飞书集成支持同步飞书通讯录到云效组织,并提供单点登录和消息通知功能。
开启飞书集成
组织管理员可以在“控制台-标准版-组织详情-成员管理”中配置和管理飞书集成。
配置飞书集成信息
步骤一 配置组织内部应用
首先在飞书开放平台上创建组织内部应用,可参考查看如何创建企业自建应用,填写创建表单信息,单击确定创建。

当应用创建好后就可以在中查看 App ID 和 App Secret。

将飞书应用凭证中 App ID、App Secret 粘贴到以下输入框。

组织内部应用中的信息都填写完成后,单击下一步。
步骤二 配置应用权限
云效需要获取飞书的相应权限,才能够同步飞书通讯录、通过飞书登录或推送飞书消息通知,所需权限如下:

通讯录管理 | 获取通讯录基本信息 |
获取部门基础信息 | |
获取通讯录部门组织架构信息 | |
获取用户基本信息 | |
获取用户组织架构信息 | |
获取用户邮箱信息 | |
获取用户 user ID | |
获取个人邮箱信息 | |
消息与群组 | 获取发送单聊、群组消息 |
在飞书开放平台的企业应用详情页面权限管理中配置权限,并根据需要限制飞书通讯录同步的用户范围。

步骤三 配置信息同步与映射
账号绑定方式:自动绑定邮箱相同的用户,按照同步策略,自动将云效上、飞书组织中邮箱账号相同的用户绑定在一起。
云效将按照下图中字段映射关系,自动将飞书的用户信息与云效中的用户信息,按照同步策略进行映射同步,目前暂不支持修改字段映射关系,确认后单击下一步。

步骤四 开启飞书集成的功能服务
目前提供以下功能服务:
单点登录。
如果选择开启,需要进行相关配置(以下内容适用于修改对应功能配置)。
开启单点登录
打开单点登录的开关后,需要将云效的回调地址配置在第一步创建的飞书应用的应用详情-安全设置-重定向 URL 的输入框,即可完成飞书单点登录的配置。

当完成所有配置后,单击保存配置按钮即可完成飞书集成的配置。
通过飞书登录
开启单点登录后,登录页面将显示飞书登录入口,单击该入口,已绑定飞书账号的用户可以通过飞书登录。
修改/关闭飞书集成的功能服务
在飞书集成详情页中,如果开启了某个功能服务,可以看到修改服务配置的按钮,单击后即可进行相关功能服务配置的修改或者关闭。

关闭用户和组织同步:
不解除云效账号与飞书账号的绑定关系。
不再执行飞书通讯录的用户和组织同步。
关闭单点登录:
不会解除云效账号与飞书账号的绑定关系。
不支持通过飞书账号登录,用户需使用账号和密码进行登录。
关闭消息通知:
如果未配置飞书邮箱,且关闭了用户和组织同步、单点登录功能,将关闭消息通知功能。
关闭后,不再通过飞书发送消息通知。
移除飞书集成
在飞书集成详情页中,单击移除集成按钮,确认后即可移除,移除后:
解除云效账号和飞书账号的绑定,不会影响已同步的用户和组织架构信息。
不再接收飞书消息通知。
无法通过飞书登录云效,需使用云效账号和密码登录。
