上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 用户列表
身份管理服务
百度智能云身份管理服务 IDaaS 用户列表

文档简介:
用户为IDaaS项目中核心对象,IDaaS用户作为企业身份系统和业务应用系统的连接中枢,承载了统一身份信息管理,数据同步,权限管理以及单点登录等功能。 本文将介绍如何对IDaaS用户进行管理,包括用户的创建、用户信息的变更、用户信息的同步以及删除用户。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

用户为IDaaS项目中核心对象,IDaaS用户作为企业身份系统和业务应用系统的连接中枢,承载了统一身份信息管理,数据同步,权限管理以及单点登录等功能。

本文将介绍如何对IDaaS用户进行管理,包括用户的创建、用户信息的变更、用户信息的同步以及删除用户。

创建用户

1、进入IDaaS项目 > 用户 > 用户列表,点击创建用户,填写必要的基本属性信息:

字段名称 必填 说明
显示名 用户登录后的显示名称,支持修改
用户名 IDaaS项目空间内唯一,设定后不可修改
描述 -
所在部门 用户所在IDaaS组织架构中的节点
兼职部门 用户兼职于IDaaS组织架构中的节点
手机号 用于接收消息及IDaaS身份的二次验证
邮箱 -
密码 支持手动输入或是根据密码规则自动生成

2、点击新建用户弹窗中的扩展属性,填写必要的扩展属性信息。

修改用户信息

进入IDaaS项目 > 用户 > 用户列表,点击管理,进入用户详情页,可按照创建用户时提供的信息,对IDaaS用户信息进行修改。

创建访问密钥

1、进入IDaaS项目 > 用户 > 用户列表,点击管理,下拉页面至访问密钥模块,点击创建Access Key

2、使用短信验证码或Google authenticator软件动态码进行安全验证。

3、验证通过后,生成访问密钥,并支持下载。

4、访问密钥默认为已启用状态,点击禁用,将访问密钥设置为已禁用状态。

5、访问密钥在已禁用状态下,点击删除,可将访问密钥删除。

访问密钥不仅可以用来调用IDaaS的相关接口,对于已经接入过多用户访问控制(IAM)且符合鉴权认证机制的服务,IDaaS访问密钥同样可以用来调用其接口。

同步用户信息到应用

进入IDaaS项目 > 用户 > 用户列表,点击同步,可以将IDaaS用户的详细信息按照应用配置的属性映射规则,手动同步到下游应用中。

删除用户

进入IDaaS项目 > 用户 > 用户列表,点击删除,弹窗确认需要删除的用户,点击下一步后,如果当前用户已经被授权并关联下游应用,需要增量同步删除信息到应用中。

相似文档
  • 本文介绍如何设置和使用IDaaS项目空间中组织架构功能,按照企业实际的组织架构层级,在IDaaS项目空间中创建对应的组织部门,有助于对企业用户的管理。通过本文的学习,您将获得: 为组织架构树创建/更新/删除子节点; 添加/移动用户(直属用户、兼职用户)到对应子节点,以及人员离职,如何将人员进行移除;
  • 百度智能云身份管理服务支持通过本地文件导入组织架构或是用户信息,并提供相应的导入模板。 本文主要介绍如何通过本地文件如何导入组织架构或模板。 前提条件: 已有百度智能云账号,且开通了身份管理服务; 成功创建项目空间。
  • 用户组是用户的集合,将具有相同职能的用户添加到一起,即形成用户组。将权限授权到用户组后,用户组内的用户都将继承该权限,因此,用户组十分适合用于批量授权。
  • 百度智能云IDaaS支持企业员工使用企业目录认证源或第三方认证源登录,管理员用户可以按需配置不同的认证方式,企业目录认证源支持LDAP,OIDC,JWT等协议,第三方认证源支持百度账号、Github、码云等认证源。
  • 本文主要介绍如何配置CAS协议企业目录认证源。 操作步骤: 创建CAS认证源; 进入 IDaaS项目 > 认证 > 认证源; 点击 创建认证源,选择认证协议为CAS,填写如下配置信息: 认证源名称 是 IDaaS项目内唯一; 描述 否 认证源补充说明;
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部