Todos os produtos
Search
Central de documentação

Identity as a Service:Integrate with Feishu

Última atualização: Jun 28, 2026

Este tópico descreve o procedimento e os casos de uso comuns para conexão com o Feishu.

Visão geral do processo

A conexão do IDaaS ao Feishu requer quatro etapas:

  1. Configuração de permissões do aplicativo: Configure as permissões necessárias para seu aplicativo na Feishu Open Platform acessar dados e recursos essenciais.

  2. Configuração de desenvolvimento: Defina as configurações de desenvolvimento no console do IDaaS, como a URL de callback e as credenciais do aplicativo.

  3. Seleção de cenários: Escolha os cenários de integração e métodos de autenticação adequados às necessidades do seu negócio.

  4. Mapeamento de campos: Configure o mapeamento entre atributos de usuário do Feishu e do IDaaS para garantir a sincronização correta dos dados.

Casos de uso

Após conectar-se ao Feishu, utilize os seguintes recursos.

Categoria

Recurso

Conta

  • Sincronização completa de dados de contatos do Feishu para o IDaaS EIAM (Employee Identity and Access Management), incluindo verificação agendada.

Login

  • Faça login no IDaaS EIAM ou em seus aplicativos escaneando um QR code do Feishu.

  • Acesse o IDaaS EIAM ou seus aplicativos diretamente da área de trabalho do Feishu usando single sign-on (SSO).

Conectar ao Feishu

No menu IdPs, clique em Other IdPs > Feishu para iniciar o processo de conexão.

Etapa 1: Configurar permissões do aplicativo

Importante

O Feishu possui requisitos de permissão de aplicativo granulares. Algumas permissões só entram em vigor após aprovação por um administrador e publicação do aplicativo, o que pode exigir assistência de outros administradores. Sem as permissões necessárias, recursos como sincronização de dados não estarão disponíveis. Recomendamos concluir a configuração de permissões nesta etapa antes de prosseguir.

  1. Crie um aplicativo no Feishu.

    1. Acesse a Feishu Open Platform, faça login no console de desenvolvedor e crie um aplicativo empresarial personalizado.

    2. Após criar o aplicativo, a página de detalhes será aberta automaticamente. Clique em Credentials & Basic Info para obter o App ID e o App Secret.

  2. Insira o App ID e o App Secret obtidos no IDaaS.

  3. Na página de detalhes do aplicativo Feishu, clique em Permission Management > Enable Permissions. Em Contacts, conceda as seguintes permissões. Elas garantem acesso de leitura aos Contatos e são obrigatórias para sincronização de dados e login de usuários. Na caixa de diálogo exibida, alterne para a aba Application Identity Permissions tenant_access_token. Na área de filtro à esquerda, selecione a categoria Contacts, marque as caixas das permissões necessárias e clique em Enable Permissions. As permissões a serem ativadas são:

    Permissão

    Valor

    Descrição

    Obter informações básicas de contato

    contact:contact.base:readonly

    --

    Obter ID de usuário

    contact:user.employee_id:readonly

    --

    Obter informações básicas de departamento

    contact:department.base:readonly

    --

    Obter estrutura organizacional de departamentos nos contatos

    contact:department.organize:readonly

    Após solicitar esta permissão, envie uma solicitação de lançamento de versão para revisão. A permissão só entra em vigor após aprovação.

    Obter informações básicas de usuário

    contact:user.base:readonly

    --

    Obter estrutura organizacional do usuário

    contact:user.department:readonly

    Após solicitar esta permissão, envie uma solicitação de lançamento de versão para revisão. A permissão só entra em vigor após aprovação.

    Obter endereços de e-mail do usuário

    contact:user.email:readonly

    Esta permissão é opcional. Ative-a apenas se precisar sincronizar este campo com o IDaaS.

    Obter números de telefone móvel do usuário

    contact:user.phone:readonly

    Após solicitar esta permissão, envie uma solicitação de lançamento de versão para revisão. A permissão só entra em vigor após aprovação.

    Esta permissão é opcional. Ative-a apenas se precisar sincronizar este campo com o IDaaS.

    Nota

    Depois de enviar a solicitação de lançamento, o Feishu notifica os administradores, que devem revisá-la no Console de Administração do Feishu.

  4. Ative as permissões de dados do Feishu.

    1. Na seção Permission Management, vá para Accessible Data Range e clique em Configure.

    2. Selecione as permissões conforme suas necessidades. Esse escopo determina quais dados de usuários e organizações podem ser sincronizados com o IDaaS e usados para login via Feishu. Selecione Consistent with the app’s available scope e clique em Save.

  5. Envie no IDaaS. Após concluir a configuração de permissões no Feishu, clique em Next no IDaaS. O sistema verificará então as permissões de API e de dados. Quando todas as permissões obrigatórias forem confirmadas, prossiga para a próxima etapa.

Etapa 2: Configurações de desenvolvimento

  1. Insira as informações básicas.

    1. Preencha o campo Display Name.

    2. Informe o Enterprise ID. Você pode obter o ID da empresa no Console de Administração do Feishu.

      No painel de navegação à esquerda do Console de Administração do Feishu, escolha Enterprise Management > Enterprise Overview. O Enterprise ID (começa com FE) encontra-se abaixo do nome da empresa, na parte superior da página.

  2. Configure as informações de desenvolvimento.

    1. URL de redirecionamento.

      1. Visualize no IDaaS. A URL de redirecionamento processa solicitações de login de usuários. No IDaaS, acesse a página Development Configuration, localize o campo Redirect URL e copie ambas as URLs exibidas.

      2. Configuração no Feishu. Nos detalhes do aplicativo Feishu, insira a URL no campo Security Settings > Redirect URLs. Em seguida, clique em Add.

    2. Página inicial do aplicativo.

      1. Visualize no IDaaS. Na página Development Configuration do IDaaS, localize o campo Application homepage e copie a URL. Essa página inicial é necessária para habilitar o SSO da área de trabalho do Feishu para o portal de usuários do IDaaS.

      2. Configuração no Feishu. Nos detalhes do aplicativo Feishu, vá até a seção Add Application Capability e adicione Web Application. Na barra de navegação à esquerda, clique em Add App Features. Na aba Add by Feature, localize o cartão Web App e clique no botão + Add abaixo dele.

        Após adicionar o recurso, na página de configuração do aplicativo web, insira a URL copiada nos campos Desktop homepage e Mobile homepage. Na seção Open method configuration, selecione Open in a new tab in Feishu (recomendado) ou Open in browser. Depois, clique em Save.

    3. Lista de permissões de IP.

      1. Visualize no IDaaS. Após selecionar Shared endpoint ou Dedicated endpoint, os IPs de saída correspondentes serão exibidos. Clique em Expand para ver a lista completa de IPs. Use a opção Copy in the format required by Feishu para copiar os endereços.

        • Endpoint compartilhado: É o endpoint de rede padrão usado por uma instância EIAM para acesso à rede. Todas as instâncias EIAM compartilham este endpoint, que suporta apenas acesso pela internet pública.

        • Endpoint dedicado: Trata-se de um endpoint de rede exclusivo para sua instância EIAM. Com ele, você utiliza um endereço IP dedicado para sincronização de dados e autenticação delegada com o Feishu. Para mais informações sobre endpoints dedicados, consulte Endpoints de rede.

      2. Configuração no Feishu. Se desejar restringir o acesso à rede com base em endereços IP, copie a lista de IPs de saída do IDaaS e adicione-a à Application Security Settings > IP allowlist do Feishu utilizando a opção Batch Modify.

    4. Etapa 3: Selecionar cenários

      Escolha os recursos de cenário que deseja utilizar.

      Descrição dos recursos

      • Destino da sincronização: Selecione Alibaba Cloud IDaaS na lista suspensa. Os dados de contatos do Feishu serão importados para este nó no IDaaS.

      • Verificação agendada: Por padrão, o IDaaS realiza uma sincronização completa dos dados do Feishu diariamente à meia-noite para garantir consistência. Utilize o mapeamento de campos para definir regras de correspondência entre contas do IDaaS e usuários do Feishu, como associar nomes de conta a IDs de usuário. Se houver correspondência, o vínculo existente será atualizado; caso contrário, uma nova conta será criada. Para sincronização em tempo real, acione manualmente uma tarefa de sincronização completa. O sistema possui um mecanismo de proteção integrado que interrompe automaticamente a sincronização se detectar a exclusão de mais de 30 contas ou 10 organizações, evitando perda acidental de dados. Recomendamos ajustar esse limiar conforme o tamanho da sua organização.

      • Ciclo de verificação agendada: O ciclo de sincronização é definido como diário por padrão, mas você pode personalizar o horário usando uma expressão cron.

      • Sincronização incremental: Este recurso vem desativado por padrão e deve ser habilitado manualmente após concluir a conexão. Não é possível ativar a sincronização incremental sem configurar notificações de eventos. Para ativá-la, primeiro configure as notificações modificando as definições do provedor de identidade.

        • Na página Identity Providers, localize o aplicativo Feishu criado e clique em Modify.

        • Na seção Event Configuration, insira a Encrypt Key e o Verification Token. Esses valores estão disponíveis na seção Events & Callbacks > Encryption Strategy dos detalhes do seu aplicativo Feishu. Após a modificação, a página Event Configuration exibirá os campos Encrypt Key, Verification Token e Request URL, e a área Add Event abaixo listará os eventos assinados: contact.department.created_v3 (departamento criado), contact.department.deleted_v3 (departamento excluído), contact.department.updated_v3 (informações de departamento alteradas), contact.user.created_v3 (usuário criado), contact.user.deleted_v3 (usuário excluído), contact.user.updated_v3 (informações de usuário alteradas) e contact.scope.updated_v3 (permissões de escopo de contatos atualizadas).

        • Informe a Request URL na seção Events & Callbacks > Configure Event dos detalhes do aplicativo Feishu, inserindo essa URL no campo apropriado para envio de eventos ao servidor do desenvolvedor. Na barra de navegação à esquerda da página de detalhes do aplicativo Feishu, clique em Events & Callbacks e selecione a aba Event Configuration. Em Subscription Method, confirme que "Send events to developer server" está selecionado e insira a URL de callback do servidor na caixa Request URL.

      • Login via QR code: Ao ativar este recurso, a página de login do IDaaS exibirá uma opção para autenticação via QR code do Feishu. Os usuários podem escanear o código para se autenticar. Se a página inicial do aplicativo também estiver configurada, será possível acessar o IDaaS diretamente da área de trabalho do Feishu via SSO.

      Etapa 4: Mapeamento de campos

      Para vincular membros ou departamentos existentes no Feishu às suas contas ou organizações no IDaaS, configure o mapeamento de campos nesta etapa. Também é possível mapear campos específicos do Feishu para atributos de conta do IDaaS, como usar o nome do usuário no Feishu como nome de exibição da conta correspondente no IDaaS.

      Importante

      O ID de usuário no Feishu, userid, é o identificador único de um usuário e pode ser modificado. Como esse campo é a única chave primária utilizada pelo IDaaS, alterá-lo causará a exclusão e recriação da conta correspondente no IDaaS. Modifique este campo com cautela.

      Gerenciar o provedor de identidade Feishu

      Após concluir a conexão, você será redirecionado ao menu IdPs, onde poderá gerenciar os recursos integrados do novo provedor de identidade.