可以通过自定义登录页面、更新登录类型、轮换安全证书、强制实施多因子身份验证以及为组织创建自定义登录类别来管理组织的登录账户。
管理登录类型
当更改登录类型时,已更改成员将登出其账户。 他们将收到一封确认更改的电子邮件。
注:
建议管理员在更改登录类型之前生成成员报告。
要更改成员登录组织的方式,请完成以下步骤:
- 验证您是否已登录到您所在的组织。
您的账户必须是默认管理员角色的成员。
- 单击组织页面的设置选项卡上的安全性。
- 在登录账户下,单击更改成员登录账户。
更改登录类型窗口随即出现,其中显示了选择登录类型选项卡。
- 选择更改登录类型或保留登录类型。
注:
不支持更改社交登录类型。
- 单击下一步。
- 执行以下操作之一:
- 如果您选择了更改登录类型,请为当前登录类型和新登录类型选择相应选项。
- 如果您选择了保留登录类型,请选择当前登录类型值。
- 单击下一步。
选择成员选项卡随即出现。
- 选择相应方法以选定要应用登录类型更改的成员账户。
- 单击下一步。
- 执行以下操作之一:
- 如果您在步骤 8 中选择了从 CSV 文件中选择成员,请上传包含相应成员登录账户的逗号分隔值文件 (.csv)。
注:
单击下载 CSV 模板以查看并使用格式正确的 .csv 文件。
- 如果您在步骤 8 中选择了手动选择,请进行搜索或过滤以查找并选择相应的成员登录账户。
- 如果您在步骤 8 中选择了从 CSV 文件中选择成员,请上传包含相应成员登录账户的逗号分隔值文件 (.csv)。
- 单击下一步。
用户详细信息选项卡随即出现。
- 或者,如果您要更改为 SAML 或 OpenID Connect (OIDC) 登录,请为所选成员输入 SAML 或 OIDC ID 以及临时密码。
如果您未输入值,则将自动分配临时密码。
- 单击下一步。
随即显示需要重新进行身份验证选项卡。
- 单击打开新窗口以重新进行身份验证。
新的浏览器窗口随即打开。
- 登录 ArcGIS Online 并对账户进行身份验证。
随即显示复制身份验证密钥窗口。
- 单击复制并继续。
浏览器窗口关闭,重新进行身份验证选项卡随即出现。
- 单击粘贴。
- (可选)如果您需要新的身份验证密钥,请单击生成新密钥,然后执行步骤 11-13。
- 单击下一步。
确认并完成选项卡随即出现。
提示:
可以单击下载更改的 CSV。
- 检查提议的登录账户更改,然后单击我确认并了解此更改的影响。
- 单击更改登录账户。
更改登录类型完成百分比窗口随即出现,其中显示了登录类型更改的进度。
警告:
在此过程完成期间,请勿关闭此窗口或者单击浏览器上的“返回”。
您将返回到组织页面设置选项卡上的安全性部分。 屏幕上将显示一个警告,其中显示了登录更改的结果。
- 单击下载更改的 CSV。
警告:
这是下载更改结果的唯一机会。
登录更改将自动登出成员。
组织的登录类型即会更改。 成员将收到一封确认更改的电子邮件。
管理证书和密钥
组织特定登录(例如 SAML 登录)使用证书和密钥对以支持签名请求和加密声明。 用于签署 SAML 请求和加密声明响应的证书在 ArcGIS Online 管理。 将提供默认的证书和密钥对。 您可以继续使用默认证书、生成自签名证书或者上传机构签名的证书。
注:
管理证书和密钥的功能处于测试阶段。 要使用此功能,您必须关闭在测试阶段阻止 Esri 应用程序和功能切换按钮。
生成自签名证书和密钥对
要生成自签名证书和密钥对,请完成以下步骤:
- 验证您是否已登录到组织。
您的账户必须是默认管理员角色的成员或被分配了配置组织安全性设置的权限集的自定义角色。
- 单击组织页面的设置选项卡上的安全性。
- 单击生成自签名证书密钥对。
随即显示生成自签名证书密钥对窗口。
- 提供证书名称和描述。
- 单击生成。
随即创建专属于您组织的证书并在证书和密钥下的表中显示。 此证书可配置为用作 ArcGIS Online 服务提供商签名证书和/或加密证书。
上传签名证书和密钥对
要在 ArcGIS Online 组织中上传签名证书和密钥对,请完成以下步骤:
- 验证您是否已登录到组织。
您的账户必须是默认管理员角色的成员或被分配了配置组织安全性设置的权限集的自定义角色。
- 单击组织页面的设置选项卡上的安全性。
- 单击上传签名证书和密钥对。
随即显示上传签名证书和密钥窗口。
- 提供证书名称和描述。
- 执行以下操作之一:
- 单击证书数据,然后提供私钥和公共证书。
- 单击文件上传,然后从设备中选择私钥和公共证书文件。
您只能以隐私增强邮件 (PEM) 格式上传私钥和公共证书。
- 单击上传。
您提供的证书在证书和密钥下的表中显示。 此证书可配置为用作 ArcGIS Online 服务提供商签名证书和/或加密证书。
创建自定义登录类别
要为您的组织创建自定义登录类别,请完成以下步骤:
- 验证您是否以默认管理员角色的成员或具有管理组织安全性设置的权限集的自定义角色进行登录。
- 单击组织页面的设置选项卡上的安全性。
- 打开允许为您的组织和 OAuth 2.0 应用程序自定义登录体验切换按钮。
默认禁用此选项。
- 单击创建自定义登录类别。
注:
您最多可以配置 100 个自定义登录类别。
随即显示创建登录类别窗格。
- (可选)在选择开始方式窗格中,您可以选择组织默认设置选项以外的类别。 单击选择登录类别作为起点下的下拉箭头,然后选择一个选项。
登录方法将在组织的登录账户部分下反映已授权的内容,例如 ArcGIS 登录、Open ID 或社交媒体登录。
- 单击下一步。
- 在标题和描述字段中分别提供类别的标题和描述。
当用户登录到组织时,您选择的标题将显示为选择账户类型下的一个选项。
- 单击下一步。
- (可选)使用登录类型窗格启用对登录类别的访问,并在启用后更改登录类别的标题值。
必须至少启用一种登录类型才能创建类别。
提示:
如果您要设置类别,但尚未准备好让用户使用该类别登录,请取消选中启用登录类别复选框。 在组织设置中安全性部分的自定义登录部分,可通过打开类别名称旁边的切换按钮来启用类别。
- 单击创建类别。
注:
创建并启用自定义登录类别后,用户登录组织时将不会显示组织默认设置。
该类别显示在组织设置中安全性部分的自定义登录部分下。
- (可选)单击预览登录页面以查看用户登录时将看到的内容。 要更新自定义登录类别,请单击配置。
管理多因子身份验证
管理员可以在整个组织中强制实施多重身份验证,以确保使用 ArcGIS 登录账户的成员在登录 ArcGIS Online 时均遵循安全策略,从而提高组织的安全性。 当强制执行多因子身份验证时,具有 ArcGIS 登录账户的成员将需要为其账户设置多因子身份验证,才能进行登录。 成员将无法再为其自己的账户禁用多因子身份验证,并且其必须联系其管理员,才能重置其多因子身份验证设置。
禁用强制实施多因子身份验证允许成员为其自己的账户禁用多因子身份验证,但不会为已设置多因子身份验证的成员禁用多因子身份验证。 系统将继续提示其使用多因子身份验证进行登录。
管理员还可以豁免使用 ArcGIS 登录账户的成员设置多因子身份验证才能进行登录的要求。 豁免列表中的成员可以通过其设置页面为其自己的账户启用和禁用多因子身份验证。
注:
强制执行多因子身份验证将登出所有拥有 ArcGIS 登录账户,但尚未启用多因子身份验证的成员,由此中断所有正在进行的工作和进程。 在启用强制执行多因子身份验证之前,请提前联系您的成员,确保其拥有足够的时间来设置多因子身份验证。 为了避免意想不到的干扰,可以临时将成员添加至多因子身份验证豁免列表。
要强制实施多因子身份验证,请完成以下步骤:
- 验证您是否以默认管理员角色的成员或具有管理组织安全性设置的权限集的自定义角色进行登录。
- 单击站点顶部的组织,然后单击设置选项卡。
- 在安全性下,单击强制实施 MFA。
提示:
或者,单击管理豁免列表以添加任何用户,这些用户将保留启用或禁用多因子身份验证的权限。 如果未强制实施多因子身份验证,则豁免列表无效果。 完成后单击保存。
随即将显示一个新窗口。
- 单击强制执行。
MFA 强制实施目前正在生效标注将显示在安全性设置的 MFA 强制实施下。
如果稍后决定要禁用多因子身份验证,请重复上述步骤,但是在第 3 步中单击禁用 MFA 强制实施。