绑定Lark(飞书国际版)-出方向

更新时间:
复制 MD 格式

Lark(飞书国际版)出方向身份源用于将IDaaS中的账户与组织数据同步推送至Lark(飞书国际版)企业通讯录,并支持基于Lark(飞书国际版)的扫码登录(SSO)。本文介绍如何在IDaaS中创建Lark(飞书国际版)出方向身份源。

概述

完成本文的配置后,可实现以下能力:

  • 增量同步:IDaaS账户/组织数据发生变更时,实时同步至Lark(飞书国际版)通讯录。

  • 定时校验:按设定周期将IDaaS账户/组织数据全量同步至Lark(飞书国际版)通讯录。

  • Lark(飞书国际版)扫码登录:在登录页启用Lark(飞书国际版)扫码登录,用户可直接扫码完成认证。

前提条件

  • 已拥有Lark(飞书国际版)企业账号,并具备企业管理员权限。

  • 已开通阿里云IDaaS EIAM实例,并具备身份源管理权限。

  • 已获取Lark(飞书国际版)企业编号(Enterprise Number)。

操作步骤

步骤一:创建Lark(飞书国际版)应用

  1. 登录Lark(飞书国际版)管理后台,获取企业编号。

  2. 登录Lark(飞书国际版)开放平台,创建企业自建应用。

  3. 进入应用详情页,选择凭证与基础信息,记录App IDApp Secret

步骤二:配置应用权限

进入权限管理 > 开通权限,选择应用身份权限(tenant_access_token),开通以下权限:

权限名称

权限值

获取通讯录基本信息

contact:contact.base:readonly

获取用户user ID

contact:user.employee_id:readonly

获取部门基础信息

contact:department.base:readonly

获取通讯录部门组织架构信息

contact:department.organize:readonly

获取用户基本信息

contact:user.base:readonly

获取用户组织架构信息

contact:user.department:readonly

获取用户邮箱信息

contact:user.email:readonly

获取用户手机号

contact:user.phone:readonly

获取用户受雇信息

contact:user.employee:readonly

更新通讯录

contact:contact

通过手机号或邮箱获取用户ID

contact:user.id:readonly

单击可访问的数据范围配置,配置需要进行同步的部门。

步骤三:发布应用版本

权限配置完成后,进入版本管理与发布 > 创建版本,完成应用版本的创建与发布。

步骤四:创建IDaaS身份源

  1. 添加Lark(飞书国际版)身份源。

    IDaaS控制台,选择身份提供方 > 出方向 > 添加出方向,随后在列表中找到Lark(飞书国际版),单击添加

  2. 录入基础信息。

    1. 录入此前保存的企业编号App IDApp Secret

    2. 记录回调域名与应用首页地址,单击下一步

    3. 单击检查权限,待所有权限检查通过后,单击下一步

  3. 选择场景与字段映射。

    根据业务需要选择同步场景,各能力说明如下:

    能力

    说明

    增量同步

    启用后,当IDaaS账户/组织数据发生变动时,将实时同步至Lark(飞书国际版)通讯录。IDaaS会根据字段映射中的映射标识与Lark(飞书国际版)用户进行匹配(可在字段映射中自定义规则);匹配成功则覆盖更新,否则创建新账户。

    定时校验

    启用后,将按设定周期把IDaaS账户/组织数据同步至Lark(飞书国际版)通讯录。

    Lark扫码登录

    启用后,将在登录菜单中创建Lark(飞书国际版)扫码登录入口并默认启用,用户可直接扫码登录。

    选择字段映射。由于Lark(飞书国际版)中手机号不允许重复,建议将IDaaS的手机号同时作为映射标识。

    如需将IDaaS用户属性同步到Lark(飞书国际版)成员的自定义字段,请参见飞书Lark出方向自定义字段映射填写指南

  4. 完成创建。

    单击保存,即可完成Lark(飞书国际版)出方向身份源的创建。

步骤五:配置Lark(飞书国际版)应用重定向URL

回到Lark(飞书国际版)开放平台,进入安全设置 > 重定向URL,添加此前记录的回调域名。

进入添加应用能力 > 网页应用,添加此前记录的应用首页地址。

配置完成后,进入版本管理与发布 > 创建版本,完成应用版本的创建与发布。