Todos os produtos
Search
Central de documentação

Drive and Photo Service:Login com DingTalk

Última atualização: Jun 28, 2026

O Drive and Photo Service (Developer Edition) oferece o método de login por leitura de QR code do DingTalk. Para permitir que os usuários acessem o drive escaneando um QR code do DingTalk, configure esse tipo de autenticação. Este tópico descreve como configurar o login via QR code do DingTalk no Drive and Photo Service (Developer Edition).

Pré-requisitos

Procedimento

Etapa 1: Crie um aplicativo interno do DingTalk

  1. Acesse a Plataforma Aberta do DingTalk em um navegador e faça login na sua conta de desenvolvedor.

  2. Na barra de navegação superior da página, clique em Developer Console.

  3. Na mesma barra de navegação superior, clique em Application Development para acessar a lista de aplicativos do DingTalk.

  4. Clique em Create Application à direita, insira as informações do aplicativo e clique em Save.image

  5. O sistema direciona você para a página de detalhes do aplicativo DingTalk.

Etapa 2: Configure a URL de redirecionamento e ative permissões

  1. Configure a Redirect URL (Callback Domain).

    No painel de navegação à esquerda da página de detalhes do aplicativo DingTalk, selecione Development Configuration > Security Settings e adicione uma Redirect URL.

    Importante

    Ao preencher, substitua domainId pelo seu domainId real.

    • O formato da URL de redirecionamento é https://domainId.api.aliyunpds.com/v2/oauth/callback.

    • Se você ativou e configurou um nome de domínio de autenticação de login, o formato da URL de redirecionamento será https://www.example.com/v2/oauth/callback.

    • Caso tenha ativado um nome de domínio de autenticação de login, mas não tenha configurado um nome de domínio personalizado, o formato da URL de redirecionamento será https://domainId.auth.aliyunpds.com/v2/oauth/callback.

    • Para domínios criados antes de 2 de março de 2023, o formato da URL de redirecionamento é https://domainId.auth.aliyunpds.com/v2/oauth/callback.image

  2. Configure as permissões necessárias.

    1. No painel de navegação à esquerda da página de detalhes do aplicativo DingTalk, selecione Development Configuration > Permissions.

    2. Em Permission Scope, selecione All Employees ou Part of Employees conforme necessário.

      Part of Employees: O número de usuários autorizados corresponde ao número de usuários de sincronização do drive.

    3. Dois tipos de permissão são obrigatórios:

      1. Permissão de leitura de informações pessoais da lista de contatos.

        Na lista à esquerda da página Permission Management, selecione Personal permissions e marque Address book personal information reading permission.

        image

      2. Todas as permissões para gerenciamento da lista de contatos.

        Na lista à esquerda da página Permission Management, selecione Address book management e marque todas as permissões (verifique todas as páginas durante a seleção).

        image

      3. Após selecionar todas as permissões, clique em Batch Apply no canto superior direito.

Etapa 3: Configure o login via DingTalk

  1. Obtenha o Client ID e o Client Secret do aplicativo DingTalk.

    1. No painel de navegação à esquerda da página de detalhes do aplicativo DingTalk, selecione Basic information > Voucher and basic information.

    2. Salve o Client ID e o Client Secret listados em Application Credentials.

    image

  2. Configure o login via DingTalk no PDS Developer Edition.

    1. Acesse a lista de domínios do PDS Developer Edition.

    2. Localize o domínio no qual deseja configurar o login via DingTalk e clique em Details na coluna à direita desse domínio.

      image

    3. Na página de detalhes do domínio, selecione User Systems, clique em Configure e abra a página Configure PDS Logon Page.

      image

    4. Ative a chave Enable Logon by DingTalk, insira o Client ID do DingTalk em AppID, insira o Client Secret do DingTalk em AppSecret e clique em OK.

      image

Etapa 4: Configure a sincronização do DingTalk

Nota

A sincronização do DingTalk vem desativada por padrão. Caso precise utilizar este recurso, entre em contato conosco para ativá-lo.

  1. Faça login no Drive and Photo Service (Developer Edition) com uma conta de administrador e acesse o Management Console.

  2. No painel de navegação à esquerda, selecione Exclusive Logon Configuration > DingTalk Configuration.

  3. Na seção Synchronous Configuration, clique em Edit.

    4766892efbaaf46d35d9e27f40155acf

  4. Defina as opções de sincronização.

    • Caso não precise ativar a sincronização do DingTalk, pule esta etapa. Ao desativar a sincronização e manter apenas o login via DingTalk, usuários de qualquer nível hierárquico da organização poderão fazer login no CDE, com contas criadas automaticamente no momento do acesso.

    • Ao ativar a sincronização do DingTalk, é possível importar usuários e estruturas organizacionais configurados na plataforma. Siga os passos abaixo:

      Na página Synchronous Configuration, ative a chave Synchronous configuration e defina as informações de sincronização.

      Aviso

      Tenha cuidado ao alterar o escopo de sincronização. Após essa alteração, os usuários fora do novo escopo serão banidos, embora não sejam excluídos. Se você incluir novamente um usuário banido no escopo de sincronização, ele não será permitido automaticamente. Um administrador precisará definir manualmente o status do usuário como permitido.

      image

  • Clique em Configuration Detection para verificar a quantidade de departamentos e funcionários a serem sincronizados. Se houver erro nesta etapa, confirme se a autorização da etapa anterior foi concluída corretamente.

  • Em Synchronization Time Setting, escolha entre Manual synchronization ou Automatic synchronization.

    • Manual synchronization: Sincroniza organizações ou usuários com o drive manualmente. Nesse modo, atualizações nos dados originais não são refletidas automaticamente no CDE; é necessário executar a sincronização manual novamente. Por exemplo, em cenários de gestão de pessoal empresarial, a entrada de novos funcionários pode não ser refletida imediatamente no CDE, impedindo que eles façam login.

    • Automatic synchronization: Sincroniza organizações ou usuários com o drive conforme a frequência e o horário definidos. Configure a frequência como diária, semanal ou mensal e especifique um horário exato para a execução da sincronização.

  • Synchronize Phone Number/Email: ative conforme a necessidade.

    • Ative Enable Synchronizing phone numbers para sincronizar os números de telefone dos funcionários no DingTalk. Após a sincronização bem-sucedida, os funcionários poderão fazer login usando seus números de telefone.

    • Ative Enable Synchronous email para sincronizar os endereços de e-mail dos funcionários no DingTalk.

  • Verifique os resultados da importação.

    1. Clique em Synchronize Now.

    2. Após a conclusão da sincronização, os Resultados de Verificação serão exibidos. Em caso de falha na importação, o motivo aparecerá em Verification Results.

image

  1. Consulte as informações da última sincronização.

    Na área Last Synchronization Information, visualize a Last Synchronization Time e o Last Synchronization Status. Para ver os detalhes da última sincronização, clique em Details à direita.

    image

Etapa 5: Usar o DingTalk para fazer login no Drive and Photo Service

Ao fazer login no Drive and Photo Service pelo navegador, a opção de login via DingTalk aparecerá abaixo dos outros métodos de autenticação.

image

Perguntas frequentes

Como obter o domainId

  1. Acesse a lista de domínios do PDS Developer Edition.

  2. Localize o domínio cujo domainId deseja visualizar e clique em Details à direita da lista.

  3. Em Basic Information, o campo ID corresponde ao seu domainId.

image

Erro ao fazer login com DingTalk: O parâmetro da URL não corresponde ao nome de domínio de callback configurado para o aplicativo

Verifique se o nome de domínio de callback está configurado corretamente no aplicativo DingTalk.

Erro ao fazer login com DingTalk: AppID inválido

Confira se o AppID na configuração do DingTalk no Drive and Photo Service corresponde ao ClientID do aplicativo DingTalk.

O erro persiste mesmo após corrigir a URL de redirecionamento do DingTalk

Se o erro continuar ocorrendo ao tentar fazer login via DingTalk, mesmo após confirmar que a URL de redirecionamento está correta, publique novamente o aplicativo DingTalk.