5、管理账户

管理员可以在 IDaaS 管理控制台中对账号进行创建、状态变更、编辑、删除、重置密码等操作。下面是 账户管理 页面的截图:管理员创建用户,设置其账号、密码、手机号等信息,用户即可通过账密或者验证码形式登录用户门户。​ 除此之外,在...

阿里云角色 SSO

填写身份提供商名称(需和步骤二中的身份提供商名称一致),上传步骤二中在 IDaaS 下载的 IdP 元数据,点击确定,完成身份提供商的创建。四、在阿里云中配置身份提供商权限 在左侧导航栏中,单击 身份管理-角色。点击 创建角色,选择 身份...

钉钉扫码登录

说明 前提:IDaaS 管理员已经绑定钉钉,且钉钉扫码登录处于开启状态。操作详情查看:绑定钉钉。选择钉钉扫码登录 在用户登录页,选择【其他登录方式】中【钉钉扫码登录】选项,跳转到钉钉二维码展示页面。请用户使用钉钉扫描二维码。说明 ...

WordPress miniOrange SAML

在 WordPress 中通过配置请参考文档:https://plugins.miniorange.com/saml-single-sign-on-sso-wordpress-using-custom-idp 操作步骤 一、配置 IDaaS 应用 登录 IDaaS管理控制台。前往 应用-添加应用-应用市场,搜索到 WordPress ...

应用场景

IDaaS 能作为桥梁,将不同体系中的身份贯通在一起,可以即时将钉钉、AD 的变更同步给所有企业身份源,或将其他应用中的变更同步给钉钉、AD。​ 每个身份源都会有字段映射、字段缺失、失败处理、时间策略等难题,IDaaS 通过极其简单的...

短信模板

在【个性化】菜单中可以查看 IDaaS 会向最终用户发送的短信内容。​ 若对应功能开启,并由用户的特定操作触发,则会发送短信。详情请参考控制台页面。重要 当发送的信息中包含符号.时,为了规避安全问题,我们会自动将.替换为*。说明 提示...

4.首次单点登录

单点登录 用户在 IDaaS 门户中,能看到所有管理员配置完成、并为其分配好权限的应用。​ 点击该应用,即可发起单点登录跳转请求。尝试点击【阿里云用户 SSO】应用,即会在新的标签页中登录到阿里云中。恭喜!您已经体验了 IDaaS 最核心的...

阿里云 IDaaS CIAM 核心价值

阿里云 IDaaS CIAM 为每一位客户带来的价值角度都略有不同,核心的价值贯穿消费者在企业内的整个旅程,总结有如下5个:一、跨平台统一、流畅、本土化的用户体验 无论是政府、民企还是外企,都致力于为自己的用户提供跨终端、跨平台统一的...

应用授权

说明 前提:IDaaS 应用单点登录配置中,可设置该应用为【全员可访问】。该选项下,无需配置应用授权,且手动授权无效。若需指定授权范围,请将该配置默认为【手动授权】。管理授权 管理员可来到【应用】菜单,点击待操作应用名称,选择...

Salesforce SSO

This article introduces Salesforce SSO configuration on IDaaS.App Introduction Salesforce is a SaaS software which provides customer relationship management software and applications focused on sales,customer service,...

咨询反馈

欢迎使用如下资源与我们沟通:服务群 若您关注 IDaaS,请钉钉扫码入群(钉钉群号:33328593),群中会发布产品更新,行业趋势等公告。若您有具体问题,群内金牌服务机器人会解答您的问题。若您希望人工服务,请入群后提交需求咨询表单。...

OIDC SSO 配置

IDaaS 对 OIDC 不同模式的支持 您可在如下模式中多选:模式 支持说明 客户端模式 client_credentials IDaaS 使用 OIDC 客户端模式,允许应用的 client_id,client_secret 来到 IDaaS 换取服务端令牌,调用 IDaaS 应用开放的 Developer API。...

开源代码参考

阿里云 IDaaS 开源代码库:...每个库中,都有完整的配置使用、开发说明,请参考:库名 说明 链接 java-spring-oidc-sample 应用参照 OIDC 协议(授权码模式)实现 SSO 的样例,最常用的接入方法,也即 IDaaS 中自研应用接入方法。...

2、RAM子账号访问IDaaS控制台

如果您在登录 IDaaS控制台 的过程中,出现异常信息如下:那么就需要检查是否已经完成了以下的配置步骤:1、开通实例 开通实例过程参照文档:《IDaaS CIAM自助开通》。开通后,在管理控制台可以看到创建的实例,界面如下:如果在管理控制台...

绑定钉钉-出方向

配置该字段后,用户在钉钉控制台点击该应用时(在 版本管理与发布 中可以设置应用的可见范围),可以单点登录到 IDaaS 应用门户。说明 如果您希望只有 IDaaS 可以请求该钉钉应用,请在该钉钉应用页面的【开发管理】中填写【服务器出口IP】...

认证统计

只统计计费接口的认证请求,计费认证请求请查看 计费方式。2.应用认证统计 可以查看7天的认证成功量和失败量折线图;可以选择不同应用进行查询;只统计计费接口的认证请求,计费认证请求请查看 计费方式。3.可用余量 展示以 CU(Cost Unit...

Bitbucket miniOrange SAML

​ 二、在 IDaaS 中配置 SSO 您只需要将 Bitbucket 服务地址填写进来,注意结尾不要以“/”结尾。填写 SSO 配置 其他选项保持默认,点击 保存 即可完成全部 SSO 配置。应用账户:默认使用 IDaaS 账户名作为应用登录标识。Bitbucket 支持 ...

字段映射

IDaaS 针对不同的身份提供方会有不同的字段范围,如果您所需要的字段不在范围内,可使用表达式进行设置。表达式:通过表达式自定义所需的值,并将它作为同步目标对应字段的值。使用表达式可以灵活地兼容多种场景,例如将钉钉的邮箱前缀作为...

专属钉钉 SSO

配置参数:前往本文档 步骤一 中所创建的 IDaaS 应用 Client ID:在 通用配置 的 client_id 中获取。Issuer:在 登录访问-单点登录-应用配置信息 的 Issuer 中获取。Authorization URL:在 登录访问-单点登录-应用配置信息 的 授权端点 中...

日志审计

身份体系往往是企业信息化建设的最基本构件之一,在这个组件中发生的事情,轻则影响到调用服务的状态或表现,重则对企业服务可用和品牌都会造成严重打击。阿里云 IDaaS CIAM 记录了用户侧和管理员侧的关键操作,可以做到事件发生前、中、后...

IDaaS 的数据安全规则

​ 加密服务一般为默认,如需要KMS密钥服务请联系IDaaS团队 密钥轮转 密钥轮转可在预计发生/已经发生数据安全问题时,将现有的数据密钥淘汰换为新的密钥,保证您的数据得到最严格的保护,极大程度提升您的数据安全性。通过控制台进行操作 ...

阿里云无影云桌面 SSO

由于该工作区开启了 SSO,无影会在内置浏览器中直接打开 IDaaS 的登录页面,可经由 IDaaS 提供的多种认证方式和身份安全能力进行登录。说明 在此登录的账户信息是 IDaaS 账户信息,由于上文中【应用账户】配置为使用【IDaaS 账户名】,您...

JumpServer SSO

操作步骤 一、创建 IDaaS 应用 请管理员前往【应用】【应用市场】,搜索到 JumpServer 应用模板。确认应用名后,即可完成添加流程。添加后,会自动来到 SSO 配置页。​ 配置 SSO 您只需要将 JumpServer 根域名填写进来。其他选项保持默认,...

账户同步接入概述

sub payload String 客户的 IDaaS 实例ID aud payload String 客户的 IDaaS 应用ID exp payload Long event 的过期时间,单位 ms,默认为创建时间之后 30 分钟。若当前时间超过过期时间,应用解析时应该报错,判断过期。iat payload Long ...

网络架构图

CIAM对外提供服务方式 普通用户的登录注册。...业务系统调用CIAM developerApi。外网 业务系统服务端调用->apigateWay->SLB->ECS上的服务。内网 业务系统服务端->用户侧终端节点->IDaaS侧终端节点服务->SLB->ECS上的服务

账户同步-SCIM

IDaaS 支持通过 SCIM 协议(作为 SCIM Client 客户端),由 IDaaS 将账户同步给应用应用需支持作为 SCIM Server 服务端)。SCIM(System for Cross-domain Identity Management,跨域身份管理系统,用于规范不同系统间的身份数据共享原则...

组管理

应用按组授权 接下来,管理员可以以组为单位统一进行应用授权。来到待授权应用的【登录访问】【应用授权】菜单后,点击【添加授权】。在弹窗中选择【组】标签,并通过搜索找到希望授权的组,并保存授权。组内成员即可拥有访问该应用的权限...

管理/用户日志

IDaaS 会将数十种管理员、用户的关键操作记录在日志中,便于后续审计、追溯和分析。​ 在 IDaaS 中,管理操作和用户行为会分开查询。管理员可以在【日志】菜单中分别查看。说明 提示:日志会保存 180 天。管理员可以根据 事件发生时间范围 ...

高级:单点登出 SLO

传入希望 SLO 退出后的 HTTPs 回调地址,该地址需在 IDaaS 应用管理中提前进行配置。state 否 随机字符串,传递给 IDaaS 后,若配置了自动回调,则作为回调参数返回给应用。用于安全验证。SLO 端点请求示例如下:GET ...

自研应用 SSO 配置

IDaaS 支持企业自研应用接入,实现单点登录。​ 为了应用接入的简易型和安全性,自研应用接入需要通过 OIDC 授权码模式。为了简化理解、便于上手,IDaaS 对配置项进行了极大程度的简化。IDaaS 侧配置 在 IDaaS 侧,仅需将应用处理单点登录...

旧版本 AD/LDAP 账户同步配置

上述参数为LDAP连接的基本参数,请根据 LDAP 服务器的信息进行填写 所属组织架构 OU 节点:填写后,可以将 LDAP 的数据导入 IDaaS 平台指定的组织机构下,不填则默认导入到 IDaaS 根目录下。LDAP 同步至本系统:启用后,可以手动从 LDAP ...

通过 SCIM 同步账户至云SSO

IDaaS 支持通过 SCIM 协议,由 IDaaS 将账户同步给应用,本文为您介绍如何在 IDaaS 中通过 SCIM 同步账户至云SSO,以增强身份系统之间的互用性。步骤一:在云SSO控制台开启 SCIM 同步 1.使用阿里云账号登录 云SSO 控制台。2.在左侧导航栏,...

用户自服务

说明 提示:【我的账户】菜单在钉钉 IDaaS 应用中不可见。仅可在 PC 端浏览器中使用。...提示:当前支持钉钉身份,未来会支持企业微信、飞书、Azure AD 等其他企业级身份源。OTP 绑定 当管理员启用 OTP 二次认证后,用户可在此绑定 OTP。

身份同步与分享

作为身份平台,IDaaS 既可以通过各种常见方式将数据导入/同步进来,也可以将 IDaaS身份信息同步给常见的下游业务应用、数据画像产品、营销平台等,以便形成统一有效的身份体系。同步机制复杂多样,根据不同的业务场景,同步的机制、限制...

Jenkins SSO

本文为您介绍如何在 IDaaS 中配置 Jenkins 单点登录。应用简介 Jenkins 是开源 CI&CD 软件领导者,是基于 Java 开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件项目可以进行持续集成。说明 提示...

如何开通

本文介绍安全认证的开通和认证流程。前提条件 1....2.实名认证,进行 实名认证。开通流程 访问 IDaaS控制台,选择安全认证服务,点击...在安全认证控制台中,可以进行购买(了解 如何购买)、创建应用、查看 认证统计,设置 余量告警 等操作。

阿里云 MSE 云原生网关认证

本文为您介绍如何在 IDaaS 中配置阿里云 MSE 微服务引擎,实现 MSE 网关认证鉴权,在 MSE 中指定地址需由用户进行身份认证后,才能访问。为了便于配置,IDaaS 预集成了 MSE 应用模板。管理员只需在 IDaaS 中创建 MSE 应用,并依照 OIDC ...

2.标准协议

同时,我们会将您的企业应用上架到 IDaaS 应用市场中,获取精准的公众曝光。​ IDaaS 支持的标准协议 标准协议名 说明 OIDC 发布于 2014 年,OIDC(OpenID Connect)协议在现代身份体系中具备最佳的配置集成体验和表现,其在 OAuth 2.0 ...

二次认证

方式 说明 OTP 动态口令 使用阿里云 APP 或其它常用 OTP APP(如 Google 身份验证器),输入 6 位动态口令以完成二次认证。用户可在 IDaaS EIAM 应用门户的账户管理中绑定 OTP。详情请参考:用户自服务 短信验证码 发送 6 位验证码短信到 ...

安全认证服务条款

安全认证服务协议条款 IDaaS 安全认证 SDK 隐私权政策
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
应用身份服务 (IDaaS) 应用实时监控服务 轻量应用服务器 商标服务 云迁移中心 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用