本文档介绍了IDaaS应用门户的主要功能和使用方法,说明了门户访问方式、应用访问和登出操作。
功能概述
用户门户主要提供以下功能:
应用访问:获取已授权应用的快捷访问入口。
账号信息管理:查看/编辑个人资料、修改安全信息。
安全中心:管理/配置多因素认证。
自助服务:支持密码重置自助操作。
门户访问方式
登录IDaaS控制台。在左侧导航栏中,选择 EIAM 云身份服务 。选择对应的IDaaS实例。
单击用户门户列的链接地址,即可访问。
单击操作列的访问控制台,在快速入门页面的右侧可获取门户地址。
点击门户链接后跳转至登录页,输入账号密码即可登录应用门户。
我的应用
应用访问。
若应用数量较多,可通过应用名称进行模糊搜索,快速查找目标应用。
点击应用图标即可单点登录访问该应用。
针对不同应用的可选应用账户数量,可能出现以下3种情况:
情况
说明
有且仅有一个应用账户
用户可顺利SSO到应用,无需额外步骤。
无应用账户
若IDaaS无法识别SSO应使用的身份标识,界面会提示暂无应用账户,无法进行 SSO。
此类情况需要联系管理员解决。暂不支持用户发起添加应用账户的申请。
有多个应用账户
同一个IDaaS账户访问同一个应用,可能有多个不同的身份可以扮演。可通过添加多个应用账户实现。
在门户页进行SSO时(IdP发起的SSO),若发现有多个应用账户可选择,会跳转到应用账户选择页。请用户选择其中一个,进行访问。
说明经由应用发起的SSO流程,登录后会直接跳回到应用中,不会来到门户页。通过登录页直接登录的情况下,才会来到门户页,用户可自行选择后续SSO到哪个应用。
登出。
IDaaS用户登录态有四种登出方式:
登出方式
说明
超出登录有效期
可配置。详情参考登录方式。
超时不活跃
可配置。详情参考登录方式。
手动退出
在IDaaS门户中,也通过右上角的登出,退出IDaaS登录态。
关闭浏览器
当前浏览器完全关闭后,登录态会自动失效。
登出后,后续访问任何应用,均需要重新登录。
应用分组
进入新增分组页面。
登录 IDaaS 应用门户。如何登录 IDaaS 门户?请参见:门户访问方式。
在左侧导航栏,选择我的应用 。
在应用分组右侧单击添加符号。
设置分组基本信息。在分组名称输入框中,输入分组名称。名称长度不超过32个字符。
选择分组应用。
在全部应用列表中浏览或搜索需要添加到分组的应用。
使用搜索框输入关键词快速筛选应用。
勾选应用前的复选框选择需要添加的应用。
单击
图标,把应用添加到分组内应用。
查看分组内应用列表,确认已选应用。
此处显示已选入当前分组的所有应用。
可通过搜索框筛选已选应用。
完成分组创建。确认分组设置无误后,单击确定按钮保存分组。如需要取消操作,单击取消按钮。