All Products
Search
Document Center

Identity as a Service:Bind DingTalk - Inbound

Last Updated:Jun 22, 2026

Hubungkan Alibaba Cloud IDaaS ke DingTalk untuk menyinkronkan struktur organisasi dan pengguna Anda dari DingTalk. Integrasi ini meningkatkan efisiensi dan keamanan manajemen identitas perusahaan Anda.

Kasus penggunaan

Alibaba Cloud IDaaS menggunakan penyedia identitas (IdP) untuk mengelola koneksi ke sistem identitas yang sudah ada. Sebagai produk Alibaba Cloud, DingTalk menawarkan integrasi native yang mulus dengan IDaaS. Proses koneksi ini sederhana—hanya memerlukan sekitar dua menit untuk menyelesaikannya dengan memindai kode QR dan memberikan otorisasi. Konfigurasi ini menyediakan kemampuan berikut:

Category

Capabilities

Accounts

  • Lakukan sinkronisasi penuh buku alamat DingTalk ke Alibaba Cloud IDaaS.

  • Dengarkan event buku alamat DingTalk dan lakukan sinkronisasi inkremental setiap perubahan ke Alibaba Cloud IDaaS.

  • Lakukan sinkronisasi penuh atau inkremental data ke DingTalk (untuk informasi selengkapnya, lihat Connect to DingTalk for outbound provisioning).

Sign-in

  • Aktifkan login kode QR DingTalk untuk Alibaba Cloud IDaaS atau aplikasi dalam IDaaS.

Applications

  • Aktifkan single sign-on (SSO) ke aplikasi dalam Alibaba Cloud IDaaS dari workbench DingTalk.

  • Buat aplikasi secara otomatis di workbench DingTalk untuk single sign-on ke Alibaba Cloud IDaaS (belum didukung).

Dua metode untuk menghubungkan ke DingTalk

Dari menu Identity Providers, tambahkan DingTalk sebagai penyedia identitas dan aktifkan fiturnya selama proses penyiapan.

Alibaba Cloud IDaaS mendukung dua metode untuk mengimpor data dari DingTalk:

Method

Description

Third-party application method (quick connect)

Menggunakan solusi aplikasi pihak ketiga DingTalk. Anda dapat menyelesaikan konfigurasi dengan memindai kode QR untuk memberikan otorisasi.

Kelebihan: Konfigurasi sederhana dan cepat.

Catatan

Tidak diperlukan entri informasi apa pun. Pindai kode QR dan berikan otorisasi untuk menyelesaikan penyiapan.

Kekurangan: Tidak dapat mengambil nomor ponsel dan alamat email pengguna secara massal. Informasi ini harus dimasukkan oleh administrator atau diotorisasi oleh pengguna saat login.

First-party application method (advanced configuration)

Dibangun di atas metode aplikasi pihak ketiga. Metode ini memerlukan administrator DingTalk untuk membuat aplikasi pihak pertama, memberikan izin yang sesuai, dan mengonfigurasi informasi aplikasi di Alibaba Cloud IDaaS.

Kelebihan: Izin fleksibel dan akses ke informasi pengguna lengkap.

Kekurangan: Proses konfigurasi lebih panjang.

Koneksi cepat ke DingTalk

Di menu Quick Start atau IdPs, klik Bind DingTalk untuk memulai proses koneksi cepat untuk provisioning inbound.

Langkah 1: Pilih fitur

Pada langkah pertama, pilih fitur yang ingin Anda aktifkan untuk integrasi DingTalk. Jika tidak memiliki preferensi, lanjutkan ke langkah berikutnya.

Deskripsi Fitur

  • Sync Target: Menentukan node tujuan di Alibaba Cloud IDaaS tempat data buku alamat DingTalk diimpor.

  • Incremental Sync: Saat diaktifkan, Alibaba Cloud IDaaS memanggil API DingTalk untuk mendengarkan event buku alamat. Setiap perubahan dalam buku alamat DingTalk disinkronkan ke Alibaba Cloud IDaaS secara real time.

    • Anda dapat menentukan identifier pemetaan di pengaturan pemetaan bidang. Gunakan bidang dari akun Alibaba Cloud IDaaS (misalnya, nomor ponsel) untuk mencocokkan bidang yang sesuai dari pengguna DingTalk (seperti nomor ponsel). Jika ditemukan kecocokan, akun IDaaS yang ada akan diperbarui. Jika tidak, akun baru akan dibuat.

    • Kami menyarankan Anda melakukan sinkronisasi penuh sebelum mengaktifkan sinkronisasi inkremental. Jika tidak, beberapa data mungkin gagal disinkronkan.

    • Jika satu akun gagal diimpor, impor akun lain tidak terpengaruh.

    • Anda dapat melihat informasi kegagalan dengan mengklik Details.

  • DingTalk QR code logon: Jika dipilih, metode DingTalk QR code logon dibuat dan diaktifkan di menu Login. Hal ini memungkinkan pengguna langsung login dengan memindai kode QR.

  • Trigger a full sync: Jika dipilih, semua data dalam cakupan yang diotorisasi dari buku alamat DingTalk diimpor setelah koneksi selesai.

Langkah 2: Pindai untuk mengaktifkan

Pada langkah ini, administrator DingTalk harus memindai kode QR untuk mengaktifkan aplikasi pihak ketiga gratis untuk perusahaan DingTalk.

Halaman menampilkan kode QR dan instruksi. Jika aplikasi sudah diaktifkan, Anda dapat langsung mengklik Confirm application activated, Next untuk melanjutkan ke langkah binding.

Setelah memindai kode QR, administrator akan diarahkan ke halaman aktivasi aplikasi di DingTalk. Ikuti instruksi di layar untuk mengaktifkan aplikasi. Prosesnya melibatkan mengklik Activate for Free, memilih cakupan penggunaan, mengklik Activate Now, lalu mengklik Open Application untuk menyelesaikan binding.

Catatan

Setelah koneksi selesai, jika Anda perlu menyesuaikan cakupan buku alamat DingTalk yang disinkronkan ke Alibaba Cloud IDaaS, ubah pengaturan untuk aplikasi Alibaba Cloud IDaaS di DingTalk Admin Console - Application Management. Alibaba Cloud IDaaS menggunakan cakupan otorisasi aplikasi ini selama sinkronisasi.

Langkah 3: Pindai untuk menghubungkan

Pada langkah terakhir, administrator DingTalk harus mengklik tombol DingTalk Admin Scan to Bind di dalam aplikasi, lalu memindai kode QR dari langkah ini dan mengonfirmasi. Hal ini menyelesaikan koneksi. Alibaba Cloud IDaaS kemudian melakukan sinkronisasi penuh atau inkremental berdasarkan konfigurasi Anda, dan pengguna dapat login ke IDaaS menggunakan login kode QR DingTalk.

Kelola penyedia identitas DingTalk

Setelah menghubungkan DingTalk, Anda secara otomatis diarahkan ke menu IdPs. Di sini, Anda dapat mengelola fitur penyedia identitas. Panel manajemen diorganisir menjadi tiga area fungsional: QR Scan Sign-In, Sync to IDaaS, dan Advanced Configuration. Setiap area dapat diaktifkan atau dinonaktifkan secara independen dan menyediakan tautan untuk aksi seperti View Logs, Trigger Sync, dan Modify.

  1. Periksa Status Impor

    • Notifikasi impor: Jika Anda memilih Push/Pull Now selama proses koneksi, status Importing... ditampilkan di halaman. Klik Logs untuk membuka halaman Synchronization Tasks dan memantau progres.

    • Atasi nomor ponsel/alamat email yang hilang: Setelah sinkronisasi selesai, notifikasi muncul di halaman IdPs. Akun yang diimpor dapat langsung menggunakan login kode QR DingTalk untuk Alibaba Cloud IDaaS atau aplikasinya. Namun, akun yang baru diimpor tidak memiliki nomor ponsel atau alamat email. Kami menyarankan agar pengguna menambahkan informasi ini untuk mengaktifkan fitur seperti otentikasi dua faktor dan pemulihan password. Untuk informasi selengkapnya, lihat DingTalk QR code logon.

  2. Ubah target sinkronisasi: Jika Anda mengubah target sinkronisasi, Anda harus memicu sinkronisasi penuh secara manual dan memverifikasi bahwa struktur organisasi diperbarui sesuai harapan.

  3. DingTalk QR code logon: Jika Anda mengaktifkan metode DingTalk Scan to Log On Version selama koneksi, Alibaba Cloud IDaaS membuat metode login yang sesuai di menu Login. Anda dapat mengelola fitur ini baik dari menu Identity Providers maupun menu Login. Pengguna kemudian dapat membuka halaman login untuk masuk dengan memindai kode QR. Untuk informasi selengkapnya, lihat DingTalk QR code logon.

  4. Hubungkan beberapa organisasi DingTalk: Alibaba Cloud IDaaS mendukung koneksi ke beberapa buku alamat DingTalk. Untuk melakukannya, administrator dari setiap perusahaan DingTalk harus menyelesaikan proses aktivasi dan koneksi. Saat mengelola beberapa perusahaan, Anda mungkin ingin menyinkronkan akun mereka ke node target yang berbeda agar tetap terpisah. Misalnya, untuk mengimpor buku alamat dari Perusahaan A dan Perusahaan B ke Alibaba Cloud IDaaS, kami menyarankan Anda terlebih dahulu membuat Organisasi A dan Organisasi B di bawah node root struktur organisasi IDaaS Anda. Kemudian, selama proses koneksi, tentukan bahwa Perusahaan A disinkronkan ke Organisasi A, dan Perusahaan B disinkronkan ke Organisasi B. Perhatikan bahwa satu perusahaan DingTalk hanya dapat dihubungkan ke satu instans Alibaba Cloud IDaaS. Dukungan untuk menghubungkan satu perusahaan DingTalk ke beberapa instans IDaaS mungkin ditambahkan pada rilis mendatang.

Aktifkan konfigurasi lanjutan DingTalk

Setelah menghubungkan DingTalk, Anda dapat mengaktifkan konfigurasi lanjutan di halaman penyedia identitas untuk mengambil informasi pengguna lengkap dari DingTalk.

Catatan

Jika Anda menggunakan DingTalk Enterprise dan telah mengaktifkan fitur akun eksklusif, Alibaba Cloud IDaaS tidak dapat mengambil nomor ponsel dari akun tersebut karena desain keamanan DingTalk Enterprise. Untuk menggunakan nomor ponsel, administrator harus menambahkannya di konsol, atau karyawan harus menambahkannya secara manual di portal aplikasi.

Di bagian Advanced Configuration panel manajemen penyedia identitas, klik toggle Disabled untuk mengaktifkan konfigurasi lanjutan.

Langkah 1: Pilih fitur

Saat ini, tidak tersedia opsi konfigurasi pada langkah ini. Anda dapat melanjutkan ke langkah berikutnya.

Langkah 2: Buat aplikasi

Pada langkah ini, Anda perlu mengonfigurasi detail aplikasi dari DingTalk di Alibaba Cloud IDaaS. Halaman menampilkan tiga bidang konfigurasi: CorpId (sudah diisi sebelumnya), AppKey, dan AppSecret.

Login ke DingTalk Open Platform - In-house Enterprise Development dan klik Add Application untuk memasukkan informasi dasar aplikasi internal Anda.

Di kotak dialog Create an in-house enterprise application, atur Application Type ke H5 microapp, masukkan Application Name dan Application Description, pilih Enterprise Self-development untuk Development Mode, lalu klik Create.

Setelah aplikasi dibuat, Anda secara otomatis diarahkan ke halaman detailnya di DingTalk. Salin AppKey dan AppSecret, lalu tempelkan ke bidang yang sesuai di Alibaba Cloud IDaaS.

Kredensial ini dapat ditemukan di bagian Application Credentials halaman detail aplikasi.

Setelah memasukkan informasi, klik Complete Authorization. Alibaba Cloud IDaaS menguji koneksi ke DingTalk. Jika informasi benar, Anda dapat melanjutkan ke langkah Next.

Langkah 3: Tetapkan izin

Pada langkah ini, Anda perlu menetapkan izin dalam aplikasi DingTalk. Klik Permission Management, pilih semua izin di bawah User Base Management dan Application Management, lalu klik Batch Request.

Untuk cakupan izin, pilih All Employees. Jika Anda perlu menyesuaikan cakupan buku alamat DingTalk yang disinkronkan ke Alibaba Cloud IDaaS, ubah pengaturan untuk aplikasi Alibaba Cloud IDaaS di DingTalk Admin Console - Application Management. Alibaba Cloud IDaaS menggunakan cakupan otorisasi aplikasi ini selama sinkronisasi.

Setelah memberikan otorisasi, klik tombol Confirm Authorization di Alibaba Cloud IDaaS. IDaaS memverifikasi bahwa aplikasi memiliki izin manajemen buku alamat DingTalk yang diperlukan. Jika pemeriksaan berhasil, konfigurasi selesai, dan Alibaba Cloud IDaaS kemudian dapat mengambil informasi seperti nomor ponsel dan alamat email karyawan.

Catatan

Jika Anda ingin membatasi akses sehingga hanya Alibaba Cloud IDaaS yang dapat membuat permintaan ke aplikasi DingTalk ini, Anda dapat menentukan egress IP address di Security Setting halaman aplikasi di DingTalk. Anda dapat memasukkan beberapa alamat IP yang dipisahkan koma, dalam format IPv4, wildcard IPv4, IPv6, atau CIDR IPv6. Karena aplikasi ini digunakan untuk sinkronisasi data, bukan penggunaan harian karyawan, masukkan URL valid apa pun untuk Application Homepage URL.

Langkah 4: Sesuaikan pemetaan bidang (opsional)

Gunakan Field Mapping untuk mengonfigurasi aturan penggunaan data DingTalk (seperti nomor ponsel dan alamat email) sebagai bidang dalam akun Alibaba Cloud IDaaS, atau untuk mengikat pengguna DingTalk ke akun IDaaS dengan nomor ponsel yang sesuai.