本文档介绍了IDaaS应用门户的主要功能和使用方法,说明了门户访问方式、应用访问和登出操作。
功能概述
用户门户主要提供以下功能:
应用访问:获取已授权应用的快捷访问入口。
账号信息管理:查看/编辑个人资料、修改安全信息。
安全中心:管理/配置多因素认证。
自助服务:支持密码重置自助操作。
门户访问方式
登录IDaaS控制台。在左侧导航栏中,选择 EIAM 云身份服务 。选择对应的IDaaS实例。
单击用户门户列的链接地址,即可访问。
单击操作列的访问控制台,在快速入门页面的右侧可获取门户地址。
点击门户链接后跳转至登录页,输入账号密码即可登录应用门户。
我的应用
应用访问。
若应用数量较多,可通过应用名称进行模糊搜索,快速查找目标应用。
点击应用图标即可单点登录访问该应用。
针对不同应用的可选应用账户数量,可能出现以下3种情况:
情况
说明
有且仅有一个应用账户
用户可顺利SSO到应用,无需额外步骤。
无应用账户
若IDaaS无法识别SSO应使用的身份标识,界面会提示暂无应用账户,无法进行 SSO。
此类情况需要联系管理员解决。暂不支持用户发起添加应用账户的申请。
有多个应用账户
同一个IDaaS账户访问同一个应用,可能有多个不同的身份可以扮演。可通过添加多个应用账户实现。
在门户页进行SSO时(IdP发起的SSO),若发现有多个应用账户可选择,会跳转到应用账户选择页。请用户选择其中一个,进行访问。
说明经由应用发起的SSO流程,登录后会直接跳回到应用中,不会来到门户页。通过登录页直接登录的情况下,才会来到门户页,用户可自行选择后续SSO到哪个应用。
登出。
IDaaS用户登录态有四种登出方式:
登出方式
说明
超出登录有效期
可配置。详情参考登录方式。
超时不活跃
可配置。详情参考登录方式。
手动退出
在IDaaS门户中,也通过右上角的登出,退出IDaaS登录态。
关闭浏览器
当前浏览器完全关闭后,登录态会自动失效。
登出后,后续访问任何应用,均需要重新登录。