更时,可通过通用配置界面进行修改。图标要求必须为JPG或PNG格式,大小不超过20KB,尺寸240*240px。 - [认证集成配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0019.md): 通过认证集成界面,可更改应用的认证集成参数,也可根据所需添加或修改映射。需要修改映射时,可单击操作列的“编辑”进行修改。 - [同步集成配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0020.md): 通过同步集成配置,可以将该应用的数据同步给配置的第三方系统。详细说明请参见账号同步接口描述。 - [登录配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0021.md): 在登录配置界面,可获取应用登录地址,包括首页URL和管理员登录URL。首页URL和管理员登录URL是在认证集成界面进行配置的,登录配置界面不支持修改。当已进行认证源管理,登录配置界面支持开启或关闭认证源。开启组织社交认证源(钉钉、企业微信或Welink):开启后,界面提示“保存成功”即成功开启。开启组织认证源(OAuth、CAS、SAML - [授权管理配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0022.md): 通过授权管理,可以配置应用的授权范围,并选择应用的可用成员范围。组织创建者或组织管理员可根据应用所需更改授权设置。设置后,应用授权范围中会显示授权部门、授权人员或授权用户组信息。同时,授权用户列表中也会展示授权账号的详细情况(包括姓名、账号名、应用侧角色、来源、更新时间和同步状态),支持按照账号名进行过滤查询。 - [访问控制策略配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0023.md): 可以通过添加访问控制策略,允许/拒绝用户在指定的时间或区域范围内访问应用。组织创建者或组织管理员可修改或删除已添加的访问控制策略,也支持添加多个访问控制策略。开启后需配置默认策略,请参见步骤6。修改策略:单击指定策略操作列的“编辑”,修改策略参数,参数说明如表1所示。新增策略:单击添加策略,配置策略参数,参数说明如表1所示。添加策略参数说 - [角色配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0060.md): 可以配置自建应用的角色并为角色关联权限或权限集,并配置数据范围,也支持批量导入角色配置数据,当角色配置后,支持导出已配置的角色数据。在“角色管理”页签,单击“新建角色”。配置角色信息,具体参数请参见表1,配置完成后,单击“确定”。角色信息参数说明参数名称参数说明角色编码自定义角色编码,最多可输出64个字符。角色名称自定义角色名称,最多可输 - [配置组织社交认证源](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0026.md): OrgID支持配置多种第三方认证源,包括组织社交认证源和组织认证源,为组织用户登录OrgID提供便利。组织创建者或组织管理员可以根据组织需要添加、修改和删除认证源。组织社交认证源包括钉钉、企业微信、Welink,下面以Welink为例说明组织社交认证源的配置方法。应用绑定组织已添加的社交认证源后,组织用户可以通过三方认证源登录应用。请确保 - [添加组织认证源](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0027.md): OrgID支持基于OAuth2、CAS3、SAML、OIDC和AD协议的身份认证,组织创建者或组织管理员可根据需要添加基于OAuth2、CAS3、SAML、OIDC和AD协议的组织认证源,添加成功后还需配置应用信息,确保用户可以通过OAuth2、CAS3、SAML、OIDC和AD登录OrgID用户中心。OAuth(开放授权)是一个开放标准 - [区域范围管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0028.md): 组织创建者或组织管理员可以添加区域范围,方便对OrgID进行访问控制。 - [管理操作日志](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0030.md): 管理操作日志主要用于记录组织创建者或组织管理员的操作记录(如添加应用、添加部门等),便于日后的查询、审计和回溯。 - [登录登出日志](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0031.md): 登录登出日志用于记录组织所有成员登录和登出OrgID的操作,可以了解组织的活跃度,便于日后回溯。 - [修改组织信息](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0034.md): 当组织信息(如组织logo、组织联系信息等)变更时,组织创建者或组织管理员可以在组织信息页面更新相关信息。 - [申请组织成员配额](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0054.md): 单个组织默认可以有200个成员,组织创建者或组织管理员可以通过配额申请扩大成员规模,每次申请增加100个成员配额,最大成员数不超过5000。待OrgID人员审批通过后即可增加配额。 - [移交组织](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0052.md): 组织创建者可以将组织移交给其他成员管理。移交组织后接受者将继承当前组织的所有权限,移交者将无法管理该组织,请谨慎操作。根据选择的验证方式给接收者发送验证短信或验证邮件,三天内有效,等待接收者验证后,组织移交成功。如果选择自动退出组织,在组织移交成功后,移交者自动退出该组织。 - [解散组织](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0035.md): 仅组织创建者可以解散组织,解散组织后该组织的所有数据会被删除,且该操作不可撤销,请谨慎操作。 - [数据报表](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0050.md): OrgID提供对用户、应用的数据分析能力,可视化显示分析数据,方便管理员了解用户和应用的实时数据,以及所选时间范围的分析数据。具体展示内容如下:最新的用户数据及激活、活跃数据统计,数据如表1所示。用户分析数据数据名称数据说明总人数(实时)组织下实时的用户总人数。激活人数(实时)组织下实时的用户激活人数,加入组织的用户完成首次登录即状态已激 - [域名管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0053.md): OrgID支持多域名管理,组织创建者或组织管理员可以为组织添加自有域名并验证,添加后可以用作管理员为成员创建管理式华为账号的后缀。每个组织最多支持管理3个域名,即除创建组织时设置的域名,最多可以添加2个域名。域名添加后不支持修改和删除。域名添加后,需要在试用期(180天)内完成域名验证。若在试用期内未完成域名验证,域名会被冻结,冻结后将无 - [岗位管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0055.md): OrgID支持对组织成员进行岗位管理,创建并定义岗位的角色范围,并为岗位添加成员,指定岗位成员可操作的应用及权限范围。已配置应用角色。已创建成员。您还可以进行以下操作。 - [角色授权](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0056.md): 管理员可以为OrgID应用角色及自建应用新增的角色添加成员。OrgID应用角色指当前组织的OrgID管理中心的角色,包括组织管理员和部门管理员。添加成员后,成员拥有对应应用及角色的权限。已配置应用角色。已创建成员。角色列表中展示OrgID管理中心角色,和自建应用已新增的角色。您还可以进行以下操作。 - [用户属性配置](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0045.md): 成员详情界面可以通过自定义创建用户属性来灵活拓展成员信息。只有属性展示名支持修改,其他参数不支持修改,请谨慎填写。添加属性参数说明参数名称参数说明属性展示名在成员扩展属性中显示的名称。属性名称设置属性名称,关联OrgID和第三方系统成员模型之间属性的对应关系。属性类型可选择文本框、下拉框-单选、下拉框-多选、日期。是否必填选择该属性是否属 - [获取组织凭证](https://support.huaweicloud.com/usermanual-orgid/orgid_03_1046.md): 组织创建者或组织管理员可以获取组织凭证,用于调用OrgID服务已订阅的开放API接口。Client Secret仅支持复制一次,复制后请妥善保管,如遗忘,可以单击“重置”,重置Client Secret后再重新复制。 - [我的导入](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0058.md): 管理员可以使用模板批量配置自建应用的角色,导入模板文件的任务执行状态可以在“我的导入”页面查看。支持查看任务详情或者下载原始导入文件。在导入任务列表中,查看导入任务状态及结果。可以在“任务详情”页面查看任务信息及执行结果,如果任务执行失败可以在该页面查看失败原因。即可下载该任务导入时使用的原始文件。 - [我的导出](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0059.md): 管理员可以全量导出自建应用的角色配置信息,导出文件的任务执行状态可以在“我的导出”页面查看,已完成的导出任务可以下载导出的文件。在导出任务列表中,查看导出任务状态及结果。即可下载该任务导出的文件。 - [权限管理](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0061.md): OrgID支持权限管理,可以进行权限申请、变更、和取消的操作。支持为其他成员申请权限,可在输入框中输入成员姓名并勾选该成员。支持按照以下方式进行选择:按角色分配权限:申请应用对应的角色权限,可申请OrgID管理中心的部门管理员、组织管理员和自建应用配置的角色。按岗位分配权限:申请岗位权限,可申请岗位下全部应用角色权限,也可申请部分应用角色 - [开通联邦认证](https://support.huaweicloud.com/usermanual-orgid/orgid_03_0051.md): 个人华为账号无法直接访问组织已开通或购买的华为云资源时,组织创建者可以为组织开通联邦认证,开通联邦认证后授权用户,让用户可以通过联邦认证访问组织的华为云资源。已创建组织。开通成功后,系统会自动创建一个与该组织同名的联邦认证用户组和已经授权该用户组访问的华为云联邦应用,用户组成员可通过应用访问华为云资源。 ## 开发指南 - [开发概述](https://support.huaweicloud.com/devg-orgid/orgid_07_0001.md): 组织成员账号OrgID是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务。OrgID通过将Huawei ID扩展到组织内部应用领域,实现对组织部门、用户、账号、应用、认证源的统一管理。本文将介绍如何使用OrgID提供的接口,在业务侧使用OrgID提供的组织账号管理、应用授权管理等功能,对接OrgID,完成应用的登 - [总体开发思路](https://support.huaweicloud.com/devg-orgid/orgid_07_0002.md): 应用对接OrgID登录功能的工作流程如下:开通OrgID并创建组织开通OrgID并创建组织,以组织为单位对组织的成员、成员账号及应用进行管理。开通OrgID并创建组织,以组织为单位对组织的成员、成员账号及应用进行管理。添加部门及成员通过添加部门,完善组织架构;通过创建成员添加只属于该组织的成员,也可以邀请成员,将已拥有个人华为账号的成员添 - [快速开始](https://support.huaweicloud.com/devg-orgid/orgid_07_0003.md): 本章节基于OAuth2认证方式集成应用并实现应用对接OrgID。开通OrgID。创建组织。(可选)添加部门,完善组织架构。添加成员创建成员,添加只属于该组织的成员。邀请成员,将已拥有个人华为账号的成员添加进组织。创建成员,添加只属于该组织的成员。邀请成员,将已拥有个人华为账号的成员添加进组织。创建应用,使用OAuth2方式进行认证集成,并 ## API参考 - [概述](https://support.huaweicloud.com/api-orgid/orgid_06_0002.md): 组织成员账号OrgID是面向企业提供组织管理、企业成员账号管理以及SaaS应用授权管理能力的云服务。OrgID通过将Huawei ID扩展到组织内部应用领域,实现对组织部门、用户、账号、应用、认证源的统一管理。在调用OrgID的API之前,请确保已经充分了解OrgID相关概念,详细信息请参见OrgID。 - [调用说明](https://support.huaweicloud.com/api-orgid/orgid_06_0003.md): OrgID提供了REST(Representational State Transfer)风格API,支持通过HTTPS请求调用。调用方法请参见如何调用API。 - [终端节点](https://support.huaweicloud.com/api-orgid/orgid_06_0004.md): 终端节点即调用API的请求地址,不同服务不同区域的终端节点不同。使用OrgID服务API无需关注终端节点,需要使用OrgID的公网访问域名,OrgID的公网访问域名为“orgid.huaweiapaas.cn”。 - [API概览](https://support.huaweicloud.com/api-orgid/orgid_06_0008.md): OrgID服务提供了多个API接口,包含获取Access Token、获取用户信息等的接口,如表1所示。 - [构造请求](https://support.huaweicloud.com/api-orgid/orgid_06_0010.md): 本节介绍REST API请求的组成,并以调用获取Access Token接口说明如何调用API,该API获取用户的Token,Token可以用于调用其他API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987 。请求URI由如下部分组成:{URI-sch - [返回结果](https://support.huaweicloud.com/api-orgid/orgid_06_0012.md): 请求发送以后,会收到响应,包含:状态码、响应消息头和响应消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取Access Token接口,如果调用后返回状态码为“200”,则表示请求成功。该部分可选。对应请求消息头,响应同样也有消息头,如“Content-type”。对于Acc - [获取AccessToken - ShowOauth2Token](https://support.huaweicloud.com/api-orgid/ShowOauth2Token.md): 获取Access Token,Access Token可用于调用获取用户信息API。POST /orgid/openapi/v1/oauth2/token状态码: 200状态码: 400状态码: 401状态码: 500状态码: 200正常响应。请参见错误码。 - [获取用户信息 - ShowOauth2UserInfo](https://support.huaweicloud.com/api-orgid/ShowOauth2UserInfo.md): 获取用户信息。GET /orgid/openapi/v1/oauth2/userinfo状态码: 200状态码: 400状态码: 401状态码: 500状态码: 200正常响应。请参见错误码。 - [验证票据 - ValidateService](https://support.huaweicloud.com/api-orgid/ValidateService.md): CAS3.0方式应用验证票据,并获取用户属性信息。GET /orgid/openapi/v1/cas/p3/serviceValidate状态码: 200无状态码: 200CAS3.0票据校验响应。请参见错误码。 - [状态码](https://support.huaweicloud.com/api-orgid/orgid_06_0027.md): 状态码如表1所示。 - [错误码](https://support.huaweicloud.com/api-orgid/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [修订记录](https://support.huaweicloud.com/api-orgid/orgid_06_0031.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [输入账号名、密码后提示异常](https://support.huaweicloud.com/orgid_faq/orgid_04_0002.md): 用户输入账号名、密码登录OrgID时提示异常。请使用华为账号直接访问Huawei ID,检查是否可以正常登录。若不能:如果用户是使用个人华为账号登录,请选择“忘记密码”尝试重新找回密码。如果用户是使用管理式华为账号登录,请联系管理员在管理中心重置密码。 - [登录时提示用户状态异常](https://support.huaweicloud.com/orgid_faq/orgid_04_0003.md): 用户登录OrgID时提示用户状态异常。如果显示“已冻结”,可以单击“操作”列“更多 > 解冻”解冻账户,用户即可正常登录OrgID。 - [从控制台跳转到OrgID界面显示网络未连接](https://support.huaweicloud.com/orgid_faq/orgid_04_0005.md): 登录控制台后跳转至OrgID界面提示:网络未连接,请检查网络设置。检查网络连接的代理是否是国内的代理,国外的代理无法访问,切换成国内代理重新打开网页即可。 - [输入账号名、密码后提示异常](https://support.huaweicloud.com/orgid_faq/orgid_04_0002.md): 用户输入账号名、密码登录OrgID时提示异常。请使用华为账号直接访问Huawei ID,检查是否可以正常登录。若不能:如果用户是使用个人华为账号登录,请选择“忘记密码”尝试重新找回密码。如果用户是使用管理式华为账号登录,请联系管理员在管理中心重置密码。 - [登录时提示用户状态异常](https://support.huaweicloud.com/orgid_faq/orgid_04_0003.md): 用户登录OrgID时提示用户状态异常。如果显示“已冻结”,可以单击“操作”列“更多 > 解冻”解冻账户,用户即可正常登录OrgID。 - [从控制台跳转到OrgID界面显示网络未连接](https://support.huaweicloud.com/orgid_faq/orgid_04_0005.md): 登录控制台后跳转至OrgID界面提示:网络未连接,请检查网络设置。检查网络连接的代理是否是国内的代理,国外的代理无法访问,切换成国内代理重新打开网页即可。 - [应用发布后,无法访问首页](https://support.huaweicloud.com/orgid_faq/orgid_04_0007.md): 管理员发布应用后,用户无法访问应用首页。检查授权管理:在“授权管理”页签下,检查该用户是否被授权。若没有授权,可根据需要授予用户相应权限。检查访问控制:在“访问控制”页签下,检查是否开启了访问策略,查看用户是否被访问策略拦截,并根据需要选择是否重新设置访问策略。 - [应用数据同步ISV异常](https://support.huaweicloud.com/orgid_faq/orgid_04_0008.md): 应用数据同步ISV异常。目标地址不可达:同步URL配置不正确或者被防火墙拦截,和ISV服务提供商进行确认。签名非法:检查签名密钥配置是否一致。异常响应:联系ISV进行错误确认。 - [三方认证源无法登录](https://support.huaweicloud.com/orgid_faq/orgid_04_0009.md): 用户无法使用三方认证源登录应用。 - [应用发布后,无法访问首页](https://support.huaweicloud.com/orgid_faq/orgid_04_0007.md): 管理员发布应用后,用户无法访问应用首页。检查授权管理:在“授权管理”页签下,检查该用户是否被授权。若没有授权,可根据需要授予用户相应权限。检查访问控制:在“访问控制”页签下,检查是否开启了访问策略,查看用户是否被访问策略拦截,并根据需要选择是否重新设置访问策略。 - [应用数据同步ISV异常](https://support.huaweicloud.com/orgid_faq/orgid_04_0008.md): 应用数据同步ISV异常。目标地址不可达:同步URL配置不正确或者被防火墙拦截,和ISV服务提供商进行确认。签名非法:检查签名密钥配置是否一致。异常响应:联系ISV进行错误确认。 - [三方认证源无法登录](https://support.huaweicloud.com/orgid_faq/orgid_04_0009.md): 用户无法使用三方认证源登录应用。 - [添加成员失败](https://support.huaweicloud.com/orgid_faq/orgid_04_0011.md): 管理员添加成员失败。如果页面提示管理员没有权限,可能是管理员的账号管理权限未成功同步,导致权限未生效。具体步骤如下: - [添加成员后在页面看不到用户数据](https://support.huaweicloud.com/orgid_faq/orgid_04_0012.md): 管理员在管理中心添加成员后看不到用户数据。 - [成员账号忘记密码](https://support.huaweicloud.com/orgid_faq/orgid_04_0013.md): 如果成员的管理式华为账号密码忘记了,怎么重置?联系管理员进行重置密码。具体操作如下: - [添加成员失败](https://support.huaweicloud.com/orgid_faq/orgid_04_0011.md): 管理员添加成员失败。如果页面提示管理员没有权限,可能是管理员的账号管理权限未成功同步,导致权限未生效。具体步骤如下: - [添加成员后在页面看不到用户数据](https://support.huaweicloud.com/orgid_faq/orgid_04_0012.md): 管理员在管理中心添加成员后看不到用户数据。 - [成员账号忘记密码](https://support.huaweicloud.com/orgid_faq/orgid_04_0013.md): 如果成员的管理式华为账号密码忘记了,怎么重置?联系管理员进行重置密码。具体操作如下: - [使用无痕浏览器打开产品内嵌的OrgID页面报错](https://support.huaweicloud.com/orgid_faq/orgid_04_0018.md): 使用无痕浏览器打开产品内嵌的OrgID页面时提示“the system is busy, click ok to refresh.”错误。谷歌浏览器:打开无痕窗口,关闭阻止第三方Cookie按钮。Edge浏览器:打开InPrivate窗口,关闭浏览InPrivate时始终使用“严格”跟踪防护按钮。 - [使用无痕浏览器打开产品内嵌的OrgID页面报错](https://support.huaweicloud.com/orgid_faq/orgid_04_0018.md): 使用无痕浏览器打开产品内嵌的OrgID页面时提示“the system is busy, click ok to refresh.”错误。谷歌浏览器:打开无痕窗口,关闭阻止第三方Cookie按钮。Edge浏览器:打开InPrivate窗口,关闭浏览InPrivate时始终使用“严格”跟踪防护按钮。