Este tópico explica como configurar o DingTalk como provedor de credenciais OAuth para o Agent Identity.
Pré-requisitos
Você deve ter uma conta de administrador com permissão para gerenciar aplicativos na DingTalk Open Platform.
O operador deve ter a permissão de administrador do Agent Identity
AliyunAgentIdentityFullAccess.
Etapa 1: Crie um aplicativo OAuth na DingTalk Open Platform
Faça login no console de desenvolvedor do DingTalk.
Acesse App Development > Internal-company Apps > DingTalk App e clique em Create App.
-
Insira as informações do aplicativo.
Parâmetro
Obrigatório
Descrição
App name
Sim
Insira um nome para o aplicativo. O comprimento mínimo é de 2 caracteres.
App description
Sim
Descreva brevemente os produtos ou serviços oferecidos pelo aplicativo. A descrição deve ter pelo menos 4 caracteres.
App icon
Não
Carregue um ícone para o aplicativo. O arquivo deve ser JPG ou PNG, ter no mínimo 240 x 240 pixels, proporção de 1:1 e tamanho inferior a 2 MB. O ícone não pode ter cantos arredondados.
Clique em Save para abrir a página de detalhes do aplicativo.
Na página de detalhes do aplicativo, no painel de navegação à esquerda, clique em Basic Information > Credentials and Basic Information. Copie e salve o Client ID e o Client Secret.
Acesse App Release > Version Management and Release e clique em Create New Version. Preencha as informações necessárias, clique em Save e publique o aplicativo.
Etapa 2: Crie um provedor de credenciais OAuth no Agent Identity
Faça login no console do Agent Identity. No painel de navegação à esquerda, selecione .
Na página Credential Providers, verifique se a aba OAuth2 está selecionada.
Clique em Create Credential Provider.
-
Na página Create Credential Provider, configure os seguintes parâmetros:
Credential provider name: Nome do provedor de credenciais OAuth.
Description (opcional): Descrição do provedor de credenciais.
Na seção Basic information, copie a Callback URL.
-
Na seção Configuration information, defina as seguintes configurações:
Provider: Selecione DingTalk.
Client ID: Cole o Client ID obtido na Etapa 1.
Client Secret: Cole o Client Secret obtido na Etapa 1.
Clique em Create Credential Provider.
Etapa 3: Atualize a URL de redirecionamento do aplicativo OAuth na DingTalk Open Platform
Retorne ao console de desenvolvedor do DingTalk. Localize o aplicativo criado e clique no nome dele para abrir a página de detalhes.
Na página de detalhes do aplicativo, no painel de navegação à esquerda, clique em .
Na página Security Settings, no campo de texto Redirect URL (Callback Domain), cole a URL de callback copiada na Etapa 2.
Clique em Save.