Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Connect to DingTalk identity provider

Última atualização: Jul 20, 2026

SASE aplica políticas de segurança com base na identidade. Se sua empresa já utiliza um provedor de identidade DingTalk para gerenciar a estrutura organizacional, integre-o ao SASE e elimine a necessidade de criar novas identidades para os colaboradores. Após a integração, os funcionários podem usar suas contas existentes do DingTalk para fazer login no aplicativo SASE e trabalhar.

Limitações

É possível ativar no máximo cinco provedores de identidade simultaneamente (apenas um provedor de identidade personalizado pode estar ativo por vez). Caso já tenha atingido o limite máximo de provedores ativos, desative um existente antes de ativar outro.

Configurar e ativar o provedor de identidade DingTalk

  1. Faça login no console do SASE.

  2. No painel de navegação à esquerda, escolha Identity Authentication > Identity Access.

  3. Na aba Identity synchronization, clique em Create IdP.

  4. No painel Create IdP, selecione DingTalk e clique em Configure para concluir a configuração no assistente.

  5. Na etapa Basic Configurations, defina os parâmetros abaixo.

    Parâmetro

    Descrição

    IdP Name

    Insira um nome para o provedor de identidade.

    O nome deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).

    Description

    Insira uma descrição para a configuração.

    Essa descrição aparece como título de login no cliente SASE e ajuda os usuários a identificar o provedor de identidade.

    IdP Status

    Configure o status da source de identidade. Os valores válidos são:

    • Enabled: A source de identidade é ativada após a criação.

    • Closed: A source de identidade é desativada após a criação.

      Importante

      Se você desativar uma source de identidade, os usuários finais não poderão usar o aplicativo SASE para acessar aplicativos internos. Proceda com cautela.

    CorpId

    ID exclusivo da sua empresa no DingTalk. Obtenha esse ID na página inicial da Plataforma Aberta do DingTalk.

    AppKey

    AppKey do seu aplicativo na Plataforma Aberta do DingTalk. Encontre o AppKey na página Credentials and Basic Information do aplicativo na Plataforma Aberta do DingTalk.

    AppSecret

    AppSecret do seu aplicativo na Plataforma Aberta do DingTalk. Encontre o AppSecret na página Credentials and Basic Information do aplicativo na Plataforma Aberta do DingTalk.

    Advanced Settings

    DingTalk Type: Selecione DingTalk Standard ou Dedicated DingTalk.

    Event Subscription: Após configurar a assinatura de eventos, as alterações na estrutura organizacional do DingTalk são sincronizadas com o SASE em tempo real. Isso mantém as políticas de segurança do SASE eficazes quando os dados dos colaboradores mudam devido a ajustes organizacionais ou desligamentos.

    Automatic Synchronization

    Ao ativar a opção Automatic Synchronization, o sistema sincroniza automaticamente as informações do DingTalk conforme o modo de sincronização definido.

    Caso não ative a Automatic Synchronization, sincronize a estrutura organizacional manualmente. Para mais informações, consulte View synchronization records.

    Synchronize User Information

    Ao ativar a opção Synchronize User Information, o sistema sincroniza automaticamente as informações dos colaboradores do DingTalk com base no Automatic Synchronization Cycle.

    Nota

    Se o recurso Automatic Synchronization estiver desativado, a função Synchronize User Information não será executada.

    Automatic Synchronization Cycle

    Defina o Automatic Synchronization Cycle. Configure uma sincronização automática para ocorrer a cada intervalo de 1 a 24 horas.

    Logo

    Faça upload de um logotipo personalizado.

    As URLs a seguir estão disponíveis para configuração. Copie-as do painel.

  6. Clique em Connectivity Test. Se o teste for bem-sucedido, clique em Next.

    Nota

    Se aparecer uma mensagem de Connection Failed, verifique se o endereço do servidor e a porta estão corretos.

  7. Na etapa Synchronization Settings do assistente, configure o escopo de sincronização da estrutura organizacional e os mapeamentos de campos. Em seguida, clique em Ok.

    Parâmetro

    Descrição

    Organizational Structure Synchronization

    Escopo da sincronização da estrutura organizacional.

    • Synchronize All: Sincroniza toda a estrutura organizacional do DingTalk para o SASE.

    • Partially Synchronize: Permite selecionar unidades organizacionais específicas para sincronização.

    Field Synchronization Mapping

    Mapeia os campos da estrutura organizacional do DingTalk para os campos correspondentes no SASE.

    Nota

    Se os campos integrados em Local Field After Mapping no SASE não atenderem às suas necessidades comerciais, clique em View Extended Fields no canto superior direito da lista. No painel View Extended Fields, adicione, edite ou exclua campos estendidos.

Visualizar registros de sincronização

  1. Na aba Identity synchronization, localize o provedor de identidade e clique em Synchronize Records na coluna Actions.

  2. Na página Synchronize Records, visualize os registros de sincronização do provedor de identidade.

  3. Na área Synchronization Task à esquerda, clique em uma tarefa específica para ver seus detalhes de sincronização na lista à direita.

    O cartão da tarefa de sincronização à esquerda exibe o Task ID, Synchronization Method (manual ou automática), Synchronization Status, Creation Time, End Time, Department Synchronization Count e User Synchronization Count. A tabela de registros de sincronização à direita inclui colunas para Synchronization Time, Action, Task Status, Type, Name e Actions. Filtre registros por tipo, ação e status, ou pesquise por nome.

  4. Clique em Details na coluna Actions de um registro específico para visualizar as informações de campo tanto da Third-party Data Source quanto da SASE Data Source.

Sincronização manual

Se você não ativou a Automatic Synchronization durante a configuração, ou se a estrutura de diretórios foi alterada, sincronize as informações manualmente. Clique em Create Synchronization Task e depois em OK. Após a conclusão da tarefa, visualize os novos registros de sincronização.

Nota

Após uma sincronização bem-sucedida, visualize a estrutura organizacional e as informações de usuário sincronizadas na aba Identity Authentication > Identity Access > Employee Center. Para mais informações, consulte Employee Center.

Desativar a sincronização automática

  • Na página Identity synchronization, localize o provedor de identidade e desative a opção na coluna Automatic Synchronization.

  • No painel Edit IdP, desative a opção de sincronização automática.

Editar o provedor de identidade DingTalk

Na página Identity synchronization, encontre o provedor de identidade DingTalk e clique em Edit na coluna Actions.

Desativar o provedor de identidade DingTalk

Na aba Identity synchronization, encontre o provedor de identidade DingTalk e desative a opção na coluna IdP Status.

Excluir o provedor de identidade DingTalk

Na página Identity synchronization, encontre o provedor de identidade DingTalk e clique em Delete na coluna Actions.

Tópicos relacionados

Configurar um provedor de identidade personalizado

Se sua organização não utiliza um provedor de identidade externo, construa sua estrutura organizacional usando o provedor de identidade personalizado no SASE. Para mais informações, consulte Connect to a custom identity provider.

Conectar a provedores de identidade de terceiros

Caso sua organização utilize LDAP, DingTalk, WeCom, Lark ou IDaaS para gerenciar a estrutura organizacional, conecte seu provedor de identidade ao SASE para importar as informações de identidade.

Configurar grupos de usuários

Se precisar criar grupos de usuários fora da sua estrutura organizacional, consulte User group management.