O Drive and Photo Service (Developer Edition) permite que os usuários façam login no drive escaneando um QR code do DingTalk. Este tópico descreve como configurar esse recurso.
Pré-requisitos
Você tem permissão para operar o console do PDS. Se fizer login como RAM user sem as permissões relevantes (AliyunPDSFullAccess), conceda as permissões ao usuário RAM.
Um domínio do PDS Developer Edition criado.
Permissões de desenvolvedor interno empresarial no DingTalk. Para mais informações, consulte Torne-se um desenvolvedor DingTalk.
Procedimento
Etapa 1: Crie um aplicativo interno do DingTalk
Acesse a Plataforma Aberta do DingTalk e faça login na sua conta de desenvolvedor.
Na barra de navegação superior, clique em Developer Console.
Na barra de navegação superior, clique em Application Development para acessar a lista de aplicativos.
-
Clique em Create Application à direita, insira as informações do aplicativo e clique em Save.
Após a criação do aplicativo, a página de detalhes é aberta automaticamente.
Etapa 2: Configure URL de redirecionamento e permissões
-
Configure a redirect URL.
No painel de navegação à esquerda da página de detalhes do aplicativo, escolha Development Configuration > Security Settings e adicione uma redirect URL.
ImportanteSubstitua domainId pelo seu domainId real.
O formato da URL de redirecionamento é https://domainId.api.aliyunpds.com/v2/oauth/callback.
Se você ativou e configurou um nome de domínio de autenticação de login, o formato da URL de redirecionamento será
https://www.example.com/v2/oauth/callback.Se você ativou um nome de domínio de autenticação de login, mas não configurou o nome de domínio, o formato da URL de redirecionamento será https://domainId.auth.aliyunpds.com/v2/oauth/callback.
Para domínios criados antes de 2 de março de 2023, o formato da URL de redirecionamento é https://domainId.auth.aliyunpds.com/v2/oauth/callback.
-
Ative as permissões necessárias
No painel de navegação à esquerda da página de detalhes do aplicativo, escolha Development Configuration > Permissions.
-
Em Permission Scope, selecione All Employees ou Part of Employees conforme sua necessidade.
Ao selecionar Part of Employees, a quantidade de usuários autorizados deve corresponder ao número de usuários a sincronizar com o seu drive.
-
Dois tipos de permissão são obrigatórios:
-
Address book personal information reading permission.
Na página de gerenciamento de permissões, selecione Personal permissions na lista à esquerda e marque a caixa de seleção Address book personal information reading permission.
-
All permissions for address book management.
Na página de gerenciamento de permissões, selecione Address book management na lista à esquerda e marque todas as caixas de seleção de permissão. Verifique todas as páginas disponíveis.
Após selecionar as permissões, clique em Batch Apply no canto superior direito.
-
Etapa 3: Configure o login com DingTalk
-
Obtenha o Client ID e o Client Secret do seu aplicativo DingTalk.
No painel de navegação à esquerda da página de detalhes do aplicativo, escolha Basic information > Voucher and basic information.
Na seção Application Credentials, copie e salve o Client ID e o Client Secret.
-
Configure o login com DingTalk no Drive and Photo Service (Developer Edition).
No console do Drive and Photo Service (Developer Edition), acesse a lista de domínios.
Localize o domínio onde deseja configurar o login com DingTalk e clique em Details na coluna mais à direita.
Na página de detalhes do domínio, selecione User Systems, clique em Configure e abra Configure PDS Logon Page.
Ative a chave Enable Logon by DingTalk. Insira o Client ID do DingTalk no campo AppID e o Client Secret do DingTalk no campo AppSecret. Clique em OK.
Etapa 4: Configure a sincronização do DingTalk
A sincronização do DingTalk vem desativada por padrão. Para utilizar este recurso, entre em contato conosco para ativá-la.
Faça login no Management Console do Drive and Photo Service (Developer Edition) com uma conta de administrador.
No painel de navegação à esquerda, escolha Exclusive Logon Configuration > DingTalk Configuration.
Na seção Synchronization settings, clique em Edit.
-
Defina as opções de sincronização.
Caso não precise ativar a sincronização do DingTalk, pule esta etapa. Se você ativar apenas o recurso de login do DingTalk sem configurar a sincronização, qualquer usuário do DingTalk na sua organização poderá fazer login no drive corporativo. O sistema cria automaticamente uma conta para eles no login, mas sem nenhuma estrutura organizacional.
-
Ao ativar a sincronização, é possível importar usuários e estruturas organizacionais do DingTalk. Siga estas etapas:
Na página de configurações de sincronização, ative a chave Synchronization settings e defina as configurações.
AvisoTenha cuidado ao alterar o escopo de sincronização. Após uma alteração, os usuários fora do novo escopo são desativados, mas não excluídos automaticamente. Se você readicionar posteriormente um usuário desativado ao escopo, ele não será reativado automaticamente. Um administrador precisará ativá-lo manualmente.
Clique em Configuration Detection para verificar o número de departamentos e funcionários a sincronizar. Se ocorrer um erro, verifique se você concedeu as permissões necessárias na etapa anterior.
-
Em Synchronization Time Setting, selecione Manual synchronization ou Automatic synchronization.
Manual synchronization: Sincroniza organizações ou usuários com o drive manualmente. Com a sincronização manual, as alterações nos dados de origem não são refletidas automaticamente no drive. Execute a sincronização novamente para aplicar atualizações. Por exemplo, se novos funcionários forem adicionados à sua organização, eles não poderão fazer login no drive até que uma sincronização manual seja executada.
Automatic synchronization: Sincroniza organizações ou usuários com o drive em uma frequência e horário especificados. Defina a frequência como diária, semanal ou mensal e escolha qualquer hora do dia para a sincronização.
-
Em Sync phone number/email, ative as opções conforme necessário.
Enable sync phone number: Sincroniza os números de telefone dos funcionários a partir do DingTalk. Após uma sincronização bem-sucedida, os funcionários podem usar seus números de telefone para fazer login.
Enable sync email: Sincroniza os endereços de e-mail dos funcionários a partir do DingTalk.
-
Visualize os resultados da importação.
Clique em Sync now.
Após a conclusão da sincronização, os Import results são exibidos. Se uma importação falhar, os Import results mostrarão o motivo.
-
Consulte as informações da última sincronização.
Na seção Last synchronization information, visualize o Last synchronization time e o Last synchronization status. Clique em Details à direita para obter mais informações sobre a última sincronização.
Etapa 5: Fazer login com o DingTalk
Ao fazer login no Drive and Photo Service em um navegador, a opção de login do DingTalk aparece abaixo dos outros métodos de login.