Todos os produtos
Search
Central de documentação

Identity as a Service:Sync accounts to DingTalk

Última atualização: Jun 28, 2026

O provisionamento de saída do IDaaS sincroniza suas contas e unidades organizacionais com o catálogo de endereços do DingTalk. Após a configuração, a criação de contas, as atualizações e as alterações organizacionais no IDaaS são propagadas automaticamente para o DingTalk.

Aviso

Teste a sincronização primeiro com poucas contas ou em um ambiente fora de produção. Uma configuração incorreta pode sobrescrever ou corromper os dados do catálogo de endereços do DingTalk.

Pré-requisitos

Antes de começar, verifique se você tem:

Procedimento

No console do IDaaS, acesse Quick Start ou Identity Provider e clique em Bind DingTalk > Outbound para iniciar o assistente de vinculação rápida. O assistente tem quatro etapas:

  1. Criar um aplicativo

  2. Atribuir permissões

  3. Selecionar um cenário

  4. Configurar mapeamento de campos

Etapa 1: Criar um aplicativo

Inserir informações básicas

  1. No campo Display name, insira o nome exibido aos usuários ao fazerem login no IDaaS.

  2. No campo CorpId, insira o CorpId da sua organização. Você encontra essa informação na página inicial da Plataforma Aberta do DingTalk.

Inserir informações do aplicativo

  1. Na página de Desenvolvimento Empresarial Interno do DingTalk, clique em Create Application.

  2. Após criar o aplicativo, acesse Credentials and Basic Information e copie a AppKey e o AppSecret. Insira esses valores no assistente do IDaaS.

Configurar informações de desenvolvimento

Preencha as seguintes informações no DingTalk:

  1. Callback domain name (para login via QR code do DingTalk): nos detalhes do aplicativo no DingTalk, acesse Development Settings > Sharing Settings e insira o nome de domínio de callback. Sem essa configuração, os usuários não conseguem usar o QR code do DingTalk para fazer login no IDaaS.

  2. Application homepage URL (para single sign-on): nos detalhes do aplicativo no DingTalk, acesse Security Settings > In-app Login-free Address e insira a URL da página inicial do aplicativo. Após a configuração, os usuários que clicarem neste aplicativo no console do DingTalk poderão usar o single sign-on (SSO) para acessar o portal de aplicativos do IDaaS. Controle a visibilidade do aplicativo em Version Management And Publishing.

  3. Server Outbound IP (para restrição de IP): caso deseje que apenas o IDaaS possa solicitar este aplicativo do DingTalk, acesse Security Settings na página do aplicativo do DingTalk e insira o endereço Server Outbound IP fornecido pelo IDaaS.

Etapa 2: Atribuir permissões

  1. No aplicativo do DingTalk, clique em Permission Management.

  2. Selecione todas as permissões em Address Book Management e Application Management.

  3. Clique em Batch Request. Para o escopo da permissão, selecione All Employees.

  4. Após concluir a autorização, clique em Next no assistente do IDaaS. O IDaaS verifica se o aplicativo do DingTalk possui as permissões necessárias de gerenciamento de catálogo de endereços. Se a verificação for bem-sucedida, prossiga para a próxima etapa.

Etapa 3: Selecionar um cenário

Defina as seguintes configurações de sincronização:

  1. Synchronization direction: selecione a source do IDaaS cujos dados de conta e organização serão importados para o DingTalk. Para o nó de destino, insira o ID do departamento do DingTalk onde os dados devem aparecer.

  2. Incremental synchronization: ative esta opção para sincronizar alterações do IDaaS com o catálogo de endereços do DingTalk em tempo real. Quando ativada, o IDaaS associa contas a usuários do DingTalk usando a Mapping Identity no Field Mapping. É possível personalizar as regras de associação nas configurações de mapeamento de campos. Contas associadas são atualizadas; contas não associadas são criadas como novos usuários.

  3. DingTalk QR code login: marque esta opção para criar uma alternativa de DingTalk QR Code Login no menu Login do IDaaS. Esta opção fica ativa por padrão após a criação. Assim, os usuários podem fazer login no IDaaS escaneando o QR code.

Etapa 4: Configurar mapeamento de campos

O mapeamento de campos define como os atributos de conta e organização do IDaaS correspondem aos campos de usuário e departamento do DingTalk. Configure o mapeamento de campos quando:

  • Usuários existentes no DingTalk precisarem ser associados a contas ou organizações do IDaaS.

  • Dados de conta do IDaaS devam preencher campos específicos de usuário do DingTalk (por exemplo, usar o nome de exibição do IDaaS como nome de usuário do DingTalk).

Importante

Ao usar uma conta do IDaaS para fazer login no DingTalk Enterprise, o userid do usuário do DingTalk deve corresponder ao userid da conta do IDaaS.

Campos padrão e personalizados

Por padrão, o IDaaS oferece suporte aos seguintes campos do DingTalk: nome, número de telefone, e-mail, cargo e ID do funcionário.

Para mapear campos adicionais (como local de trabalho), clique em Add Field e configure:

Configuração

Descrição

Field name

Rótulo de exibição usado apenas dentro do IDaaS.

Field identifier

Deve corresponder ao nome do campo da API do DingTalk e ser exclusivo no provedor de identidade atual. Por exemplo, o identificador de campo para local de trabalho é work_place.

Para consultar os identificadores de campo disponíveis no DingTalk, consulte Campos de usuário do DingTalk e Campos de departamento do DingTalk.

Para mais informações, consulte Mapeamento de campos.

Salvar sua configuração

Após configurar o mapeamento de campos, escolha uma das seguintes opções:

Opção

Comportamento

Save and Push

Salva o mapeamento de campos e executa uma sincronização completa, enviando todos os dados do IDaaS selecionados em Select Scenario para o DingTalk.

Save Only

Salva o mapeamento de campos sem sincronizar. É possível modificar o mapeamento posteriormente em Modify Settings > Field Mapping do provedor de identidade.

Importante

Antes de usar a sincronização incremental, execute uma sincronização completa pelo menos uma vez. Caso contrário, a sincronização incremental pode falhar.

Próximos passos

Após concluir o assistente de vinculação:

  • Verificar resultados da sincronização: consulte o catálogo de endereços do DingTalk para confirmar se as contas e unidades organizacionais do IDaaS aparecem corretamente sob o nó do departamento de destino.

  • Monitorar alterações incrementais: se a sincronização incremental estiver ativada, modifique uma conta de teste no IDaaS e verifique se a alteração aparece no DingTalk.

  • Revisar o mapeamento de campos: para ajustar o mapeamento de campos após a configuração inicial, acesse Modify Settings > Field Mapping na configuração do provedor de identidade.