Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Use SASE to ensure secure access for WeCom users

Última atualização: Jul 20, 2026

Integre o Secure Access Service Edge (SASE) ao WeCom para que os usuários da sua empresa façam logon no SASE diretamente com suas contas do WeCom, eliminando a necessidade de manter um sistema de identidade separado.

O que esta integração oferece

  • SSO via WeCom: Os usuários fazem logon no cliente SASE com as credenciais existentes do WeCom.

  • Sincronização automática da organização: O SASE sincroniza periodicamente a estrutura organizacional e as informações dos funcionários do WeCom em um ciclo configurável (1 a 24 horas).

  • Sincronização seletiva: Escolha sincronizar toda a organização do WeCom ou apenas um subconjunto específico.

  • Mapeamento de campos: Mapeie os campos da organização do WeCom para os campos do SASE, com suporte a campos de extensão personalizados.

Para obter o valor de Schema (obrigatório para sincronização), abra um ticket para um engenheiro do SASE. Planeje essa etapa antes de iniciar a configuração.
As informações sobre a plataforma WeCom apresentadas aqui são apenas para referência. Para detalhes oficiais, consulte a documentação do WeCom.

Pré-requisitos

Antes de começar, verifique se você tem:

Conecte o SASE ao WeCom

Etapa 1: Configure o SASE no console

  1. Faça logon no console do SASE.

  2. No painel de navegação à esquerda, escolha Identity Authentication > Identity Access.

  3. Na aba Identity synchronization, clique em Create IdP.

  4. No painel Create IdP, selecione WeCom, clique em Configure e defina os parâmetros a seguir.

    Importante

    Desativar o IdP Status impede que os usuários finais usem o SASE App para acessar aplicações internas. Proceda com cautela.

    Parâmetro

    Descrição

    Exemplo

    IdP Name

    Nome desta source de identidade. De 2 a 100 caracteres. Permitidos: caracteres chineses, letras, dígitos, hifens (-) e underscores (_).

    test_123

    Description

    Exibido como título de logon no cliente SASE. Ajuda os usuários a identificar a source de identidade no momento do login.

    WeCom data source

    IdP Status

    Define se a source de identidade estará ativa após a criação. Enabled: ativo. Closed: desativado.

    Enabled

    Automatic Synchronization

    Quando ativado, o SASE sincroniza automaticamente os dados da organização do WeCom. Se desativado, acione as sincronizações manualmente. Consulte Connect an LDAP IdP to SASE para instruções de sincronização manual.

    Enabled

    Synchronize User Information

    Quando ativado, o SASE sincroniza as informações dos funcionários do WeCom a cada Automatic Synchronization Cycle. Não tem efeito se o Automatic Synchronization estiver desativado.

    Enabled

    Automatic Synchronization Cycle

    Frequência com que o SASE busca dados do WeCom. Intervalo válido: 1 a 24 horas.

    24 hours

  5. Clique em Obtain Authorization QR Code. Use uma conta de administrador do WeCom para escanear o código QR e conceder as permissões.

  6. Após a autorização bem-sucedida, a nova source de identidade do WeCom aparecerá na aba Identity synchronization.

  7. Na coluna Actions, clique em Edit. No painel Edit IdP, defina o valor de Schema e clique em Next.

    Importante

    Obtenha o valor de Schema com um engenheiro do SASE abrindo um ticket. O valor segue o formato wwauth4151efa784c9324d00****.

  8. No assistente de Synchronization Settings, configure o escopo de sincronização e os mapeamentos de campos e clique em OK.

    Parâmetro

    Descrição

    Organizational Structure Synchronization

    Synchronize All: sincroniza toda a organização do WeCom com o SASE. Partially Synchronize: permite selecionar quais partes da organização serão sincronizadas.

    Field Synchronization Mapping

    Mapeia os campos da organização do WeCom para os campos do SASE. Para adicionar, editar ou excluir campos personalizados, clique em View Extended Fields no canto superior direito.

Etapa 2: Defina o intervalo de visibilidade no WeCom

Após salvar a configuração, o SASE cria automaticamente uma aplicação autogerenciada no WeCom. Para sincronizar corretamente a estrutura organizacional do WeCom, defina o Visibility Range dessa aplicação no WeCom.

Consulte Como definir o intervalo de visibilidade de uma aplicação de terceiros na documentação do WeCom.

Verifique a conexão

Após concluir a configuração, teste a integração fazendo logon no SASE com uma conta do WeCom.

  1. Abra o SASE App.

  2. Insira seu ID da empresa e clique em Confirm. Para encontrar seu ID da empresa, faça logon no console do SASE e acesse Settings. Obtenha o valor do Enterprise Authentication Identifier.

  3. Insira sua conta e senha do WeCom e clique em Log On.

Um logon bem-sucedido confirma que a integração está funcionando.