Este tópico descreve o procedimento e os casos de uso comuns para conexão com o Feishu.
Visão geral do processo
A conexão do IDaaS ao Feishu requer quatro etapas:
Configuração de permissões do aplicativo: Configure as permissões necessárias para seu aplicativo na Feishu Open Platform acessar dados e recursos essenciais.
Configuração de desenvolvimento: Defina as configurações de desenvolvimento no console do IDaaS, como a URL de callback e as credenciais do aplicativo.
Seleção de cenários: Escolha os cenários de integração e métodos de autenticação adequados às necessidades do seu negócio.
Mapeamento de campos: Configure o mapeamento entre atributos de usuário do Feishu e do IDaaS para garantir a sincronização correta dos dados.
Casos de uso
Após conectar-se ao Feishu, utilize os seguintes recursos.
|
Categoria |
Recurso |
|
Conta |
|
|
Login |
|
Conectar ao Feishu
No menu IdPs, clique em para iniciar o processo de conexão.
Etapa 1: Configurar permissões do aplicativo
O Feishu possui requisitos de permissão de aplicativo granulares. Algumas permissões só entram em vigor após aprovação por um administrador e publicação do aplicativo, o que pode exigir assistência de outros administradores. Sem as permissões necessárias, recursos como sincronização de dados não estarão disponíveis. Recomendamos concluir a configuração de permissões nesta etapa antes de prosseguir.
-
Crie um aplicativo no Feishu.
Acesse a Feishu Open Platform, faça login no console de desenvolvedor e crie um aplicativo empresarial personalizado.
Após criar o aplicativo, a página de detalhes será aberta automaticamente. Clique em para obter o App ID e o App Secret.
Insira o App ID e o App Secret obtidos no IDaaS.
-
Na página de detalhes do aplicativo Feishu, clique em . Em Contacts, conceda as seguintes permissões. Elas garantem acesso de leitura aos Contatos e são obrigatórias para sincronização de dados e login de usuários. Na caixa de diálogo exibida, alterne para a aba Application Identity Permissions tenant_access_token. Na área de filtro à esquerda, selecione a categoria Contacts, marque as caixas das permissões necessárias e clique em Enable Permissions. As permissões a serem ativadas são:
Permissão
Valor
Descrição
Obter informações básicas de contato
contact:contact.base:readonly
--
Obter ID de usuário
contact:user.employee_id:readonly
--
Obter informações básicas de departamento
contact:department.base:readonly
--
Obter estrutura organizacional de departamentos nos contatos
contact:department.organize:readonly
Após solicitar esta permissão, envie uma solicitação de lançamento de versão para revisão. A permissão só entra em vigor após aprovação.
Obter informações básicas de usuário
contact:user.base:readonly
--
Obter estrutura organizacional do usuário
contact:user.department:readonly
Após solicitar esta permissão, envie uma solicitação de lançamento de versão para revisão. A permissão só entra em vigor após aprovação.
Obter endereços de e-mail do usuário
contact:user.email:readonly
Esta permissão é opcional. Ative-a apenas se precisar sincronizar este campo com o IDaaS.
Obter números de telefone móvel do usuário
contact:user.phone:readonly
Após solicitar esta permissão, envie uma solicitação de lançamento de versão para revisão. A permissão só entra em vigor após aprovação.
Esta permissão é opcional. Ative-a apenas se precisar sincronizar este campo com o IDaaS.
NotaDepois de enviar a solicitação de lançamento, o Feishu notifica os administradores, que devem revisá-la no Console de Administração do Feishu.
-
Ative as permissões de dados do Feishu.
Na seção , vá para Accessible Data Range e clique em Configure.
Selecione as permissões conforme suas necessidades. Esse escopo determina quais dados de usuários e organizações podem ser sincronizados com o IDaaS e usados para login via Feishu. Selecione Consistent with the app’s available scope e clique em Save.
-
Envie no IDaaS. Após concluir a configuração de permissões no Feishu, clique em no IDaaS. O sistema verificará então as permissões de API e de dados. Quando todas as permissões obrigatórias forem confirmadas, prossiga para a próxima etapa.
Etapa 2: Configurações de desenvolvimento
-
Insira as informações básicas.
-
Preencha o campo Display Name.
-
Informe o Enterprise ID. Você pode obter o ID da empresa no Console de Administração do Feishu.
No painel de navegação à esquerda do Console de Administração do Feishu, escolha Enterprise Management > Enterprise Overview. O Enterprise ID (começa com
FE) encontra-se abaixo do nome da empresa, na parte superior da página.
-
-
Configure as informações de desenvolvimento.
-
URL de redirecionamento.
Visualize no IDaaS. A URL de redirecionamento processa solicitações de login de usuários. No IDaaS, acesse a página Development Configuration, localize o campo Redirect URL e copie ambas as URLs exibidas.
Configuração no Feishu. Nos detalhes do aplicativo Feishu, insira a URL no campo . Em seguida, clique em Add.
-
Página inicial do aplicativo.
Visualize no IDaaS. Na página Development Configuration do IDaaS, localize o campo Application homepage e copie a URL. Essa página inicial é necessária para habilitar o SSO da área de trabalho do Feishu para o portal de usuários do IDaaS.
-
Configuração no Feishu. Nos detalhes do aplicativo Feishu, vá até a seção e adicione . Na barra de navegação à esquerda, clique em Add App Features. Na aba Add by Feature, localize o cartão Web App e clique no botão + Add abaixo dele.
Após adicionar o recurso, na página de configuração do aplicativo web, insira a URL copiada nos campos Desktop homepage e Mobile homepage. Na seção Open method configuration, selecione Open in a new tab in Feishu (recomendado) ou Open in browser. Depois, clique em Save.
-
Lista de permissões de IP.
-
Visualize no IDaaS. Após selecionar Shared endpoint ou Dedicated endpoint, os IPs de saída correspondentes serão exibidos. Clique em Expand para ver a lista completa de IPs. Use a opção Copy in the format required by Feishu para copiar os endereços.
Endpoint compartilhado: É o endpoint de rede padrão usado por uma instância EIAM para acesso à rede. Todas as instâncias EIAM compartilham este endpoint, que suporta apenas acesso pela internet pública.
Endpoint dedicado: Trata-se de um endpoint de rede exclusivo para sua instância EIAM. Com ele, você utiliza um endereço IP dedicado para sincronização de dados e autenticação delegada com o Feishu. Para mais informações sobre endpoints dedicados, consulte Endpoints de rede.
Configuração no Feishu. Se desejar restringir o acesso à rede com base em endereços IP, copie a lista de IPs de saída do IDaaS e adicione-a à do Feishu utilizando a opção .
-
Destino da sincronização: Selecione Alibaba Cloud IDaaS na lista suspensa. Os dados de contatos do Feishu serão importados para este nó no IDaaS.
Verificação agendada: Por padrão, o IDaaS realiza uma sincronização completa dos dados do Feishu diariamente à meia-noite para garantir consistência. Utilize o mapeamento de campos para definir regras de correspondência entre contas do IDaaS e usuários do Feishu, como associar nomes de conta a IDs de usuário. Se houver correspondência, o vínculo existente será atualizado; caso contrário, uma nova conta será criada. Para sincronização em tempo real, acione manualmente uma tarefa de sincronização completa. O sistema possui um mecanismo de proteção integrado que interrompe automaticamente a sincronização se detectar a exclusão de mais de 30 contas ou 10 organizações, evitando perda acidental de dados. Recomendamos ajustar esse limiar conforme o tamanho da sua organização.
Ciclo de verificação agendada: O ciclo de sincronização é definido como diário por padrão, mas você pode personalizar o horário usando uma expressão cron.
-
Sincronização incremental: Este recurso vem desativado por padrão e deve ser habilitado manualmente após concluir a conexão. Não é possível ativar a sincronização incremental sem configurar notificações de eventos. Para ativá-la, primeiro configure as notificações modificando as definições do provedor de identidade.
Na página Identity Providers, localize o aplicativo Feishu criado e clique em Modify.
Na seção Event Configuration, insira a Encrypt Key e o Verification Token. Esses valores estão disponíveis na seção dos detalhes do seu aplicativo Feishu. Após a modificação, a página Event Configuration exibirá os campos Encrypt Key, Verification Token e Request URL, e a área Add Event abaixo listará os eventos assinados:
contact.department.created_v3(departamento criado),contact.department.deleted_v3(departamento excluído),contact.department.updated_v3(informações de departamento alteradas),contact.user.created_v3(usuário criado),contact.user.deleted_v3(usuário excluído),contact.user.updated_v3(informações de usuário alteradas) econtact.scope.updated_v3(permissões de escopo de contatos atualizadas).Informe a Request URL na seção dos detalhes do aplicativo Feishu, inserindo essa URL no campo apropriado para envio de eventos ao servidor do desenvolvedor. Na barra de navegação à esquerda da página de detalhes do aplicativo Feishu, clique em Events & Callbacks e selecione a aba Event Configuration. Em Subscription Method, confirme que "Send events to developer server" está selecionado e insira a URL de callback do servidor na caixa Request URL.
Login via QR code: Ao ativar este recurso, a página de login do IDaaS exibirá uma opção para autenticação via QR code do Feishu. Os usuários podem escanear o código para se autenticar. Se a página inicial do aplicativo também estiver configurada, será possível acessar o IDaaS diretamente da área de trabalho do Feishu via SSO.
Etapa 3: Selecionar cenários
Escolha os recursos de cenário que deseja utilizar.
Descrição dos recursos
Etapa 4: Mapeamento de campos
Para vincular membros ou departamentos existentes no Feishu às suas contas ou organizações no IDaaS, configure o mapeamento de campos nesta etapa. Também é possível mapear campos específicos do Feishu para atributos de conta do IDaaS, como usar o nome do usuário no Feishu como nome de exibição da conta correspondente no IDaaS.
ImportanteO ID de usuário no Feishu,
userid, é o identificador único de um usuário e pode ser modificado. Como esse campo é a única chave primária utilizada pelo IDaaS, alterá-lo causará a exclusão e recriação da conta correspondente no IDaaS. Modifique este campo com cautela.Gerenciar o provedor de identidade Feishu
Após concluir a conexão, você será redirecionado ao menu IdPs, onde poderá gerenciar os recursos integrados do novo provedor de identidade.
-