Integre o Secure Access Service Edge (SASE) ao WeCom para que os usuários da sua empresa façam logon no SASE diretamente com suas contas do WeCom, eliminando a necessidade de manter um sistema de identidade separado.
O que esta integração oferece
SSO via WeCom: Os usuários fazem logon no cliente SASE com as credenciais existentes do WeCom.
Sincronização automática da organização: O SASE sincroniza periodicamente a estrutura organizacional e as informações dos funcionários do WeCom em um ciclo configurável (1 a 24 horas).
Sincronização seletiva: Escolha sincronizar toda a organização do WeCom ou apenas um subconjunto específico.
Mapeamento de campos: Mapeie os campos da organização do WeCom para os campos do SASE, com suporte a campos de extensão personalizados.
Para obter o valor de Schema (obrigatório para sincronização), abra um ticket para um engenheiro do SASE. Planeje essa etapa antes de iniciar a configuração.
As informações sobre a plataforma WeCom apresentadas aqui são apenas para referência. Para detalhes oficiais, consulte a documentação do WeCom.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma assinatura do SASE ativada. Consulte Apply for a free trial.
O cliente SASE instalado. Consulte Use the settings feature.
Conecte o SASE ao WeCom
Etapa 1: Configure o SASE no console
Faça logon no console do SASE.
No painel de navegação à esquerda, escolha Identity Authentication > Identity Access.
Na aba Identity synchronization, clique em Create IdP.
-
No painel Create IdP, selecione WeCom, clique em Configure e defina os parâmetros a seguir.
ImportanteDesativar o IdP Status impede que os usuários finais usem o SASE App para acessar aplicações internas. Proceda com cautela.
Parâmetro
Descrição
Exemplo
IdP Name
Nome desta source de identidade. De 2 a 100 caracteres. Permitidos: caracteres chineses, letras, dígitos, hifens (-) e underscores (_).
test_123Description
Exibido como título de logon no cliente SASE. Ajuda os usuários a identificar a source de identidade no momento do login.
WeCom data sourceIdP Status
Define se a source de identidade estará ativa após a criação. Enabled: ativo. Closed: desativado.
Enabled
Automatic Synchronization
Quando ativado, o SASE sincroniza automaticamente os dados da organização do WeCom. Se desativado, acione as sincronizações manualmente. Consulte Connect an LDAP IdP to SASE para instruções de sincronização manual.
Enabled
Synchronize User Information
Quando ativado, o SASE sincroniza as informações dos funcionários do WeCom a cada Automatic Synchronization Cycle. Não tem efeito se o Automatic Synchronization estiver desativado.
Enabled
Automatic Synchronization Cycle
Frequência com que o SASE busca dados do WeCom. Intervalo válido: 1 a 24 horas.
24 hours
Clique em Obtain Authorization QR Code. Use uma conta de administrador do WeCom para escanear o código QR e conceder as permissões.
Após a autorização bem-sucedida, a nova source de identidade do WeCom aparecerá na aba Identity synchronization.
-
Na coluna Actions, clique em Edit. No painel Edit IdP, defina o valor de Schema e clique em Next.
ImportanteObtenha o valor de Schema com um engenheiro do SASE abrindo um ticket. O valor segue o formato
wwauth4151efa784c9324d00****. -
No assistente de Synchronization Settings, configure o escopo de sincronização e os mapeamentos de campos e clique em OK.
Parâmetro
Descrição
Organizational Structure Synchronization
Synchronize All: sincroniza toda a organização do WeCom com o SASE. Partially Synchronize: permite selecionar quais partes da organização serão sincronizadas.
Field Synchronization Mapping
Mapeia os campos da organização do WeCom para os campos do SASE. Para adicionar, editar ou excluir campos personalizados, clique em View Extended Fields no canto superior direito.
Etapa 2: Defina o intervalo de visibilidade no WeCom
Após salvar a configuração, o SASE cria automaticamente uma aplicação autogerenciada no WeCom. Para sincronizar corretamente a estrutura organizacional do WeCom, defina o Visibility Range dessa aplicação no WeCom.
Consulte Como definir o intervalo de visibilidade de uma aplicação de terceiros na documentação do WeCom.
Verifique a conexão
Após concluir a configuração, teste a integração fazendo logon no SASE com uma conta do WeCom.
Abra o SASE App.
Insira seu ID da empresa e clique em Confirm. Para encontrar seu ID da empresa, faça logon no console do SASE e acesse Settings. Obtenha o valor do Enterprise Authentication Identifier.
Insira sua conta e senha do WeCom e clique em Log On.
Um logon bem-sucedido confirma que a integração está funcionando.