
# 认证源管理
OneAccess支持配置多种第三方认证源，包括个人社交认证、企业社交认证、企业认证源，为企业用户登录OneAccess提供便利。管理员可以根据企业需要添加、修改和删除认证源。
![](https://support.huaweicloud.com/usermanual-oneaccess/public_sys-resources/note_3.0-zh-cn.png)
OneAccess同时支持本地认证和第三方认证机制，客户在配置认证方式时，建议选择安全的认证方式，如因客户选择的不安全认证方式导致安全事故，且事故后无法清晰界定责任的，华为云将不承担任何责任。
下面以Welink为例说明个人社交认证的配置方法。如需了解认证源配置方法，请参考[集成认证源](https://support.huaweicloud.com/bestpractice-oneaccess/oneaccess_05_0030.html)。
#### 添加认证源
![](https://support.huaweicloud.com/usermanual-oneaccess/public_sys-resources/note_3.0-zh-cn.png)
- 请确保管理员已拥有WeLink开放平台账号管理员权限。
- 请确保管理员已在WeLink开放平台创建了应用。具体可以参考[WeLink对接文档](https://open.welink.huaweicloud.com/docs/#/qdmtm8/06c1fm/7gv2xy?type=third)。
 
1. 登录OneAccess管理门户。
2. 在导航栏中，选择"认证 \> 认证源管理"。
3. 在认证源管理页面，选择"企业社交认证 \> WeLink"。
4. 在"添加WeLink认证源"页面，填写应用参数。 
   表1配置参数 
   | 参数        | 说明                                                                                |
   |:---|:---|
   | 显示名称      | 认证源名称，支持自定义。                                                                      |
   | AppKey    | WeLink开放平台创建应用获取的 client_id。                                                      |
   | AppSecret | WeLink开放平台创建应用获取的 client_secret。                                                  |
   | 关联源属性     | WeLink开放平台创建应用时配置的用户属性，支持mobileNumber、userNameCn、userNameEn、userEmail、corpUserId。 |
   | 关联用户属性    | WeLink对接OneAccess的映射属性。可在手机号、用户ID、用户名、邮箱中任选一个。                                    |
   | 未关联用户时    | 当用户使用WeLink扫码登录时，可根据该设置继续操作。可在绑定、绑定或注册、自动创建用户、失败中任选一个。                            |
      
   
   
5. 单击"保存"，成功添加认证源。
 
#### 修改认证源
管理员可以根据需要修改认证源。
1. 登录OneAccess管理门户。
2. 在导航栏中，选择"认证 \> 认证源管理"。
3. 在认证源管理页面，选择"企业社交认证 \> WeLink"。
4. 在"添加WeLink认证源"页面，修改应用参数。
5. 单击"保存"，成功修改认证源。
 
#### 删除认证源
- 请谨慎删除认证源 ，删除以后该认证源的所有数据将被删除且不可恢复。
- 企业社交认证源不支持删除，您可以在应用中禁用此认证方式。
1. 登录OneAccess管理门户。
2. 在导航栏中，选择"认证 \> 认证源管理"。
3. 在认证源管理页面，单击需要删除的认证源。
4. 在该认证源界面，单击认证源操作列的"删除"。
5. 在弹窗中确认并单击"确定"，删除认证源成功。
 
