配置应用访问权限 概述 本文将介绍完成 添加应用 后,如何将应用访问权限授予给用户,实现用户与应用的单点登录 先决条件 开启百度智能云 身份管理服务IDaaS 按照 添加应用 添加了预定义或是标准协议应用 操作步骤 1、管理员用户进入 IDaaS > 项目 > 应用 ,在应用列表中,点击 授权 2、在应用访问权限模块,支持将应用访问权限授予至用户、用户组、组织架构,用户组、组织架构中的用户会继承用户组
在挂载服务中选择自定义服务。 在自定义服务下方输入第一步中所创建的服务发布点的服务域名。 按需求配置其他选项后,点击确认订单。 如当前客户端账号在第一步所创建的服务发布点的权限列表中,则此服务网卡可被正常访问。 3. 管理服务发布点权限。 服务账号: 进入负载均衡产品页面,点击左侧导航栏 服务发布点 进入服务发布点列表页。
自定义访问控制策略 接入Web应用防火墙后,您可以自定义访问控制策略规则,满足客户多样的防护需求。 根据客户端IP、请求URL及常见的请求头字段定义请求特征匹配条件,对命中匹配条件的请求执行相应处置。 例如, 您可以使用自定义规则拦截访问指定URI的请求、对包含指定User-Agent内容的请求进行校验等。
访问自定义域名服务 APIGateway触发器创建后,默认路由路径为函数名称,通过“自定义域名/函数名称”访问应用。
点击“自定义域名发布”页面的 添加自定义域名 。 在弹出的添加自定义域名窗口填写已备案且已完成域名归属验证的 域名地址 ,选择是否 开通 CDN 加速 ,是否开启 HTTPS 配置 。 点击 确认 ,完成 Bucket 自定义域名的添加和绑定;添加完成后会在下方的自定义域名列表中显示。
服务域名 区域 服务端点Endpoint 协议 北京 idaas.baidubce.com HTTPS
自定义访问路径前缀 自定义访问路径前缀 如果需要自定义访问路径前缀,例如需要给 http://10.10.10.10:8000/groups 加 /sugar_bi 路径前缀后,访问路径变为 http://10.10.10.10:8000/sugar_bi/groups ,需要做以下修改: env 环境变量配置 # 路径前缀,注意必须带 / ,建议用下划线连接两个字符串避免和sugar内的关键字如
自定义机器人配置 自定义机器人介绍 当智能外呼内置其他类型外呼机器不能满足需求时可进行自定义机器人配置,创建适配于不同业务场景的机器人。通过这些机器人,创建呼叫任务,来实现客户高效智能的拨打诉求。自定义机器人还具备大模型接管功能,可以针对会话历史及填入的场景描述对用户的问题给出智能回复。
动态属性值说明:在自定义属性声明配置中,支持以“${ varible }”格式的动态属性,以支持获取当前登录的IDaaS用户信息,动态地加入到属性值中,以传递到下游应用,适用于在多个IDaaS用于映射到同一个或多个应用账号时的用户标识问题。
权限配置 概述 本文档主要介绍如何在IDaaS中托管应用权限,包括配置权限点、配置角色、配置资源等。 配置权限点 管理员用户进入IDaaS控制台。 点击左侧“应用”,点击希望托管应用权限的应用名称,进入应用详情。 进入“权限托管”页面,并开启权限托管。 点击“权限点”,进入配置权限点界面。 点击“创建权限点”,输入权限点名称和权限值,点击“保存”。