企业身份源

操作场景

企业身份源同步功能,是面向企业管理员提供的身份统一接入与数据同步能力,支持将企业内部组织架构、用户信息同步至云电脑平台,实现用户账号的统一管理。目前支持对接以下几种身份源:

  • AD域:AD域是微软推出的企业级本地域身份管理服务。
  • 钉钉:钉钉是阿里巴巴集团打造的企业级智能移动办公平台。
  • 飞书:飞书是字节跳动推出的企业级一体化协作与管理平台。

AD域

用于对接您本地的AD域控服务以实现通过AD用户登录云电脑。AD域相关配置步骤如下:

第一步:配置AD域信息和注册AD Connector;

第二步:AD Connector安装和启动;

第三步:同步AD用户和电脑加域。

说明
1、AD域控仅支持协议2.0的办公型-政企版云电脑,且仅支持高级管理包的资源池;
2、客户端须升级至Windows端V3.6.6及以上、云笔电V3.5.8及以上、云PAD V3.5.4及以上版本。

 

钉钉

前提条件

  • 已在钉钉创建企业或组织。
  • 已获取钉钉企业管理员权限。

操作步骤

第一步:在钉钉开放平台创建应用

  1. 以具有组织管理员权限的钉钉账号登录钉钉开放平台并选择企业组织。
  2. 在顶部菜单栏单击应用开发,然后在钉钉应用页面右上角单击创建应用。

  3. 在创建应用面板上填写应用的基本信息,然后单击保存。

    • 应用名称:输入自定义的应用名称。

    • 应用描述:简要描述应用提供的产品或服务。

    • 应用图标:(可选)上传应用图标。

  4. 在应用开发平台页面的左侧导航栏中单击权限管理,并设置企业或组织的权限。

(1)在权限范围区域,选择全部员工。

注意
权限范围只有添加了通讯录接口权限后才生效。

 (2)选中以下权限,然后单击批量申请。

    • 个人权限:选中通讯录个人信息读权限。

    • 通讯录管理:选中企业员工手机号信息、邮箱等个人信息、通讯录部门信息读权限、成员信息读权限、通讯录部门成员读权限。

5. 在左侧导航栏单击版本管理与发布,并在页面右上角单击创建新版本。

6. 在版本详情页面填写以下配置信息,并单击保存。

    • 应用版本号:输入版本号。版本号格式为x.y.z,最小为1.0.0,每段版本号最大为99。例如,不支持1.100.0。

    • 版本描述:简要描述版本变更内容。

    • 待发布内容:选择需要发布的内容。

    • 应用可见范围:选择合适的应用可见性,确保只有特定的成员或部门可以使用该应用。如果没有限制,建议选中全部员工。

7. 在弹出的对话框中,单击直接发布,或者在版本详情页面单击发布。发布后该应用将会出现在钉钉的控制台上,企业组织内部的用户将会看到该应用。

第二步:从钉钉开放平台获取应用参数

  1. 以具有组织管理员权限的钉钉账号登录钉钉开放平台并选择企业组织。
  2. 在顶部菜单栏单击应用开发,并在钉钉应用列表中,单击第一步:在钉钉开放平台创建应用中创建的应用名称。

  3. 在应用开发平台页面的左侧导航栏中,单击凭证与基础信息,并记录Client ID和Client Secret。

第三步:在云电脑控制台配置钉钉身份源

  1. 登录移动云电脑控制台;
  2. 在左侧导航栏,选择用户管理>企业身份源>其他身份源。

  3. 单击页面上的钉钉卡片。
  4. 在新增企业身份源弹窗上填写以下配置信息:
    • 企业身份源名称:输入自定义的名称。例如:钉钉组织。

    • 企业身份源类型:保持默认选择,即钉钉。

    • CorpId:输入第二步:从钉钉开放平台获取应用参数中记录的Client ID。

    • 钉钉AppKey:输入步骤二:从钉钉开放平台获取应用参数中记录的Client ID。
    • 钉钉AppSecret:输入步骤二:从钉钉开放平台获取应用参数中记录的Client Secret。
    • 增量同步:若选择开启,则钉钉通讯录的变更会自动同步至移动云电脑管理平台。
    • 回调地址:在新增企业身份源的过程中,不会显示该地址。需要先完成新增操作,完成后可以在编辑弹窗中查看该地址。
    • 加密aes_key和签名token:输入从应用开发平台页面获取的值。
说明
获取加密aes_key和签名token的步骤:
  1. 在应用开发平台页面的左侧导航栏中,单击事件订阅。
  2. 在事件订阅页面的推送方式下拉列表中选择HTTP推送。
  3. 在加密aes_key和签名token字段右侧单击重置图标,以生成新的值,然后单击查看图标使其可见,并复制这两个值。

注意:在填写请求网址之前,切勿离开或刷新当前页面,否则生成的加密aes_key和签名token将会被清除。

5. 上述配置完毕后,点击确定创建该身份源,然后按照以下步骤配置事件与回调。当组织的部门或人员信息变更时,钉钉会将此变更发送给移动云电脑管理平台。

(1)找到刚刚添加的企业身份源,并在操作列中单击编辑。

(2)记录回调地址。您可以单击右侧的复制。

(3)回到钉钉开放平台未关闭的事件订阅页面,将回调地址粘贴至请求网址文本框中,并单击保存。

注意
如果事件订阅页面在上次生成加密aes_key和签名token之后被关闭或刷新过,则该回调地址也将失效。这种情况下,您必须编辑企业身份源,并输入重新获取的加密aes_key和签名token,然后再重新生成回调地址。

(4)添加事件订阅,开启通讯录事件:通讯录用户增加、通讯录用户更改、通讯录用户离职、加入企业后用户激活、通讯录企业部门创建、通讯录企业部门修改、通讯录企业部门删除、企业信息发生变更。

6. 找到刚刚添加的企业身份源,并在操作列中单击同步数据,然后在确认对话框中单击确认,以实现首次数据同步。

7. 数据同步完毕后,您可以在用户与组织页面上查看同步的组织和人员信息。

8. 若您想查看同步日志,可在操作列中单击查看日志。

说明
1、从钉钉同步的用户,激活类型为“钉钉同步激活”,该类用户不支持修改显示名、修改手机号、修改邮箱、删除用户、移动用户,如有需要,请您在钉钉管理后台完成编辑,开启增量同步后,变更后的数据将自动同步至云电脑管理平台。
2、从钉钉同步过来的组织不允许新增、置顶/取消置顶、编辑、移动、删除,如有需要,请您在钉钉管理后台完成编辑,开启增量同步后,变更后的数据将自动同步至云电脑管理平台。

 

飞书

前提条件

  • 已在飞书创建企业或组织。
  • 已获取飞书企业管理员权限。

操作步骤

第一步:在飞书开放平台创建应用

  1. 以具有组织管理员权限的飞书账号登录飞书开放平台并选择企业组织。
  2. 在企业自建应用页签单击创建企业自建应用。

  3. 在创建应用面板上填写应用的基本信息,然后单击保存。

    • 应用名称:输入自定义的应用名称。

    • 应用描述:简要描述应用提供的产品或服务。

    • 应用图标:(可选)上传应用图标。

  4. 在应用开发平台页面的左侧导航栏中单击权限管理,选择以下权限进行开通:获取通讯录基本信息、获取部门基础信息、获取通讯录部门组织架构信息、获取单位信息、获取用户基本信息、获取用户组织架构信息、获取用户邮箱信息、获取用户 user ID、获取用户手机号。

5. 在左侧导航栏单击版本管理与发布,并在页面右上角单击创建版本。

6. 在版本详情页面填写以下配置信息,并单击保存。

    • 应用版本号:输入版本号。版本号格式为x.y.z,最小为1.0.0,每段版本号最大为99。例如,不支持1.100.0。

    • 更新说明:简要描述版本变更内容。

    • 可用范围:选择应用可见性,确保只有特定的成员或部门可以使用该应用。如果没有限制,建议选中全部成员。

7. 在弹出的对话框中,单击确认发布。发布后该应用将会出现在飞书的控制台上,企业组织内部的用户将会看到该应用。

第二步:从飞书开放平台获取应用参数

  1. 以具有组织管理员权限的飞书账号登录飞书开放平台并选择企业组织。
  2. 在飞书应用列表中,单击第一步:在飞书开放平台创建应用中创建的应用名称。

  3. 在应用开发平台页面的左侧导航栏中,单击凭证与基础信息,并记录App ID和App Secret。

第三步:在云电脑控制台配置飞书身份源

  1. 登录移动云电脑控制台;
  2. 在左侧导航栏,选择用户管理>企业身份源>其他身份源。

  3. 单击页面上的飞书卡片。
  4. 在新增企业身份源弹窗上填写以下配置信息:
    • 企业身份源名称:输入自定义的名称。例如:飞书组织。

    • 企业身份源类型:保持默认选择,即飞书。

    • 飞书App ID:输入步骤二:从飞书开放平台获取应用参数中记录的App ID。

    • 飞书App Secret:输入步骤二:从飞书开放平台获取应用参数中记录的App Secret。
    • 增量同步:若选择开启,则飞书通讯录的变更会自动同步至移动云电脑管理平台。
    • 回调地址:在新增企业身份源的过程中,不会显示该地址。需要先完成新增操作,完成后可以在编辑弹窗中查看该地址。
    • Encrypt Key和Verification Token:输入从应用开发平台页面获取的值。
说明
获取Encrypt Key和Verification Token的步骤:
1. 在应用开发平台页面的左侧导航栏中,单击事件与回调。
2. 进入加密策略页签,在Encrypt Key和Verification Token字段右侧单击重置图标,以生成新的值,然后单击查看图标使其可见,并复制这两个值。

5. 上述配置完毕后,点击确定创建该身份源,然后按照以下步骤配置事件与回调。当组织的部门或人员信息变更时,飞书会将此变更发送给移动云电脑管理平台。

(1)找到刚刚添加的企业身份源,并在操作列中单击编辑。

(2)记录回调地址。您可以单击右侧的复制。

(3)回到飞书开放平台的事件与回调 > 事件配置页面,订阅方式选择将事件发送至开发者服务器,将回调地址粘贴至请求网址文本框中,并单击保存。

(4)添加以下事件:部门新建、部门被删除、部门信息变化、员工入职、员工离职、员工信息变化。

6. 找到刚刚添加的企业身份源,并在操作列中单击同步数据,然后在确认对话框中单击确认,以实现首次数据同步。

7. 数据同步完毕后,您可以在用户与组织页面上查看同步的组织和人员信息。

8. 若您想查看同步日志,可在操作列中单击查看日志。

说明
1、从飞书同步的用户,激活类型为“飞书同步激活”,该类用户不支持修改显示名、修改手机号、修改邮箱、删除用户、移动用户,如有需要,请您在飞书管理后台完成编辑,开启增量同步后,变更后的数据将自动同步至云电脑管理平台。
2、从飞书同步过来的组织不允许新增、置顶/取消置顶、编辑、移动、删除,如有需要,请您在飞书管理后台完成编辑,开启增量同步后,变更后的数据将自动同步至云电脑管理平台。
本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。