應(yīng)用身份管理服務(wù)認(rèn)證源管理
用戶登錄二次認(rèn)證配置
OneAccess支持用戶登錄時進(jìn)行二次認(rèn)證的功能,提供更為安全的保障,本文以用戶門戶為例,為您介紹如何實現(xiàn)二次認(rèn)證的配置以及使用。
前提條件
請確保您已擁有OneAccess管理門戶的訪問權(quán)限。
在OneAccess中開啟應(yīng)用二次認(rèn)證功能
在OneAccess管理門戶中開啟并配置應(yīng)用的二次認(rèn)證功能。
1、登錄OneAccess管理門戶。
2、在導(dǎo)航欄中,選擇“資源 > 應(yīng)用”。
3、在企業(yè)應(yīng)用頁面(以用戶門戶為例),單擊預(yù)集成應(yīng)用下的“用戶門戶”,進(jìn)入用戶門戶信息頁面。
4、單擊“訪問控制”區(qū)域的開關(guān)按鈕,在彈出的“開啟訪問控制策略”頁面,單擊“保存”。
說明:只有打開認(rèn)證集成,才可以配置訪問控制。
如果需要配置所有用戶都使用二次認(rèn)證,在該配置處選擇“二次認(rèn)證”,然后選擇二次認(rèn)證方式即可。
5、單擊“添加策略”,在彈出的“添加策略”頁面,配置訪問控制參數(shù),單擊“保存”添加策略完成,具體配置參數(shù)可以參考訪問控制。
說明:如果二次認(rèn)證方式選擇“FIDO2”方式,需要配置FIDO認(rèn)證源,具體配置可以參考內(nèi)置認(rèn)證源。
二次認(rèn)證方式支持多選,當(dāng)勾選多個后,用戶登錄二次認(rèn)證時,可選擇二次認(rèn)證方式。
訪問用戶門戶
用戶訪問用戶門戶,登錄成功之后,進(jìn)入二次認(rèn)證頁面,認(rèn)證成功后進(jìn)入用戶門戶。
應(yīng)用身份管理服務(wù)功能描述
身份全生命周期管理
實現(xiàn)用戶信息集中存儲以及用戶在各應(yīng)用系統(tǒng)中賬號的集中管理。結(jié)合用戶管理的不同場景,如入職、調(diào)崗、返聘、離職等,提供自動化創(chuàng)建、權(quán)限變更、賬號禁用、賬號刪除等功能。
應(yīng)用單點登錄
統(tǒng)一訪問入口,用戶單點登錄所有授權(quán)應(yīng)用。支持按CAS、SAML2.0、OAuth2.0、OIDC標(biāo)準(zhǔn)協(xié)議集成,實現(xiàn)應(yīng)用系統(tǒng)單點登錄,不可改造的應(yīng)用還支持通過插件代填方式集成。
融合多因素認(rèn)證
對內(nèi)外部認(rèn)證源及各種認(rèn)證方式進(jìn)行統(tǒng)一管理和調(diào)度,如短信、OTP、二維碼掃描等。支持按照系統(tǒng)安全級別為應(yīng)用系統(tǒng)配置不同的智能認(rèn)證組合。
自然人實名認(rèn)證
將逐步支持多種實名機(jī)制,可按照風(fēng)險等級進(jìn)行認(rèn)證等級配置,支持短信、身份證號等多種不同的認(rèn)證渠道。
多級權(quán)限管理模型
將不同系統(tǒng)的權(quán)限統(tǒng)一納管,按照用戶、崗位、群組/角色等方式進(jìn)行授權(quán)。支持平臺級、應(yīng)用級、核心級、細(xì)粒度級等多級權(quán)限管控,提供權(quán)限分級審批等功能。
智能訪問控制
用戶可基于訪問上下文信息(訪問時間/地點/設(shè)備等)和用戶操作日志,使用設(shè)定的規(guī)則實時判斷用戶訪問過程中的風(fēng)險。如果發(fā)現(xiàn)風(fēng)險可以實時調(diào)度認(rèn)證方式加強(qiáng)校驗,實現(xiàn)自適應(yīng)的智能訪問控制。
集中身份審計
用戶可以集中管理操作日志、訪問日志等,可以通過內(nèi)置報表引擎進(jìn)行可視化展示。
用戶自助服務(wù)中心
提供用戶信息維護(hù)服務(wù),使身份庫能夠及時更新和維護(hù)準(zhǔn)確的身份信息;提供用戶自助修改、密碼找回功能,提供用戶自助注冊功能,有效提高管理效率。
應(yīng)用身份管理服務(wù)集成企業(yè)應(yīng)用
包含:使用OneAcceess用戶門戶登錄華為云、通過SAML協(xié)議單點登錄至應(yīng)用、通過OAuth2.0協(xié)議單點登錄至應(yīng)用、通過OIDC協(xié)議單點登錄至應(yīng)用、通過CAS協(xié)議單點登錄至應(yīng)用、以插件代填的方式集成應(yīng)用、WeLink使用OneAccess進(jìn)行二次認(rèn)證、單點登錄至企業(yè)郵箱和單點登錄至觀遠(yuǎn)BI。
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計新購實付付費金額達(dá)到一定額度,可兌換相應(yīng)的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計新購實付付費金額達(dá)到一定額度,可兌換相應(yīng)的實物禮品。活動優(yōu)惠券可在本活動頁面中上云禮包123等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計新購實付付費金額達(dá)到一定額度,可兌換相應(yīng)的實物禮品。活動優(yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理