账户生命周期

IDaaS CIAM支持管理员通过控制台或接口来管理账户,同时也支持用户自服务。本篇文档介绍管理侧能力。

账户生命周期

IDaaS CIAM支持完整的C端账号管理能力。参考下图:

image.png

管理员侧操作

新建账户

可支持管理员通过控制台新建账户Excel批量导入账户两种方式供您选择。

  • 通过控制台新建账户

    • 以管理员账号登录CIAM管理平台。

    • 账户 > 账户管理 > 新建账户中选择账号类型并创建新账户。

    各项字段填写注意事项:

    父级

    确认账户隶属的父级节点。

    手机号*

    为账户添加关联手机号。

    说明 手机号是否必填由管理员在安全设置 > 策略管理 > 用户必填项中进行配置

    用户名

    设置账户的登录名称。若不填写,则会随机生成。账户名称不能以特殊字符开始,可包含大写字母小写字母数字-_.、长度至少4位。

    密码

    为账户设置密码。密码复杂度可以在风险管理 > 风险控制 > 密码强度检测中进行配置。如未进行配置则默认复杂度为密码至少包含大小写字母+数字+特殊字符;长度至少6

    昵称

    设置账户的显示名称或昵称。长度限制为2~18位字符。

    邮箱

    为账户添加关联邮箱地址,同样可用于登录。

    image.png

    您还可以在扩展属性中填写相关的扩充信息。

  • Excel 批量导入账户

    • 账户 > 账户管理 > 新建账户中选择账号类型并创建新账户。​

    • 请先下载账户格式范例文档,根据指定格式导入,确保各字段类型正确无误,否则有可能导致导入失败。下载模板后,在导入的过程中切勿修改扩展字段。​

    • 填写好账户信息后单击上传文件将文件上传至控制台,确认上传成功后单击导入文件,系统提示导入成功即完成账户导入。

    image.png

启用/禁用账户

说明

添加账户后,管理员可以选择启用/禁用账户来控制账户是否可用。

通过控制台启用/禁用账户

在账户列表中通过手机号码、邮箱、用户名进行精确搜索,找到需要操作的账户,通过开启/关闭启用状态列下的启用开关来控制账户的启用/禁用状态。

image.png

删除账户

通过控制台删除账户

在账户列表中通过手机号码、邮箱、账户名进行精确搜索,找到需要操作的账户,单击归档将账户移动到“归档账户”列表中,账户将从正常账户列表中删除,并单独存储为归档账户,留作记录。​

重要

归档账户会保留账户的基本属性、扩展属性和历史操作日志,但会永久删除授权关系、已绑定社交账号等字段。归档后,用户名、手机号等唯一资源会释放出来,可以重新注册。

image.png

若想彻底删除该账户,请前往归档账户选择需要删除的账户单击物理删除,将彻底将该用户从系统中删除,删除后将不可恢复。

image.png

若需要恢复账号的使用权限,可以单击恢复来恢复账号为正常状态。

image.png

编辑账户属性

说明

添加账户后,管理员可以随时修改账户的属性信息,如显示名称、关联邮箱或手机等。

  • 通过控制台编辑账户属性

    • 在账户列表中通过手机号码、邮箱、用户名进行精确搜索,找到需要操作的账户,单击操作列下的编辑

    • 在账户属性页,参照新建账户编辑修改其属性。

    image.png

为账户重置密码

说明

添加账户后,管理员可以为账户重置密码,可以选择通过关联的手机号/邮箱发送重置密码。

通过控制台编辑账户属性

在账户列表中通过手机号码、邮箱、用户名进行精确搜索,并单击重置密码。

image.png

查看账户详情

说明

添加账户后,管理员可以随时查看账户的详细信息

通过控制台查看账户详情

在账户列表中通过手机号码、邮箱、用户名进行精确搜索,找到需要查看的账户,单击操作列下的账户详情即可查看用户的详细信息。

image.png