第三方登录账号绑定与解绑 新增使用本地文件导入组织结构、用户 2020-08 新增第三方认证源:微信、百度账号、Github、码云、企业微信、钉钉 新增标准协议应用:CAS、OAuth 2.0、JWT 2020-07 百度智能云身份管理服务(IDaaS)正式公测,包含功能如下: 统一用户目录 组织结构管理 集中权限管理 企业认证源对接协议支持:LDAP/AD、OIDC、JWT 用户同步协议:SCIM
产品定价 百度智能云身份管理服务IDaaS当前处于公测阶段,公测期间您可以免费使用本服务, 您可以 在此申请 公测资格,审核通过后您将获得一个月的试用期,试用期结束后如需继续使用,您可以联系您的客户经理开通长期使用权限。 注意:具体产品定价将在公测结束后公布,如需开启收费,我们会提前至少一个月通知已有客户。
节点 "useSSL":false, // 同步过程是否使用SSL,需要LDAP服务器支持 "cacert": "xxx", // 如果勾选使用SSL,那么必须填入LDAP服务器的根证书 "adminDN":"cn=cixiao,ou=serverrd,ou=rd,ou=people,dc=bcetest-ad
操作指南 绑定账号 登录 IDaaS个人工作台 ; 点击头像导航栏> 个人中心>第三方登录 ; 选择需要绑定的账号类型,点击绑定,进入第三方账号绑定流程; 输入需要绑定的IDaaS用户名; 通过手机验证用户身份; 输入需要绑定的第三方账号、密码,并完成验证; 绑定成功,显示绑定后的用户名或ID(由不同认证源决定)。
应用管理 登录 百度智能云管理控制台 ,进入“实例列表”,选择实例,进入实例详情页。 如果实例镜像为应用型镜像,则出现应用管理界面。 查看应用登录信息:登录虚机后,通过cat /root/README获取应用登录密码。
RequestBody 通过JSON格式组织的请求数据体 响应结构说明 响应值分为两种形式: 响应内容 说明 HTTP STATUS CODE 如200,400,403,404等 ResponseBody JSON格式组织的响应数据体 API版本号 参数 类型 参数位置 描述 是否必须 version String URI参数 API版本号,当前值为1 必须 幂等性 当调用创建资源的接口时,如果遇到了请求超时或服务器内部错误
配置应用单点登录 概述 IDaaS应用管理通过预定义和标准协议应用,提供给企业客户连接本地或云端海量应用的能力,以实现应用身份信息的统一,认证方式的统一,权限的集中管控,单点登录等。 本文将介绍通过IDaaS的应用配置,实现与业务应用的单点登录。
管理专属实例 开启、停止和重启专属实例 注意: 执行“停止”和“重启”操作会导致业务中断,请谨慎操作。 用户可对“运行中”的专属实例执行“停止”或“重启”操作,具体方法如下: 进入专属实例列表,从更多操作中勾选需要被操作的专属实例,可复选后进行批量操作。 点击“停止”或“重启”按钮,并在弹出对话框中点击确认,完成操作。此时可查看专属实例状态为“重启中”或“已关机”。
响应参数 参数名称 类型 描述 projectId String 项目id targetId String 应用或者认证源的id actorId String IDaaS的用户或者组织单元id targetActorId String 目标中的实体id actorType String IDaaS身份类型,OU/USER/ROLE targetType String 目标类型 APP/PROVIDER
管理组织内用户 用户创建时可以选择所属及兼职的组织节点,同时,也可以在组织架构中管理用户。若创建用户时未选择所在部门,则默认加入到 root 节点中;若创建用户时未选择兼职部门,则默认无兼职部门。 注意 :同一个用户同时只能直属于一个部门,但可以兼职于多个部门。