Lark(飞书国际版)出方向身份源用于将IDaaS中的账户与组织数据同步推送至Lark(飞书国际版)企业通讯录,并支持基于Lark(飞书国际版)的扫码登录(SSO)。本文介绍如何在IDaaS中创建Lark(飞书国际版)出方向身份源。
概述
完成本文的配置后,可实现以下能力:
增量同步:IDaaS账户/组织数据发生变更时,实时同步至Lark(飞书国际版)通讯录。
定时校验:按设定周期将IDaaS账户/组织数据全量同步至Lark(飞书国际版)通讯录。
Lark(飞书国际版)扫码登录:在登录页启用Lark(飞书国际版)扫码登录,用户可直接扫码完成认证。
前提条件
已拥有Lark(飞书国际版)企业账号,并具备企业管理员权限。
已开通阿里云IDaaS EIAM实例,并具备身份源管理权限。
已获取Lark(飞书国际版)企业编号(Enterprise Number)。
操作步骤
步骤一:创建Lark(飞书国际版)应用
登录Lark(飞书国际版)管理后台,获取企业编号。
登录Lark(飞书国际版)开放平台,创建企业自建应用。
进入应用详情页,选择凭证与基础信息,记录App ID与App Secret。
步骤二:配置应用权限
进入,选择应用身份权限(tenant_access_token),开通以下权限:
权限名称 | 权限值 |
获取通讯录基本信息 |
|
获取用户user ID |
|
获取部门基础信息 |
|
获取通讯录部门组织架构信息 |
|
获取用户基本信息 |
|
获取用户组织架构信息 |
|
获取用户邮箱信息 |
|
获取用户手机号 |
|
获取用户受雇信息 |
|
更新通讯录 |
|
通过手机号或邮箱获取用户ID |
|
单击可访问的数据范围配置,配置需要进行同步的部门。
步骤三:发布应用版本
权限配置完成后,进入,完成应用版本的创建与发布。
步骤四:创建IDaaS身份源
添加Lark(飞书国际版)身份源。
在IDaaS控制台,选择,随后在列表中找到Lark(飞书国际版),单击添加。
录入基础信息。
录入此前保存的企业编号、App ID、App Secret。
记录回调域名与应用首页地址,单击下一步。
单击检查权限,待所有权限检查通过后,单击下一步。
选择场景与字段映射。
根据业务需要选择同步场景,各能力说明如下:
能力
说明
增量同步
启用后,当IDaaS账户/组织数据发生变动时,将实时同步至Lark(飞书国际版)通讯录。IDaaS会根据字段映射中的映射标识与Lark(飞书国际版)用户进行匹配(可在字段映射中自定义规则);匹配成功则覆盖更新,否则创建新账户。
定时校验
启用后,将按设定周期把IDaaS账户/组织数据同步至Lark(飞书国际版)通讯录。
Lark扫码登录
启用后,将在登录菜单中创建Lark(飞书国际版)扫码登录入口并默认启用,用户可直接扫码登录。
选择字段映射。由于Lark(飞书国际版)中手机号不允许重复,建议将IDaaS的手机号同时作为映射标识。
如需将IDaaS用户属性同步到Lark(飞书国际版)成员的自定义字段,请参见飞书Lark出方向自定义字段映射填写指南。
完成创建。
单击保存,即可完成Lark(飞书国际版)出方向身份源的创建。
步骤五:配置Lark(飞书国际版)应用重定向URL
回到Lark(飞书国际版)开放平台,进入,添加此前记录的回调域名。
进入,添加此前记录的应用首页地址。
配置完成后,进入,完成应用版本的创建与发布。