管理员添加应用并授权
OneAccess平台提供了1000+预集成应用,同时提供自建应用功能,本节以添加预集成应用为例,介绍快速了解管理员添加应用的操作步骤。
前提条件
请确保您已购买需要添加的应用。
添加应用
管理员在OneAccess添加需要统一管理的应用。该操作步骤以添加SAML协议的应用为例,添加其他协议的应用请参考:集成企业应用。
- 管理员登录OneAccess管理门户。
- 在导航栏中,选择“资源 > 应用”。
- 单击预集成应用下的“新增预集成应用”。
- 在新增预集成应用页面,搜索并选择需要添加的应用。
- 在添加应用页面,编辑通用信息。
表1 通用信息 参数
说明
应用LOGO
上传图片文件大小不超过50K。
应用名称
必填,支持自定义。
认证集成方式
应用的认证集成方式按照应用配置预集成,不可修改。
同步集成方式
应用的同步集成方式按照应用配置预集成,不可修改。
- 单击“下一步”,在认证参数配置页面,导入预集成应用的元数据。
- 认证参数配置可以采用导入和手动输入两种方式。为了避免输入错误,建议使用导入方式。
- 元数据需从企业应用处获取。
- 配置完成后,单击“下一步”,应用添加完成。
应用授权
管理员为用户授予所添加应用的访问权限,使其可以通过OneAccess访问应用。
- 在“资源 > 应用 > 预集成应用”下,单击所添加应用的名称,进入应用信息页面。
- 在应用信息页面,在“对象模型 ”区域,单击“应用机构”后的,在弹出框中单击“确定”打开应用机构配置。
- 在应用信息页面,单击“授权管理 > 应用机构”后的“授权”,进入应用机构页面。
- 单击“授权策略”,打开授权策略弹窗。
- 单击开启机构自动授权,并勾选自定义选择机构。
- 选择需要授权的机构,依次单击“保存”和“执行新增”,应用机构新增成功。
- 单击左侧导航的“授权管理 > 应用账号”,进入应用账号页面。
- 单击“添加账号”。
- 勾选需要授予应用访问权限的用户,单击“保存”,应用账号新增成功。
为用户授权将自动为用户创建应用账号。
- (可选)单击用户名右侧的“编辑”,修改账号名、姓名、密码、是否禁用等信息,单击“保存”,编辑账号信息成功。