旧版本 LDAP 认证登录

本文介绍如何通过LDAP认证源,使用AD域里面的用户登录IDaaS,或者直接登录到应用。场景 如果客户不希望保存AD用户的密码到阿里,可以使用IDaaS的LDAP认证服务,实现使用AD账户和密码登录阿里控制台,或者其它应用的目的。演示动图 配置步骤...

应用场景

IDaaS 能作为桥梁,将不同体系中的身份贯通在一起,可以即时将钉钉、AD 的变更同步给所有企业身份源,或将其他应用中的变更同步给钉钉、AD。​ 每个身份源都会有字段映射、字段缺失、失败处理、时间策略等难题,IDaaS 通过极其简单的...

WordPress miniOrange SAML

在 WordPress 中通过配置请参考文档:https://plugins.miniorange.com/saml-single-sign-on-sso-wordpress-using-custom-idp 操作步骤 一、配置 IDaaS 应用 登录 IDaaS管理控制台。前往 应用-添加应用-应用市场,搜索到 WordPress ...

账户同步接入概述

sub payload String 客户的 IDaaS 实例ID aud payload String 客户的 IDaaS 应用ID exp payload Long event 的过期时间,单位 ms,默认为创建时间之后 30 分钟。若当前时间超过过期时间,应用解析时应该报错,判断过期。iat payload Long ...

阿里云角色 SSO

填写身份提供商名称(需和步骤二中的身份提供商名称一致),上传步骤二中在 IDaaS 下载的 IdP 元数据,点击确定,完成身份提供商的创建。四、在阿里云中配置身份提供商权限 在左侧导航栏中,单击 身份管理-角色。点击 创建角色,选择 身份...

开源代码参考

阿里云 IDaaS 开源代码库:...每个库中,都有完整的配置使用、开发说明,请参考:库名 说明 链接 java-spring-oidc-sample 应用参照 OIDC 协议(授权码模式)实现 SSO 的样例,最常用的接入方法,也即 IDaaS 中自研应用接入方法。...

自研应用 SSO 配置

IDaaS 支持企业自研应用接入,实现单点登录。​ 为了应用接入的简易型和安全性,自研应用接入需要通过 OIDC 授权码模式。为了简化理解、便于上手,IDaaS 对配置项进行了极大程度的简化。IDaaS 侧配置 在 IDaaS 侧,仅需将应用处理单点登录...

IDaaS“默认安全”设计

我们会尽可能地,按照高标准,提供安全、可信、可靠的安全身份服务。举例一:默认开启二次认证 使用密码虽然有难以克服的安全隐患,但由于其方便用、好实现,仍然是大量应用的主要身份验证方式之一。​ 二次认证是针对密码认证场景的最直接...

IDaaS 的数据安全规则

​ 加密服务一般为默认,如需要KMS密钥服务请联系IDaaS团队 密钥轮转 密钥轮转可在预计发生/已经发生数据安全问题时,将现有的数据密钥淘汰换为新的密钥,保证您的数据得到最严格的保护,极大程度提升您的数据安全性。通过控制台进行操作 ...

JumpServer SSO

操作步骤 一、创建 IDaaS 应用 请管理员前往【应用】【应用市场】,搜索到 JumpServer 应用模板。确认应用名后,即可完成添加流程。添加后,会自动来到 SSO 配置页。​ 配置 SSO 您只需要将 JumpServer 根域名填写进来。其他选项保持默认,...

高级:单点登出 SLO

传入希望 SLO 退出后的 HTTPs 回调地址,该地址需在 IDaaS 应用管理中提前进行配置。state 否 随机字符串,传递给 IDaaS 后,若配置了自动回调,则作为回调参数返回给应用。用于安全验证。SLO 端点请求示例如下:GET ...

Teambition SSO

​ 将 IDaaS 应用配置信息 中的参数全部填写到配置表单中。字段 别称 说明 登录名称 建议填写为:阿里云 IDaaS SSO 地址 IdP SSO 地址 IdP Sign-in URL 从 IDaaS SSO 配置页 应用配置信息 中获取。IdP 公钥 公钥证书 Certificate 从 IDaaS ...

通过 SCIM 同步账户至云SSO

IDaaS 支持通过 SCIM 协议,由 IDaaS 将账户同步给应用,本文为您介绍如何在 IDaaS 中通过 SCIM 同步账户至云SSO,以增强身份系统之间的互用性。步骤一:在云SSO控制台开启 SCIM 同步 1.使用阿里云账号登录 云SSO 控制台。2.在左侧导航栏,...

用户自服务

说明 提示:【我的账户】菜单在钉钉 IDaaS 应用中不可见。仅可在 PC 端浏览器中使用。...提示:当前支持钉钉身份,未来会支持企业微信、飞书、Azure AD 等其他企业级身份源。OTP 绑定 当管理员启用 OTP 二次认证后,用户可在此绑定 OTP。

如何开通

本文介绍安全认证的开通和认证流程。前提条件 1....2.实名认证,进行 实名认证。开通流程 访问 IDaaS控制台,选择安全认证服务,点击...在安全认证控制台中,可以进行购买(了解 如何购买)、创建应用、查看 认证统计,设置 余量告警 等操作。

Jenkins SSO

本文为您介绍如何在 IDaaS 中配置 Jenkins 单点登录。应用简介 Jenkins 是开源 CI&CD 软件领导者,是基于 Java 开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。说明 提示...

2.标准协议

同时,我们会将您的企业应用上架到 IDaaS 应用市场中,获取精准的公众曝光。​ IDaaS 支持的标准协议 标准协议名 说明 OIDC 发布于 2014 年,OIDC(OpenID Connect)协议在现代身份体系中具备最佳的配置集成体验和表现,其在 OAuth 2.0 ...

绑定 OIDC 身份提供方

本文介绍使用企业级身份提供方(Okta、Azure AD、自研系统等)通过 OIDC 协议登录到 IDaaS EIAM 用户门户的配置方式。基础介绍 通过绑定 OIDC 身份提供方,您可以使用 Okta、Azure AD、自研系统等账号登录 IDaaS EIAM。基本概念 概念 说明 ...

常规资源限额

组织深度 10 最多 10 层组织嵌套 登录方式数 10 最多 10 种登录方式 应用数 1000 每个实例最多 1000 个应用 应用同步范围对象数 10 最多设置 10 个组织和组作为同步范围对象。应用下单个主账户的最大应用账户数 5 每个账户针对一个应用,最...

阿里云短信接入最佳实践

前提条件 已开通 阿里云短信服务 已开通 IDaaS CIAM服务 ​ 开始配置 步骤一:阿里云短信服务配置 重要 为了提高审核通过率,强烈建议阅读:短信模板简介 模板变量规范 1.添加签名-等待审核 2.添加短信模板-等待审核 为提高模板审核通过率,...

日志审计

身份体系往往是企业信息建设的最基本构件之一,在这个组件中发生的事情,轻则影响到调用服务的状态或表现,重则对企业服务可用和品牌都会造成严重打击。阿里云 IDaaS CIAM 记录了用户侧和管理员侧的关键操作,可以做到事件发生前、中、后...

简道云 SSO

​ 将 IDaaS应用配置信息】中的参数全部填写到配置表单中。字段 别称 说明 SAML 2.0 Endpoint IdP SSO 地址 IdP Sign-in URL 从 IDaaS SSO 配置页【应用配置信息】中获取。简道云将向该地址发送 SAML Request 请求,发起单点登录请求。...

短信模板

在【个性】菜单中可以查看 IDaaS 会向最终用户发送的短信内容。​ 若对应功能开启,并由用户的特定操作触发,则会发送短信。详情请参考控制台页面。重要 当发送的信息中包含符号.时,为了规避安全问题,我们会自动将.替换为*。说明 提示...

隐私条款管理

法务工作者可以在条款管理列表,进行对应的条款内容编辑,同时将已经编辑好的条款统一应用到所有应用中,又可以针对单独的应用设定独立的服务条款。这种统一的管理方式,不仅提高了应用发版效率,也大大提高了条款审批效率。场景二:条款...

安全白皮书

专属版安全由平台安全和产品安全两部分构成,其中平台安全为阿里云平台安全性,具体是指在产品上线之前要经过商品商业化发布流程,该流程包括:商品配置、验证测试、安全测试等多个流程,同时接入云平台统一商品健康度监控、产品监控与告警...

常见问题 FAQ

支持功能定制服务(单独定价),支持方案咨询以及定制方案、支持协助对接单点登录和数据同步等服务IDaaS团队会提供SLA和安全升级保障。专家服务:为客户提供解决方案及其他人工支持,根据服务内容提供单独报价。详细了解请前往 咨询...

密码策略

为了便于场景选择,在【登录】菜单【密码策略】标签中,IDaaS 提供了 5 类预置复杂度模板,说明如下:复杂度模板 模板内容 无限制 最少 4 位。低复杂 最少 6 位,必须包含小写字母,数字。常见 最少 8 位,必须包含大写字母、小写字母、...

Redash SSO

​ 将 IDaaS应用配置信息】中的参数全部填写到配置表单中。字段 别称 说明 SAML Metadata URL IdP 元数据 从 IDaaS SSO 配置页【应用配置信息】中获取。Redash 将从该元数据中解析出SSO地址发送 SAML Request 请求,发起单点登录请求。...

GetUserInfo-获取账户信息

idaas_ue2jvisn35ea5lmthk267xxxxx applicationId string 是 应用 ID。app_mkv7rgt4d7i4u7zqtzev2mxxxx Authorization string 是 认证信息。格式:Bearer${access_token}。示例:Bearer ATxxxx。Bearer xxxx 返回参数 名称 类型 描述 示例值...

绑定OpenLDAP

绑定OpenLDAP 在【身份提供方】中,单击【绑定OpenLDAP】,即可开始绑定 OpenLDAP 流程。第一步:连接OpenLDAP 在第一步中,您需要在 IDaaS 中填写以下信息:显示名称:用户在登录、使用 IDaaS 时可能看到。网络端点:如果您希望只有 IDaaS...

系统管理员

为了便于系统管理,CIAM 允许添加额外的管理员账号,并提供 6 个预设角色。...​ 管理员角色权限矩阵 CIAM支持 6 种具有不同权限的管理员角色,方便权限最小,专人专事,避免出现越权、泄露数据的情况。对应角色的权限请参考:

DeleteUser-删除一个EIAM账户

idaas_ue2jvisn35ea5lmthk267xxxxx applicationId string 是 应用 ID。app_mkv7rgt4d7i4u7zqtzev2mxxxx userId string 是 账户 ID。user_d6sbsuumeta4h66ec3il7yxxxx 返回参数 名称 类型 描述 示例值 当前API暂无返回参数 示例 正常返回...

GetApplicationProvisioningScope-获取应用同步范围...

接口说明 说明 同步范围在 IDaaS 控制台的应用管理中设置,创建应用之后,默认拥有此 API 的权限 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权...

专属钉钉 SSO

应用简介 专属钉钉助力企业打造专属、安全、开放的数字办公运营平台,定义企业自己的数字工作学习方式。您可以单点登录到专属钉钉,实现企业身份到钉钉身份的打通。了解更多:使用 AD/LDAP/IDaaS 账户登录专属钉 说明 需开通专属钉钉的...

同步日志

在当前版本中,不同同步方式下,同步日志的记录情况如下:入方向 出方向 记录同步日志 从身份提供方同步 由 IDaaS 推送给应用IDaaS 推送给身份提供方(暂不支持)不记录同步日志,但会记录为管理或用户日志 OpenAPI Developer API(暂...

CreateOrganizationalUnit-创建一个EIAM组织

idaas_ue2jvisn35ea5lmthk267xxxxx applicationId string 是 应用 ID。app_mkv7rgt4d7i4u7zqtzev2mxxxx body object 否 请求 body。organizationalUnitName string 是 组织名称,长度限制最长为 64 字符。name001 parentId string 是 父...

术语表-字母表

IDaaS:Identity as a Service 身份认证即服务,为企业用户提供的一套集中式身份、权限、应用管理服务,帮助您整合部署在本地或云端的内部办公系统、业务系统及三方SaaS系统的所有身份,实现一个账号打通所有应用服务。IDP:Identity ...

高级:WebAuthn 安全登录

WebAuthn 是 FIDO 2.0 的组成部分.WebAuthn 实现了体验最佳的、硬件级安全的网页免密登录。...如果用户已注册 WebAuthn 认证器,将可选择 WebAuthn 方式进行快速、安全的身份验证,参考下图(以使用 Mac TouchID 认证为例)。

DeleteOrganizationalUnit-删除一个EIAM组织

idaas_ue2jvisn35ea5lmthk267xxxxx applicationId string 是 应用 ID。app_mkv7rgt4d7i4u7zqtzev2mxxxx organizationalUnitId string 是 组织 ID。ou_wovwffm62xifdziem7an7xxxxx 返回参数 名称 类型 描述 示例值 当前API暂无返回参数 示例...

ListUsers-列表查询EIAM账户

idaas_ue2jvisn35ea5lmthk267xxxxx applicationId string 是 应用 ID。app_mkv7rgt4d7i4u7zqtzev2mxxxx organizationalUnitId string 否 组织 ID。ou_wovwffm62xifdziem7an7xxxxx pageNumber integer 否 页码,默认 1。1 pageSize integer ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
商标服务 轻量应用服务器 应用身份服务 (IDaaS) 阿里邮箱 数字证书管理服务(原SSL证书) 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用