檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
配置認(rèn)證規(guī)則 背景信息 認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 操作步驟 配置認(rèn)證規(guī)則可以對(duì)接入網(wǎng)絡(luò)的客戶端和用戶進(jìn)行認(rèn)證,保證網(wǎng)絡(luò)的安全。認(rèn)證規(guī)則基于用戶組匹配,同一組用戶采用相同的認(rèn)證規(guī)則。 單擊“認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊右上方“創(chuàng)建”,配置認(rèn)證規(guī)則,
認(rèn)證 Istio通過(guò)客戶端和服務(wù)端的PEP(Policy Enforcement Points)隧道實(shí)現(xiàn)服務(wù)實(shí)例之間的通信,對(duì)端認(rèn)證定義了流量如何通過(guò)隧道(或者不通過(guò)隧道)傳輸?shù)疆?dāng)前服務(wù)的實(shí)例。已經(jīng)注入sidecar的服務(wù)實(shí)例之間,默認(rèn)通過(guò)隧道進(jìn)行通信,流量會(huì)自動(dòng)進(jìn)行TLS加密。
云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁(yè)。 單擊右上角的后選擇“準(zhǔn)入認(rèn)證”,進(jìn)入準(zhǔn)入認(rèn)證頁(yè)面。 圖1 準(zhǔn)入認(rèn)證首頁(yè) 單擊“認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊右上方“創(chuàng)建”,配置認(rèn)證規(guī)則,按表1進(jìn)行參數(shù)設(shè)置。新建認(rèn)證規(guī)則,之后單擊“確定”完成配置。 表1 配置認(rèn)證規(guī)則參數(shù) 參數(shù)名稱 參數(shù)取值
推送方式 高級(jí)推送,請(qǐng)?zhí)崆巴瓿膳渲?span id="quks0ms" class='cur'>Portal推送策略。 登錄方式 微信鏈接認(rèn)證 默認(rèn)放行規(guī)則 說(shuō)明: 用戶在認(rèn)證前需要連接微信服務(wù)器關(guān)注微信公眾號(hào)獲取認(rèn)證鏈接,所以在認(rèn)證前必須讓用戶能訪問(wèn)微信服務(wù)器。通過(guò)微信平臺(tái)為微信公眾賬號(hào)提供的“獲取微信服務(wù)器IP地址”接口得到IP地址,并將IP地址加入到默認(rèn)放行規(guī)則中。
了解更多服務(wù)器信息 香港服務(wù)器_國(guó)外服務(wù)器_境外服務(wù)器租用托管 海外云服務(wù)器租用_國(guó)外VPS服務(wù)器購(gòu)買_免備案云主機(jī)價(jià)格 海外CDN加速_CDN全球加速_國(guó)外加速CDN 海外CDN加速專線_國(guó)外網(wǎng)站CDN 海外云服務(wù)器-海外云主機(jī)-海外VPS服務(wù)器 海外的云服務(wù)器_云服務(wù)器_虛擬主機(jī)和云服務(wù)器有什么區(qū)別
位進(jìn)行認(rèn)證和授權(quán)操作。 本例中使用手機(jī)短信驗(yàn)證碼的方式進(jìn)行認(rèn)證,因此只需要?jiǎng)?chuàng)建用戶組,不需要添加用戶賬號(hào)信息,待用戶發(fā)起接入認(rèn)證時(shí),系統(tǒng)會(huì)依據(jù)用戶提供的手機(jī)號(hào)碼自動(dòng)創(chuàng)建用戶賬號(hào)信息。 操作步驟 以租戶賬號(hào)登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 單擊頁(yè)面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,進(jìn)入云管理網(wǎng)絡(luò)服務(wù)首頁(yè)。
授權(quán)結(jié)果用于配置員工終端認(rèn)證通過(guò)后所獲得的權(quán)限集、流量限速策略、過(guò)濾策略等。華為乾坤云平臺(tái)存在缺省授權(quán)結(jié)果允許接入和拒絕接入,缺省模板綁定所有站點(diǎn),不可修改和刪除。如果缺省的授權(quán)結(jié)果不能滿足需求,可以根據(jù)實(shí)際情況重新創(chuàng)建授權(quán)結(jié)果。 本案例使用默認(rèn)的授權(quán)結(jié)果“允許接入”。 父主題: 認(rèn)證服務(wù)器側(cè)的配置
認(rèn)證服務(wù)器側(cè)的配置 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無(wú)線終端認(rèn)證(Portal+短信,AP為認(rèn)證點(diǎn))
云AP做二層透?jìng)鲿r(shí)支持Portal認(rèn)證嗎? 云AP作為無(wú)線終端的網(wǎng)關(guān)或者僅作為無(wú)線終端的接入點(diǎn)時(shí),支持Portal認(rèn)證。
啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal HACA認(rèn)證,若不開(kāi)啟,則該規(guī)則無(wú)法匹配Portal HACA認(rèn)證。 用戶信息 用戶組 基于用戶組對(duì)通過(guò)認(rèn)證的用戶授權(quán),短信認(rèn)證使用默認(rèn)Guest。 賬號(hào) 基于用戶賬號(hào)對(duì)通過(guò)認(rèn)證的用戶授權(quán),根據(jù)用戶需求添加。
配置認(rèn)證規(guī)則 登錄華為乾坤控制臺(tái)區(qū)域一/區(qū)域二。 單擊頁(yè)面左上角按鈕,單擊“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁(yè)面右上角選擇“ > 高級(jí)配置”。 在高級(jí)配置界面選擇“準(zhǔn)入管理 > 準(zhǔn)入策略 > 認(rèn)證授權(quán) > 認(rèn)證規(guī)則”。 單擊“創(chuàng)建”,按表1配置認(rèn)證規(guī)則,然后單擊“確定”。 表1 訪客認(rèn)證規(guī)則參數(shù)
配置訪客無(wú)線終端認(rèn)證(Portal認(rèn)證,隨板AC為認(rèn)證點(diǎn)) 總體配置思路 認(rèn)證服務(wù)器側(cè)的配置 認(rèn)證控制點(diǎn)側(cè)的配置 結(jié)果驗(yàn)證 父主題: 配置認(rèn)證業(yè)務(wù)
并使用華為云個(gè)人賬號(hào)購(gòu)買開(kāi)發(fā)者認(rèn)證。成功購(gòu)買后即可開(kāi)啟后續(xù)學(xué)習(xí)步驟,購(gòu)買后可以在個(gè)人中心-我的開(kāi)發(fā)者認(rèn)證中查看購(gòu)買記錄/兌換記錄。 華為云開(kāi)發(fā)者認(rèn)證體系簡(jiǎn)介 華為云開(kāi)發(fā)者認(rèn)證是華為云聚焦云上應(yīng)用設(shè)計(jì)、構(gòu)建和運(yùn)維打造的系統(tǒng)化認(rèn)證,幫助開(kāi)發(fā)者基于云服務(wù)及工具進(jìn)行開(kāi)發(fā)、實(shí)踐、應(yīng)用構(gòu)建,
Token Auth Token 認(rèn)證,即:Client 輸入的 username/password 通過(guò) Base Auth 后,Server 頒發(fā)授權(quán)的 Token(包含 User ID 等基本信息)用作認(rèn)證令牌,后續(xù) Client 發(fā)出的任何
【手機(jī)三要素-手機(jī)二要素-手機(jī)在網(wǎng)時(shí)長(zhǎng)-手機(jī)實(shí)名認(rèn)證-手機(jī)號(hào)認(rèn)證-手機(jī)三要素實(shí)名認(rèn)證-運(yùn)營(yíng)商實(shí)名認(rèn)證-手機(jī)認(rèn)證-手機(jī)二要素實(shí)名認(rèn)證】通過(guò)比對(duì)姓名、身份證號(hào)、手機(jī)號(hào)的一致性,核驗(yàn)手機(jī)用戶身份信息的真實(shí)性。具體對(duì)接見(jiàn)詳情頁(yè)介紹手機(jī)二要素、手機(jī)三要素實(shí)名認(rèn)證產(chǎn)品,售前售后技術(shù)支持,全程服務(wù),隨時(shí)聯(lián)系客服,手機(jī)在網(wǎng)時(shí)長(zhǎng)查詢
Employee_Rule。 啟用Portal-HACA協(xié)議 啟用Portal-HACA協(xié)議后,支持匹配Portal HACA認(rèn)證,若不開(kāi)啟,則該規(guī)則無(wú)法匹配Portal HACA認(rèn)證。 用戶信息 用戶組 基于用戶組對(duì)通過(guò)認(rèn)證的用戶授權(quán),短信認(rèn)證使用默認(rèn)Wireless_Employee_Group。
鼠標(biāo)懸浮頁(yè)面左上角按鈕,選擇“我的服務(wù) > 云管理網(wǎng)絡(luò)”,在頁(yè)面右上角選擇“ > 高級(jí)配置”。 在頁(yè)面左上角選擇“ > 系統(tǒng) > 系統(tǒng)管理 > 第三方服務(wù)” ,單擊“短信服務(wù)器”頁(yè)簽。 短信服務(wù)類型選擇“HTTP短信服務(wù)”。短信平臺(tái)選擇“HuaweiCloud”,具體參數(shù)如表1所示。 表1 短信服務(wù)器對(duì)接數(shù)據(jù)規(guī)劃表
認(rèn)證服務(wù)器側(cè)的配置 配置短信服務(wù)器 創(chuàng)建用戶組 配置認(rèn)證規(guī)則 配置授權(quán)結(jié)果 配置授權(quán)規(guī)則 父主題: 配置員工無(wú)線終端認(rèn)證(Portal+短信,隨板AC為認(rèn)證點(diǎn))
華為乾坤云平臺(tái)作為認(rèn)證服務(wù)器時(shí)在添加用戶賬號(hào)時(shí),也可以對(duì)指定的用戶/用戶組配置Portal免認(rèn)證策略,如果同時(shí)配置,該步驟配置的“Portal免認(rèn)證有效期”優(yōu)先級(jí)更低。該步驟的“Portal免認(rèn)證有效期”主要針對(duì)在認(rèn)證服務(wù)器側(cè)未配置Portal免認(rèn)證策略的用戶/用戶組。 實(shí)際項(xiàng)目配置過(guò)程中,
在線認(rèn)證 微認(rèn)證:基于物聯(lián)網(wǎng)平臺(tái)構(gòu)建智慧路燈應(yīng)用 借助軟件開(kāi)發(fā)服務(wù)和彈性云服務(wù)器,構(gòu)建一個(gè)基于華為云物聯(lián)網(wǎng)平臺(tái)的智慧路燈云端應(yīng)用。 鏈接