Todos os produtos
Search
Central de documentação

Identity as a Service:Mapeamento de campos

Última atualização: Jun 28, 2026

O mapeamento de campos vincula contas de sistemas externos a contas e organizações do IDaaS. Este documento descreve os conceitos básicos e as operações relacionadas ao mapeamento de campos.

Conceitos principais

O mapeamento de campos mantém a consistência entre contas externas e do IDaaS em dois níveis:

  • Nível de conta: A vinculação de contas garante que o status das contas permaneça consistente. Por exemplo, ao importar usuários do DingTalk, se um usuário do DingTalk estiver vinculado a uma conta do IDaaS, a exclusão desse usuário no DingTalk também excluirá a conta correspondente no IDaaS.

  • Nível de campo: Com a vinculação de contas estabelecida, o mapeamento de campos assegura a consistência das informações da conta. Se você mapear o e-mail corporativo de um usuário do DingTalk para o nome de exibição de uma conta do IDaaS, qualquer atualização no e-mail do DingTalk atualizará automaticamente o nome de exibição no IDaaS.

Nota

A remoção de uma vinculação de conta só é possível após a exclusão da conta, organização ou grupo associado no IDaaS. As organizações também oferecem suporte à vinculação de contas e ao mapeamento de campos, mas não permitem o mapeamento de identificadores.

Acesso ao mapeamento de campos

É possível configurar o mapeamento de campos nos seguintes locais:

  • Durante a criação: Ao criar um provedor de identidade, configure o mapeamento de campos como parte do processo de configuração. Esta opção não se aplica à sincronização de entrada do DingTalk.

  • Após a criação: Na página Identity providers, clique em Modify Settings e acesse a aba Field Mapping.

O link Modify Configuration encontra-se na seção Sync to IDaaS do cartão do provedor de identidade.

Identificador de mapeamento

Especifique um identificador de mapeamento para estabelecer a vinculação de contas. Quando o valor do campo identificador for idêntico tanto no sistema de source quanto no IDaaS, as contas serão vinculadas. Esse recurso é usado principalmente para vincular contas existentes. Por exemplo, ao importar usuários do DingTalk, se o e-mail corporativo de um usuário (como zh*@example.com) corresponder ao e-mail de uma conta existente no IDaaS, as duas contas serão vinculadas automaticamente. Após a vinculação, o status e as informações são sincronizados. Caso nenhuma conta correspondente seja encontrada no IDaaS, o sistema criará e vinculará uma nova conta automaticamente. Na aba Field mapping de uma configuração de sincronização do DingTalk, defina o campo Phone (user.phoneNumber) ou Email (user.email) como identificador de mapeamento.

Nota

Cada provedor de identidade oferece suporte a diferentes campos como identificadores de mapeamento. Defina um conforme suas necessidades de negócios ou opte por não configurar nenhum. Também é possível remover um identificador de mapeamento a qualquer momento.

Regras de mapeamento

O IDaaS oferece suporte a dois tipos de regras de mapeamento:

  • Selecionar um campo: Selecione um campo da source de sincronização e utilize seu valor diretamente como valor do campo correspondente no destino da sincronização. O IDaaS disponibiliza diversos campos de source para diferentes provedores de identidade. Se o campo necessário não estiver disponível na lista, utilize uma expressão.

  • Expressão: Uma expressão oferece uma maneira flexível de personalizar o valor de um campo no destino da sincronização. Por exemplo, use o prefixo de um e-mail do DingTalk como nome de conta no IDaaS ou utilize um campo indisponível nos selectable fields do IDaaS. Veja a seguir casos de uso comuns para expressões:

    • Uso de campos fora da lista de seleção padrão:

    • Extração do prefixo de e-mail como valor do campo:

      • Use o prefixo do e-mail do DingTalk: SubstringBefore(idpUser.email,"@")

      • Use o prefixo do User Principal Name (UPN) do Active Directory (AD): SubstringBefore(idpUser.userPrincipalName,"@")

    • Uso de um valor fixo: Trim("myString")

Nota

Os campos em uma expressão do IDaaS seguem esta estrutura: idp seguido por User ou OrganizationUnit, um ponto (.) e, em seguida, o nome do campo. Para sincronização de entrada, utilize o nome do campo do provedor de identidade. Para sincronização de saída, utilize o nome do campo do IDaaS. Exemplo: idpUser.userId. Para mais exemplos de expressões e regras de sintaxe, consulte Expressões avançadas de campos de conta.

Para desfazer o mapeamento de um campo, clique em Remove. Os dados desse campo deixarão de ser sincronizados.

Instruções

  1. Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado

  2. Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês

  3. Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão

  4. Tags xref (<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > e

  5. Aplique todas as regras específicas do idioma rigorosamente

  6. Aplique as regras de stopwords com tolerância zero

  7. Use o modo imperativo em passos numerados e listas de procedimentos

  8. Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento

  9. Varie os inícios de frase em listas e tabelas — nenhum início deve se repetir 3 vezes ou mais

  10. Retorne APENAS o documento markdown em português do Brasil, sem explicações