上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 配置账号信息同步
身份管理服务
百度智能云身份管理服务 IDaaS 配置账号信息同步

文档简介:
IDaaS应用管理集中管理通过IDaaS项目集成和连接的应用,单个应用集成的功能主要涉及账号信息同步、单点登录配置等功能。 本文将介绍如何配置IDaaS到应用的账号信息同步。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概述

IDaaS应用管理集中管理通过IDaaS项目集成和连接的应用,单个应用集成的功能主要涉及账号信息同步、单点登录配置等功能。

本文将介绍如何配置IDaaS到应用的账号信息同步。

先决条件

在使用IDaaS应用管理功能前,您需要满足以下条件:

  • 拥有有效的百度智能云账号以及系统管理员权限;
  • 已开通IDaaS服务,并成功创建IDaaS项目;
  • 按照添加应用添加了预定义或是标准协议应用。

操作步骤

以标准协议应用:SAML应用为例,介绍如何将IDaaS用户信息通过SCIM2.0协议配置同步到应用中。

  1. 进入应用 > 应用列表,进入通过添加应用添加的SAML应用;
  2. 点击页签应用授权,为当前配置的应用权限添加到测试部门组织节点;

  1. 切换到页签同步配置,点击开启同步配置,填写连接配置模块信息:
字段 必填 说明
SCIM同步地址 应用SCIM协议接收地址
同步类型 a. 默认勾选用户类型同步,Resource字段默认为Users,您可以根据应用实际Resource字段进行修改;b. 若勾选组织,则需要填写组织所在Resource字段以及组织节点默认映射关系,映射关系将配置的节点及其子节点全部同步到应用中
认证类型 可选BasicOAuth2.0认证方式
用户名 Basic方式下,管理员用户名
密码 Basic方式下,管理员密码
OAuth URL Oauth2.0方式下的认证地址
客户端id Oauth2.0方式下的client id
客户端secret Oauth2.0方式下的client secret

  1. 配置属性映射,根据您所需配置应用的实际字段情况,将IDaaS用户的信息映射到应用中的对应字段:

  1. 自动同步中,按需开启数据的自动同步功能。
相似文档
  • IDaaS应用管理通过预定义和标准协议应用,提供给企业客户连接本地或云端海量应用的能力,以实现应用身份信息的统一,认证方式的统一,权限的集中管控,单点登录等。 本文将介绍通过IDaaS的应用配置,实现与业务应用的单点登录。
  • 本文主要介绍如何配置使用标准CAS协议应用的单点登录。 先决条件: 开启百度智能云身份管理服务IDaaS; 下游应用为CAS客户端,本身支持CAS协议。 操作步骤: 进入IDaaS项目 > 应用 > 应用库,选择标准协议应用,并在CAS行点击添加;
  • 本文主要介绍如何通过配置标准OAuth2.0协议应用,使IDaaS成为应用的身份源(认证源),实现IDaaS到应用的单点登录。 本文内容主要分为2个部分: OAuth2.0协议的工作原理:详细描述了百度智能云IDaaS通过OAuth2.0协议与应用的交互过程,帮助你更好地理解和开发协议。 配置OAuth2.0协议应用:完成新建一个OAuth2.0协议模板的应用配置。
  • IDaaS的权限管理使用经典基于角色的访问控制模型(Role Based Access Control,简称RBAC)。通过主体、角色、资源三者之间的关系确定一个用户或是服务是否有权限访问系统的某些资源。
  • 本文档主要介绍如何在IDaaS中托管应用权限,包括添加权限系统、配置权限点、配置角色、配置资源等。 添加权限系统: 管理员用户进入IDaaS控制台。 点击左侧“权限”->“权限配置”,然后点击“添加权限系统”。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部