本文檔介紹了IDaaS應用門戶的主要功能和使用方法,說明了門戶訪問方式、應用訪問和登出操作。
功能概述
使用者門戶主要提供以下功能:
-
應用訪問:擷取已授權應用的快捷訪問入口。
-
帳號資訊管理:查看/編輯設定檔、修改安全資訊。
-
資訊安全中心:管理/配置多因素認證。
-
自助服務:支援密碼重設自助操作。
門戶訪問方式
登入IDaaS控制台。在左側導覽列中,選擇 EIAM 雲身份服務 。選擇對應的IDaaS執行個體。
-
單擊使用者門戶列的連結地址,即可訪問。在執行個體列表的使用者門戶列中,可直接查看並複製該執行個體的門戶訪問地址。
-
單擊操作列的存取控制台,在快速入門頁面的右側可擷取門戶地址。在快速入門頁面右側,可找到 IDaaS 門戶登入地址。
-
點擊門戶連結後跳轉至登入頁,輸入帳號密碼即可登入應用門戶。
我的應用程式
-
應用訪問。
-
在我的應用程式菜單中,會顯示當前IDaaS賬戶已被授權可訪問的應用。若為空白,請聯絡管理員進行建立應用和應用授權。在左側導覽列單擊我的應用程式,進入應用門戶頁面,頁面展示目前使用者可單點登入的應用列表。若希望修改應用內容,請聯絡管理員。
-
若應用數量較多,可通過應用程式名稱進行模糊搜尋,快速尋找目標應用。
-
點擊應用表徵圖即可單點登入訪問該應用。
-
針對不同應用的可選應用賬戶數量,可能出現以下3種情況:
情況
說明
有且僅有一個應用賬戶
使用者可順利SSO到應用,無需額外步驟。
無應用賬戶
若IDaaS無法識別SSO應使用的身份標識,介面會提示暫無應用賬戶,無法進行 SSO。
此類情況需要聯絡管理員解決。暫不支援使用者發起添加應用賬戶的申請。
有多個應用賬戶
同一個IDaaS賬戶訪問同一個應用,可能有多個不同的身份可以扮演。可通過添加多個應用賬戶實現。
在門戶頁進行SSO時(IdP發起的SSO),若發現有多個應用賬戶可選擇,會跳轉到應用賬戶選擇頁。請使用者選擇其中一個,進行訪問。
說明經由應用發起的SSO流程,登入後會直接跳回到應用中,不會來到門戶頁。通過登入頁直接登入的情況下,才會來到門戶頁,使用者可自行選擇後續SSO到哪個應用。
-
-
登出。
IDaaS使用者登入態有四種登出方式:
登出方式
說明
超出登入有效期間
可配置。詳情參考登入方式。
逾時不活躍
可配置。詳情參考登入方式。
手動退出
在IDaaS門戶中,也通過右上方的登出,退出IDaaS登入態。
關閉瀏覽器
當前瀏覽器完全關閉後,登入態會自動失效。
登出後,後續訪問任何應用,均需要重新登入。
應用分組
-
進入新增分組頁面。
-
登入 IDaaS 應用門戶。如何登入 IDaaS 門戶?請參見:門戶訪問方式。
-
在左側導覽列,選擇我的應用程式 。
-
在應用分組右側單擊添加符號。
-
-
設定分組基本資料。在分組名稱輸入框中,輸入分組名稱。名稱長度不超過32個字元。
-
選擇分組應用。
-
在全部應用列表中瀏覽或搜尋需要添加到分組的應用。
-
使用搜尋方塊輸入關鍵詞快速篩選應用。
-
勾選應用前的複選框選擇需要添加的應用。
-
單擊
表徵圖,把應用添加到分組內應用。在新增應用分組對話方塊中,輸入分組名稱,通過中間箭頭按鈕將已勾選的應用移至右側分組內應用列表,然後單擊確定。
-
-
查看分組內應用列表,確認已選應用。
-
此處顯示已選入當前分組的所有應用。
-
可通過搜尋方塊篩選已選應用。
-
-
-
完成分組建立。確認分組設定無誤後,單擊確定按鈕儲存分組。如需要取消操作,單擊取消按鈕。