檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
圖解統(tǒng)一身份認(rèn)證服務(wù)
配置云AP的SSID時(shí)常用的接入認(rèn)證方式有哪些? 配置云AP的SSID時(shí)支持的認(rèn)證方式多達(dá)13種,但是常用且推薦使用的認(rèn)證方式有: 密碼認(rèn)證(PSK):設(shè)置無(wú)線終端接入無(wú)線網(wǎng)絡(luò)時(shí)需要輸入的密碼。 Portal認(rèn)證:iMaster NCE-Campus作為Portal服務(wù)器。 用戶名密碼認(rèn)證:提前錄入用
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則用于指定依據(jù)哪些規(guī)則或者協(xié)議對(duì)用戶進(jìn)行認(rèn)證,如果用戶信息符合指定的規(guī)則,則判定認(rèn)證通過(guò)。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 單擊頁(yè)面左上角按鈕,單擊“我的服務(wù)
ID等信息。 選擇認(rèn)證方式為Portal認(rèn)證,取消選擇“MAC優(yōu)先外置Portal”。在“外置Portal服務(wù)器配置”頁(yè)簽下配置服務(wù)器名稱、服務(wù)器IP地址(AC3.0南向IP)、共享密鑰、報(bào)文端口號(hào)和服務(wù)器URL(https://portalserver ip:19008/portal | http://portalserver
HTTP(基本認(rèn)證) HTTP(基本認(rèn)證)連接器包含“創(chuàng)建http請(qǐng)求”一個(gè)執(zhí)行動(dòng)作。 連接參數(shù) 創(chuàng)建http請(qǐng)求連接時(shí)連接參數(shù)說(shuō)明如表1所示。 表1 連接參數(shù)說(shuō)明 名稱 必填 說(shuō)明 連接名稱 是 設(shè)置連接名稱。 描述 否 對(duì)于連接的信息描述說(shuō)明。 用戶 是 用戶名。 密碼 是 密碼。
在OneAccess中開(kāi)啟飛書(shū)認(rèn)證 登錄OneAccess管理門戶。 在導(dǎo)航欄中,選擇“資源 > 應(yīng)用”。 在應(yīng)用頁(yè)面,單擊“用戶門戶”。 在“應(yīng)用信息”頁(yè)面,單擊“用戶門戶”應(yīng)用圖標(biāo)。 選擇“登錄配置 > 網(wǎng)站應(yīng)用”,單擊認(rèn)證方式名為“飛書(shū)認(rèn)證”操作列的開(kāi)啟飛書(shū)認(rèn)證。 圖1 開(kāi)啟飛書(shū)認(rèn)證 驗(yàn)證飛書(shū)認(rèn)證登錄OneAccess用戶門戶
在OneAccess中添加WeLink認(rèn)證源 在OneAccess中添加WeLink認(rèn)證源,并配置應(yīng)用的信息,確保用戶可以通過(guò)WeLink登錄OneAccess用戶門戶。 登錄OneAccess管理門戶。 在導(dǎo)航欄中,選擇“認(rèn)證 > 認(rèn)證源管理 > 企業(yè)社交認(rèn)證 > WeLink”,添加WeLink認(rèn)證源。 表1
接入配置”頁(yè)面中開(kāi)啟“實(shí)名認(rèn)證附件上傳”后,才能調(diào)用該接口。 實(shí)名認(rèn)證的圖片,必須上傳到桶的download目錄下面。 通過(guò)調(diào)用接口的方式進(jìn)行個(gè)人實(shí)名認(rèn)證僅支持個(gè)人證件認(rèn)證和個(gè)人銀行卡認(rèn)證方式。 調(diào)試 您可以在API Explorer中調(diào)試該接口。 URI POST /v2/custo
> 網(wǎng)站應(yīng)用”,單擊認(rèn)證方式名為“釘釘認(rèn)證”操作列的開(kāi)啟釘釘認(rèn)證。 圖1 開(kāi)啟釘釘認(rèn)證 驗(yàn)證釘釘認(rèn)證登錄OneAccess用戶門戶 用戶訪問(wèn)用戶門戶,選擇釘釘?shù)卿?,如果是初次登錄?yīng)用系統(tǒng),會(huì)要求綁定手機(jī)號(hào)。 圖2 選擇釘釘認(rèn)證 釘釘掃碼登錄流程與配置釘釘認(rèn)證源中的 “自動(dòng)手機(jī)號(hào)綁定”
的開(kāi)啟LDAP認(rèn)證,并關(guān)聯(lián)在OneAccess中添加LDAP認(rèn)證源中添加的認(rèn)證源。 開(kāi)啟LDAP認(rèn)證時(shí)會(huì)占用密碼登錄方式的輸入框,需要單擊認(rèn)證方式名為“密碼認(rèn)證”操作列禁用數(shù)據(jù)庫(kù)認(rèn)證方式。如果已開(kāi)啟AD認(rèn)證,同時(shí)需要單擊認(rèn)證方式名為“AD認(rèn)證”操作列禁用AD認(rèn)證方式。 驗(yàn)證LDAP認(rèn)證登錄OneAccess用戶門戶
在OneAccess中添加OIDC認(rèn)證源 在OneAccess中添加OIDC認(rèn)證源,并配置應(yīng)用的信息,確保用戶可以通過(guò)OIDC登錄OneAccess用戶門戶。 登錄OneAccess管理門戶。 在導(dǎo)航欄中,選擇“認(rèn)證 > 認(rèn)證源管理 > 企業(yè)認(rèn)證源 > OIDC”,配置參數(shù)。 在OIDC認(rèn)證源頁(yè)面,單擊右上方“添加認(rèn)證源”,配置參數(shù)。
配置Kafka的SSL雙向認(rèn)證 SSL雙向認(rèn)證是指在通信認(rèn)證時(shí),將同時(shí)驗(yàn)證客戶端和服務(wù)端的證書(shū),以確保通信中涉及的雙方都是受信任的。 開(kāi)啟SSL雙向認(rèn)證,主要用于對(duì)安全性要求較高的場(chǎng)景。 SSL雙向認(rèn)證功能為受限使用,需要提交工單申請(qǐng)開(kāi)通。 配置SSL雙向認(rèn)證的流程如圖1所示。 圖1
(可選)創(chuàng)建RADIUS服務(wù)器 如果在其他場(chǎng)景用戶認(rèn)證時(shí),已創(chuàng)建RADIUS服務(wù)器,則可以跳過(guò)本步驟。 背景信息 配置用戶接入認(rèn)證功能前,需要提前創(chuàng)建RADIUS服務(wù)器,本案例采用華為乾坤云平臺(tái)內(nèi)置的RADIUS服務(wù)器用于接入認(rèn)證。 配置步驟 切換到高級(jí)參數(shù)配置模式。 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。
授權(quán)結(jié)果用于配置員工終端認(rèn)證通過(guò)后所獲得的權(quán)限集、流量限速策略、過(guò)濾策略等。華為乾坤云平臺(tái)存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實(shí)際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。 父主題: 認(rèn)證服務(wù)器側(cè)的配置
認(rèn)證服務(wù)器側(cè)的配置 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置訪客無(wú)線終端認(rèn)證
Client:CAS客戶端,資源提供方,如第三方應(yīng)用。 CAS Server:CAS服務(wù)端,身份認(rèn)證提供方,如OneAccess認(rèn)證服務(wù)。 為方便企業(yè)用戶的認(rèn)證登錄,OneAccess平臺(tái)支持配置CAS協(xié)議作為認(rèn)證源,用戶可以通過(guò)CAS協(xié)議認(rèn)證登錄各應(yīng)用系統(tǒng)以及實(shí)現(xiàn)應(yīng)用系統(tǒng)間單點(diǎn)登錄效果,為企業(yè)用戶帶來(lái)更簡(jiǎn)易便捷的登錄方式和更好的用戶體驗(yàn)。
認(rèn)證服務(wù)器側(cè)的配置 配置用戶組和用戶 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無(wú)線終端認(rèn)證
需求,將實(shí)訓(xùn)云平臺(tái)移植到基于ARM架構(gòu)的華為云鯤鵬云服務(wù)上成為了一個(gè)必要選擇。移植到華為云鯤鵬云服務(wù)后不僅可以滿足用戶需求,同時(shí)也可以更好的節(jié)約成本,并增加應(yīng)對(duì)技術(shù)演進(jìn)和供應(yīng)風(fēng)險(xiǎn)的能力。華為云作為鯤鵬生態(tài)的倡導(dǎo)者,其鯤鵬云服務(wù)提供了多元化算力,且自主可信、更高能效,能提供更高級(jí)別
Portal服務(wù)器的IP地址。 對(duì)系統(tǒng)的影響 Portal認(rèn)證功能無(wú)法正常使用。 可能原因 Portal服務(wù)器狀態(tài)由UP轉(zhuǎn)變?yōu)镈OWN。 處理步驟 檢查部署的Portal服務(wù)器是否工作正常,能否正常使用Portal服務(wù)。 如果Portal服務(wù)器正常,請(qǐng)檢查Portal服務(wù)器與設(shè)備的網(wǎng)絡(luò)連接狀況。若網(wǎng)絡(luò)斷開(kāi),請(qǐng)恢復(fù)。
為云平臺(tái)。 企業(yè)管理系統(tǒng)與華為云聯(lián)邦身份認(rèn)證交互流程 圖1為用戶在發(fā)起單點(diǎn)登錄請(qǐng)求后,企業(yè)管理系統(tǒng)與華為云間的交互流程。 圖1 聯(lián)邦身份認(rèn)證交互流程 從上圖中可知,聯(lián)邦身份認(rèn)證的步驟為: 用戶在瀏覽器中打開(kāi)從IAM上獲取到的登錄鏈接,瀏覽器向華為云發(fā)起單點(diǎn)登錄請(qǐng)求。 華為云根據(jù)登