Topik ini menjelaskan cara menghubungkan Alibaba Cloud IDaaS ke DingTalk untuk sinkronisasi data outbound. Prosesnya mencakup pembuatan aplikasi, penugasan izin, pemilihan skenario sinkronisasi, dan konfigurasi pemetaan bidang guna memastikan integrasi tanpa hambatan.
Hubungkan ke DingTalk dengan cepat
Pada menu Quick Start atau Identity Provider, klik untuk memulai alur Quick Bind DingTalk - Outbound.
Langkah 1: Buat aplikasi
Masukkan informasi dasar.
Display Name: Nama ini mungkin terlihat oleh pengguna saat mereka login atau menggunakan IDaaS.
CorpId: Dapatkan nilai ini dari halaman utama DingTalk Open Platform.
Masukkan informasi aplikasi.
Pada halaman DingTalk Open Platform - Internal Enterprise Development, klik Create Application.
Dari bagian Credentials and Basic Information, ambil AppKey dan AppSecret.
Informasi Pengembang
Masukkan informasi berikut di DingTalk:
Callback Domain Name: Masukkan nilai ini di bagian pada detail aplikasi. Domain ini diperlukan untuk login ke IDaaS dengan memindai kode QR DingTalk. Jika Anda tidak menyediakan domain, metode login ini akan dinonaktifkan.
Application Homepage URL: Masukkan nilai ini di bagian pada detail aplikasi. Setelah URL ini dikonfigurasi, pengguna dapat mengklik aplikasi di konsol DingTalk dan menggunakan single sign-on untuk mengakses portal aplikasi IDaaS. Anda dapat mengelola visibilitas aplikasi di Version Management and Publishing.
Egress IP: Untuk membatasi agar hanya IDaaS yang dapat mengirim permintaan ke aplikasi DingTalk ini, masukkan Outbound IP Address di Security Setting pada halaman aplikasi DingTalk.
Langkah 2: Tetapkan izin
Tetapkan izin pada aplikasi DingTalk saat ini. Klik Permission Management. Di bagian Personal Permissions, Address Book Management, dan Application Management, pilih semua izin lalu klik Batch Request. Untuk cakupan izin, pilih All Employees.
Setelah izin diberikan, klik Next di IDaaS. IDaaS memverifikasi apakah aplikasi memiliki izin untuk mengelola buku alamat DingTalk. Jika verifikasi berhasil, konfigurasi selesai.
Langkah 3: Pilih skenario
Deskripsi fitur
Synchronization Direction: Data akun dan organisasi dari sumber IDaaS yang dipilih diimpor ke DingTalk di bawah node tertentu. Untuk node target, masukkan ID departemen DingTalk. Anda dapat menemukan ID ini dengan mengedit departemen di DingTalk Admin Backend. ID default untuk departemen root di DingTalk adalah 1.
Incremental Synchronization: Saat diaktifkan, setiap perubahan pada data akun atau organisasi IDaaS akan disinkronkan ke buku alamat DingTalk secara real time. Untuk akun yang diekspor ke DingTalk, IDaaS mencocokkannya dengan pengguna DingTalk berdasarkan Mapping Identity dalam Field Mapping. Anda dapat menyesuaikan aturan pencocokan di pengaturan pemetaan bidang. Jika ditemukan kecocokan, pengguna yang ada akan diperbarui. Jika tidak, akun baru akan dibuat.
DingTalk QR Code Logon: Jika Anda memilih opsi ini, metode DingTalk QR Code Logon akan ditambahkan dan diaktifkan di menu Logon. Pengguna kemudian dapat login dengan memindai kode QR tersebut.
Uji konfigurasi dengan jumlah data yang kecil atau di lingkungan non-produksi. Setelah Anda memverifikasi konfigurasi, perluas cakupan node. Hal ini mencegah konfigurasi yang salah memengaruhi data Anda di DingTalk.
Langkah 4: Pemetaan bidang
Jika Anda memiliki data historis di DingTalk, Anda harus mengonfigurasi pemetaan bidang untuk menghubungkan akun dan organisasi IDaaS dengan pengguna dan departemen DingTalk. Anda juga dapat mengonfigurasi pemetaan bidang untuk menggunakan data dari akun IDaaS sebagai data pengguna DingTalk. Misalnya, Anda dapat menggunakan display name IDaaS sebagai nama pengguna di DingTalk.
Saat login ke DingTalk Enterprise dengan akun IDaaS, pastikan userid pengguna DingTalk sesuai dengan userid akun IDaaS.
IDaaS mendukung nilai kustom untuk bidang DingTalk secara default, termasuk name, mobile number, mailbox, position, dan employee ID. Untuk menggunakan bidang lain, seperti office location, klik Add Field.
Field Name: Nama ini hanya untuk tampilan di dalam IDaaS.
Field Identity: Nilai ini harus berupa nama bidang DingTalk dan harus unik untuk penyedia identitas saat ini. Misalnya, pada gambar di atas, field identity untuk office location adalah
work_place. Untuk informasi lebih lanjut tentang bidang DingTalk, lihat All fields for a DingTalk user dan All fields for a DingTalk department.
Untuk informasi lebih lanjut tentang pemetaan bidang, lihat Field Mapping.
Jika konfigurasi pemetaan bidang sudah benar, pilih Save and Sync. Aksi ini melakukan sinkronisasi penuh terhadap data IDaaS yang Anda pilih pada langkah Select a scenario ke DingTalk. Jika Anda belum yakin dengan konfigurasinya, pilih Save Only. Anda dapat mengubah pemetaan nanti di pengaturan untuk penyedia identitas ini.
Lakukan setidaknya satu kali sinkronisasi penuh sebelum mengaktifkan incremental synchronization. Jika tidak, incremental synchronization mungkin gagal.