Topik ini menjelaskan prosedur dan kasus penggunaan umum untuk menghubungkan ke Feishu.
Ikhtisar proses
Menghubungkan IDaaS ke Feishu terdiri dari empat langkah:
-
Konfigurasi izin aplikasi: Konfigurasikan izin yang diperlukan untuk aplikasi Anda di Feishu Open Platform agar dapat mengakses data dan fitur yang dibutuhkan.
-
Konfigurasi pengembangan: Konfigurasikan pengaturan pengembangan di konsol IDaaS, seperti URL callback dan kredensial aplikasi.
-
Pemilihan skenario: Pilih skenario integrasi dan metode autentikasi yang sesuai berdasarkan kebutuhan bisnis Anda.
-
Pemetaan bidang: Konfigurasikan pemetaan antara atribut pengguna Feishu dan atribut pengguna IDaaS untuk memastikan sinkronisasi data yang benar.
Kasus penggunaan
Setelah terhubung ke Feishu, Anda dapat menggunakan kemampuan berikut.
|
Kategori |
Kemampuan |
|
Account |
|
|
Logon |
|
Hubungkan ke Feishu
Di menu IdPs, klik untuk memulai proses koneksi.
Langkah 1: Konfigurasi izin aplikasi
Feishu menerapkan persyaratan izin aplikasi detail halus. Beberapa izin hanya berlaku setelah disetujui oleh administrator dan aplikasi telah dirilis, yang mungkin memerlukan bantuan administrator lain. Tanpa izin yang diperlukan, fitur seperti sinkronisasi data tidak akan tersedia. Disarankan untuk menyelesaikan konfigurasi izin pada langkah ini sebelum melanjutkan.
-
Buat aplikasi Feishu.
-
Buka Feishu Open Platform, login ke konsol developer, lalu buat aplikasi enterprise kustom.
-
Setelah aplikasi dibuat, halaman detailnya akan terbuka secara otomatis. Klik untuk mendapatkan App ID dan App Secret.
-
-
Masukkan App ID dan App Secret yang telah diperoleh ke dalam IDaaS.
-
Pada halaman detail aplikasi Feishu, klik . Di bagian Contacts, berikan izin berikut. Izin ini memberikan akses baca ke Contacts dan diperlukan untuk sinkronisasi data serta login pengguna. Pada kotak dialog yang muncul, alihkan ke tab Application Identity Permissions tenant_access_token. Di area filter sebelah kiri, pilih kategori Contacts, centang kotak izin yang diperlukan, lalu klik Enable Permissions. Izin yang perlu diaktifkan adalah sebagai berikut:
Izin
Nilai
Deskripsi
Obtain basic contact information
contact:contact.base:readonly
--
Obtain user ID
contact:user.employee_id:readonly
--
Obtain basic department information
contact:department.base:readonly
--
Obtain department organizational structure information from contacts
contact:department.organize:readonly
Setelah mengajukan izin ini, Anda harus mengirimkan permohonan rilis versi untuk ditinjau. Izin baru berlaku setelah disetujui.
Obtain basic user information
contact:user.base:readonly
--
Obtain user organizational structure information
contact:user.department:readonly
Setelah mengajukan izin ini, Anda harus mengirimkan permohonan rilis versi untuk ditinjau. Izin baru berlaku setelah disetujui.
Obtain user email addresses
contact:user.email:readonly
Izin ini opsional. Aktifkan hanya jika Anda perlu menyinkronkan bidang ini ke IDaaS.
Obtain user mobile phone numbers
contact:user.phone:readonly
Setelah mengajukan izin ini, Anda harus mengirimkan permohonan rilis versi untuk ditinjau. Izin baru berlaku setelah disetujui.
Izin ini opsional. Aktifkan hanya jika Anda perlu menyinkronkan bidang ini ke IDaaS.
CatatanSetelah mengajukan permohonan rilis, Feishu akan memberi tahu administrator, yang kemudian harus meninjaunya di Feishu Admin Console.
-
Aktifkan izin data Feishu.
-
Di bagian , buka Accessible Data Range dan klik Configure.
-
Pilih izin sesuai kebutuhan Anda. Cakupan ini menentukan data pengguna dan organisasi mana yang dapat disinkronkan ke IDaaS dan digunakan untuk login dengan Feishu. Pilih Consistent with the app’s available scope, lalu klik Save.
-
-
Kirimkan di IDaaS. Setelah menyelesaikan konfigurasi izin di Feishu, klik di IDaaS. IDaaS kemudian akan memverifikasi API dan izin data. Setelah semua izin yang diperlukan dikonfirmasi, Anda dapat melanjutkan ke langkah berikutnya.
Langkah 2: Pengaturan pengembangan
-
Masukkan informasi dasar.
-
Masukkan Display Name.
-
Masukkan Enterprise ID.. Anda dapat memperoleh ID enterprise dari Feishu Admin Console.
Di panel navigasi kiri Feishu Admin Console, pilih Enterprise Management > Enterprise Overview. Anda dapat menemukan Enterprise ID (diawali dengan
FE) di bawah nama enterprise di bagian atas halaman.
-
-
Konfigurasi informasi pengembangan.
-
Redirect URL.
-
Lihat di IDaaS. Redirect URL memproses permintaan login pengguna. Di IDaaS, buka halaman Development Configuration, temukan bidang Redirect URL, lalu salin kedua URL yang ditampilkan.
-
Konfigurasi Feishu. Di detail aplikasi Feishu, masukkan URL tersebut ke dalam bidang . Lalu, klik Add.
-
-
Application homepage.
-
Lihat di IDaaS. Di halaman Development Configuration di IDaaS, temukan bidang Application homepage dan salin URL-nya. Homepage ini diperlukan untuk mengaktifkan SSO dari workbench Feishu ke portal pengguna IDaaS.
-
Konfigurasi Feishu. Di detail aplikasi Feishu, buka bagian dan tambahkan . Di bilah navigasi kiri, klik Add App Features. Di tab Add by Feature, temukan kartu Web App, lalu klik tombol + Add di bawahnya.
Setelah menambahkan kemampuan tersebut, di halaman konfigurasi aplikasi web, masukkan URL yang telah disalin ke dalam bidang Desktop homepage dan Mobile homepage. Di bagian Open method configuration, pilih Open in a new tab in Feishu (disarankan) atau Open in browser. Lalu, klik Save.
-
-
IP whitelist.
-
Lihat di IDaaS. Setelah memilih Shared endpoint atau Dedicated endpoint, IP egress yang sesuai akan ditampilkan. Klik Expand untuk melihat daftar IP lengkap. Klik Copy in the format required by Feishu untuk menyalin IP-nya.
-
Shared endpoint: Shared endpoint adalah titik akhir jaringan default yang digunakan oleh instans EIAM untuk akses jaringan. Semua instans EIAM berbagi titik akhir ini. Titik akhir ini hanya mendukung akses internet publik.
-
Dedicated endpoint: Dedicated endpoint adalah titik akhir jaringan yang secara eksklusif digunakan oleh instans EIAM Anda. Dengan dedicated endpoint, Anda dapat menggunakan alamat IP khusus untuk sinkronisasi data dan autentikasi terdelegasi dengan Feishu. Untuk informasi lebih lanjut tentang dedicated endpoint, lihat Network endpoints.
-
-
Konfigurasi Feishu. Jika ingin membatasi akses jaringan berdasarkan alamat IP, salin daftar IP egress IDaaS dan tambahkan ke Feishu menggunakan .
-
-
Langkah 3: Pilih skenario
Pilih kemampuan skenario yang ingin Anda gunakan.
Deskripsi kemampuan
-
Synchronization target: Pilih Alibaba Cloud IDaaS dari daftar drop-down. Data kontak dari Feishu akan diimpor ke node ini di IDaaS.
-
Scheduled verification: Secara default, IDaaS melakukan sinkronisasi penuh data Feishu setiap hari pada tengah malam untuk memastikan konsistensi data. Anda dapat menggunakan pemetaan bidang untuk menentukan aturan pencocokan antara akun IDaaS dan pengguna Feishu, misalnya dengan mencocokkan nama akun dengan ID pengguna. Jika ditemukan kecocokan, binding yang ada akan diperbarui. Jika tidak, akun baru akan dibuat. Untuk sinkronisasi real-time, Anda dapat memicu tugas sinkronisasi penuh secara manual. Sistem menyertakan mekanisme perlindungan bawaan yang secara otomatis menghentikan sinkronisasi jika mendeteksi lebih dari 30 akun atau 10 organisasi sedang dihapus. Ini mencegah kehilangan data secara tidak sengaja. Disarankan untuk menyesuaikan ambang batas ini berdasarkan ukuran organisasi Anda.
-
Scheduled verification cycle: Siklus sinkronisasi diatur menjadi sekali per hari secara default, tetapi Anda dapat menyesuaikan waktunya menggunakan ekspresi cron.
-
Incremental synchronization: Fitur ini dinonaktifkan secara default dan harus diaktifkan secara manual setelah koneksi selesai. Sinkronisasi inkremental tidak dapat diaktifkan jika notifikasi event belum dikonfigurasi. Untuk mengaktifkannya, Anda harus terlebih dahulu mengonfigurasi notifikasi event dengan memodifikasi pengaturan penyedia identitas.
-
Di halaman Identity Providers, temukan aplikasi Feishu yang telah Anda buat dan klik Modify.
-
Di bagian Event Configuration, masukkan Encrypt Key dan Verification Token. Anda dapat memperoleh nilai-nilai ini dari bagian di detail aplikasi Feishu Anda. Setelah modifikasi, halaman Event Configuration akan menampilkan bidang Encrypt Key, Verification Token, dan Request URL, serta area Add Event di bawahnya mencantumkan event yang telah berlangganan:
contact.department.created_v3(departemen dibuat),contact.department.deleted_v3(departemen dihapus),contact.department.updated_v3(informasi departemen berubah),contact.user.created_v3(pengguna dibuat),contact.user.deleted_v3(pengguna dihapus),contact.user.updated_v3(informasi pengguna berubah), dancontact.scope.updated_v3(izin cakupan kontak diperbarui). -
Masukkan Request URL di bagian di detail aplikasi Feishu, lalu masukkan URL ini ke dalam bidang request URL untuk mengirim event ke server developer. Di bilah navigasi kiri halaman detail aplikasi Feishu, klik Events & Callbacks dan pilih tab Event Configuration. Untuk Subscription Method, pastikan "Send events to developer server" dipilih, lalu masukkan URL callback server ke dalam kotak input Request URL.
-
-
QR code logon: Setelah mengaktifkan fitur ini, halaman login IDaaS akan menampilkan opsi untuk login menggunakan kode QR Feishu. Pengguna dapat memindai kode QR tersebut untuk melakukan autentikasi. Jika homepage aplikasi juga dikonfigurasi, pengguna dapat mengakses IDaaS langsung dari workbench Feishu melalui SSO.
Langkah 4: Pemetaan bidang
Untuk menghubungkan anggota atau departemen Feishu yang sudah ada ke akun atau organisasi IDaaS Anda, Anda harus mengonfigurasi pemetaan bidang pada langkah ini. Anda juga dapat memetakan bidang Feishu tertentu ke atribut akun IDaaS, misalnya menggunakan nama pengguna Feishu sebagai nama tampilan akun IDaaS mereka.
ID pengguna di Feishu, userid, adalah pengenal unik untuk pengguna Feishu dan dapat dimodifikasi. Karena bidang ini merupakan satu-satunya kunci primer yang diandalkan IDaaS, memodifikasinya menyebabkan akun IDaaS yang sesuai dihapus dan dibuat ulang. Harap modifikasi bidang ini dengan hati-hati.
Manage the Feishu identity provider
Setelah koneksi selesai, Anda akan diarahkan ke menu IdPs, tempat Anda dapat mengelola fitur integrasi penyedia identitas baru tersebut.