华为云

面向未来的智能世界,数字化是企业发展的必由之路。数字化成功的关键是以云原生的思维践行云原生,全数字化、全云化、AI驱动,一切皆服务。

华为云将持续创新,携手客户、合作伙伴和开发者,致力于让云无处不在,让智能无所不及,共建智能世界云底座。

 
 

    idp华为 更多内容
  • IdP initiated方式

    帮助用户开发本企业IdP系统的客户端脚本。 前提条件 企业IdP 服务器 支持IdP Initiated方式的联邦认证。 客户端需要安装python模块beautifulsoup4。 流程图 IdP initiated联邦认证的流程如下图所示。 图1 流程图(IdP initiated方式)

    来自:帮助中心

    查看更多 →

  • 获取IdP元数据metadata

    获取IdP元数据metadata 功能介绍 获取基于SAML2.0的身份提供商IdP的Metadata文件。(不支持postman接口请求下载) URI GET /api/v1/saml2/idp/metadata 请求参数 无 响应参数 无 请求示例 获取基于SAML2.0的身份提供商IdP的Metadata文件。

    来自:帮助中心

    查看更多 →

  • 生成IDP Metadata.xml

    生成IDP Metadata.xml 合作伙伴销售平台在接入华为云之前需要准备IDP Metadata.xml文件(即企业身份提供商元数据文件),内含伙伴销售平台SAML公钥信息和应答路径信息。在Web UI方式中,华为云基于此公钥校验伙伴销售平台SAML消息是否可靠。 请勿包含

    来自:帮助中心

    查看更多 →

  • 步骤2:配置企业Idp

    _id 与企业IdP建立联邦认证的华为账号或华为云账号ID值 从企业IdP侧发起联邦认证登录,必须在企业IdP侧配置该参数。 IAM_SAML_Attributes_idp_id 与企业IdP建立联邦认证的华为账号或华为云账号中,创建的身份提供商名称 从企业IdP侧发起联邦认证登录,必须在企业IdP侧配置该参数。

    来自:帮助中心

    查看更多 →

  • 步骤2:配置企业IdP

    _id 与企业IdP建立联邦认证的华为账号或华为云账号ID值 从企业IdP侧发起联邦认证登录,必须在企业IdP侧配置该参数。 IAM_SAML_Attributes_idp_id 与企业IdP建立联邦认证的华为账号或华为云账号中,创建的身份提供商名称 从企业IdP侧发起联邦认证登录,必须在企业IdP侧配置该参数。

    来自:帮助中心

    查看更多 →

  • 基于SAML协议的IAM用户SSO配置概述

    ,需要华为云平台创建一个与企业IdP对应的身份提供商程序。然后,建立联邦认证的双方需首先建立互信关系,双方交换元数据文件,在企业IdP中上传华为云元数据文件,在华为云上传企业IdP的元数据文件。 图2 交换Metadata文件模型 配置企业IdP:配置企业IdP参数,规定在交互过程中,企业IdP向华为云发送哪些信息。

    来自:帮助中心

    查看更多 →

  • 基于SAML协议的虚拟用户SSO配置概述

    据文件,在企业IdP中上传华为云元数据文件,在华为云上传企业IdP的元数据文件。 图2 交换Metadata文件模型 配置企业IdP参数,规定在交互过程中,企业IdP华为云发送哪些信息。 在华为云配置身份转换规则:通过配置身份转换规则,明确企业IdP用户登录华为云后的身份和权限

    来自:帮助中心

    查看更多 →

  • 步骤1:创建身份提供商

    配置联邦身份认证,需要在企业IdP上传华为云的元数据文件(Metadata文件),并在IAM控制台上创建身份提供商、上传企业IdP的元数据文件,来建立两个系统之间的互信关系。 建立企业IdP华为云的信任关系 在企业IdP中配置华为云的元数据文件,以建立企业IdP华为云的信任。常用企业IdP,如Microsoft

    来自:帮助中心

    查看更多 →

  • 步骤1:创建身份提供商

    档对于企业IdP的配置不做详述,获取企业IdP的元数据文件、华为云元数据上传至企业IdP等具体操作请参考企业IdP的帮助文档。 建立企业IdP华为云的信任关系 在企业IdP中配置华为云的元数据文件,以建立企业IdP华为云的信任。常用企业IdP,如Microsoft Active

    来自:帮助中心

    查看更多 →

  • 步骤1:创建身份提供商

    用户组并授权。在华为云IAM上创建的用户组是用于与企业IdP上的用户建立映射关系,使得IdP中的用户获取华为云IAM中用户组的权限。 企业管理员已获取企业IdP的帮助文档或了解企业IdP使用方法。由于不同的企业IdP的配置存在较大差异,华为云帮助文档对于企业IdP的配置不做详述,获取企业IdP的OAuth

    来自:帮助中心

    查看更多 →

  • 联邦身份认证配置概述

    用户完成单点登录,访问华为云。 联邦身份认证配置示例 由于不同的企业IdP的配置存在较大差异,华为云帮助文档对于企业IdP的配置不做详述,具体操作请参考企业IdP的帮助文档。常见IdP华为云建立联邦身份认证的操作,请参见: 使用keycloak建立与华为云的联邦身份认证 父主题:

    来自:帮助中心

    查看更多 →

  • 虚拟用户SSO与IAM用户SSO的适用场景

    您希望根据用户在本地企业IdP中加入的组或者用户的某个特殊属性,来区分云上拥有的权限。当企业Idp用户进行权限调整时,只需要在本地进行分组或属性的更改,即可同步到云平台。 您的各个分支机构存在多个企业IdP,都需要访问同一个华为云账号,您需要在一个华为云账号中内配置多个IdP进行联邦认证。

    来自:帮助中心

    查看更多 →

  • 身份提供商概述

    SSO):浏览器作为通讯媒介,适用于普通用户通过浏览器访问华为云。您可以从IdP侧或SP侧发起Web SSO: IdP侧发起登录:配置企业管理系统登录入口后,通过企业管理系统单点登录华为云。 SP侧发起登录:通过华为云提供的企业联邦用户登录入口,输入对应华为云用户名称,选择身份提供商,跳转至企业管理系统进行登录认证。

    来自:帮助中心

    查看更多 →

  • IdP-initiated单点登录

    IdP-initiated单点登录 功能介绍 发起基于IdP-initiated的单点登录。 URI GET /api/v1/saml2/idp/sso 表1 Query参数 参数 是否必选 参数类型 描述 sp 是 String 应用Entity ID。 请求参数 无 响应参数

    来自:帮助中心

    查看更多 →

  • 获取联邦认证unscoped token(IdP initiated)

    SAMLResponse获取方式: 在浏览器的地址栏输入并跳转链接:https://idp.example.org/idp/profile/SAML2/Unsolicited/SSO?providerId=iam.example.com。 idp.example.org :IDPmetadata中的entityID;

    来自:帮助中心

    查看更多 →

  • 使用委托方式配置自定义身份代理配置步骤

    使用委托方式配置自定义身份代理配置步骤 如果您的企业IdP不支持SAML、OIDC协议,可以使用自定义身份代理,通过编写代码获得华为云登录链接,使企业用户通过企业IdP验证身份后,即可登录华为云。 自定义身份代理适用于不支持SAML、OIDC的企业IdP,如果您使用了支持SAML、OIDC的IdP(身份提供商),推

    来自:帮助中心

    查看更多 →

  • 步骤4:登录验证

    认证的过程中,服务提供商指华为云,SP侧登录链接可在IAM控制台身份提供商详情页面获取。 不同的企业IdP发起Idp侧登录的方式差异较大,华为云帮助文档不做详述,具体操作请参考企业IdP的帮助文档。本节重点介绍SP侧发起登录的方法: 联邦用户登录。 在控制台的“身份提供商”页面,

    来自:帮助中心

    查看更多 →

  • 步骤4:登录验证

    认证的过程中,服务提供商指华为云,SP侧登录链接可在IAM控制台身份提供商详情页面获取。 不同的企业IdP发起Idp侧登录的方式差异较大,华为云帮助文档不做详述,具体操作请参考企业IdP的帮助文档。本节重点介绍SP侧发起登录的方法: 联邦用户登录。 在控制台的“身份提供商”页面,

    来自:帮助中心

    查看更多 →

  • 使用token方式配置自定义身份代理配置步骤

    骤 如果您的企业IdP不支持SAML、OIDC协议,可以使用自定义身份代理,通过编写代码获得华为云登录链接,使企业用户通过企业IdP验证身份后,即可登录华为云。 自定义身份代理适用于不支持SAML、OIDC的企业IdP,如果您使用了支持SAML、OIDC的IdP(身份提供商),推

    来自:帮助中心

    查看更多 →

  • 身份转换规则详细说明

    所以允许该用户访问华为云。 {UserName: John Smith} {Groups: [idp_user, idp_admin, idp_agency]} 假设传入以下断言,由于John Smith不属于“idp_admin”用户组,所以该规则对John Smith不生效,不允许John

    来自:帮助中心

    查看更多 →

  • 概述

    很多身份提供商 (IdP)使用的一种开放标准,关于SAML2.0的详细描述请参见:SAML 2.0技术概述。IAM支持使用SAML2.0协议进行联邦身份认证,因此与华为云建立联邦身份认证的企业IdP必须支持SAML2.0协议。 IAM身份中心将SAML IdP功能添加到您的IAM

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了