SASE aplica políticas de segurança com base na identidade. Se sua empresa já utiliza um provedor de identidade DingTalk para gerenciar a estrutura organizacional, integre-o ao SASE e elimine a necessidade de criar novas identidades para os colaboradores. Após a integração, os funcionários podem usar suas contas existentes do DingTalk para fazer login no aplicativo SASE e trabalhar.
Limitações
É possível ativar no máximo cinco provedores de identidade simultaneamente (apenas um provedor de identidade personalizado pode estar ativo por vez). Caso já tenha atingido o limite máximo de provedores ativos, desative um existente antes de ativar outro.
Configurar e ativar o provedor de identidade DingTalk
Faça login no console do SASE.
No painel de navegação à esquerda, escolha .
Na aba Identity synchronization, clique em Create IdP.
No painel Create IdP, selecione DingTalk e clique em Configure para concluir a configuração no assistente.
-
Na etapa Basic Configurations, defina os parâmetros abaixo.
Parâmetro
Descrição
IdP Name
Insira um nome para o provedor de identidade.
O nome deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Description
Insira uma descrição para a configuração.
Essa descrição aparece como título de login no cliente SASE e ajuda os usuários a identificar o provedor de identidade.
IdP Status
Configure o status da source de identidade. Os valores válidos são:
Enabled: A source de identidade é ativada após a criação.
Closed: A source de identidade é desativada após a criação.
ImportanteSe você desativar uma source de identidade, os usuários finais não poderão usar o aplicativo SASE para acessar aplicativos internos. Proceda com cautela.
CorpId
ID exclusivo da sua empresa no DingTalk. Obtenha esse ID na página inicial da Plataforma Aberta do DingTalk.
AppKey
AppKey do seu aplicativo na Plataforma Aberta do DingTalk. Encontre o AppKey na página Credentials and Basic Information do aplicativo na Plataforma Aberta do DingTalk.
AppSecret
AppSecret do seu aplicativo na Plataforma Aberta do DingTalk. Encontre o AppSecret na página Credentials and Basic Information do aplicativo na Plataforma Aberta do DingTalk.
Advanced Settings
DingTalk Type: Selecione DingTalk Standard ou Dedicated DingTalk.
Event Subscription: Após configurar a assinatura de eventos, as alterações na estrutura organizacional do DingTalk são sincronizadas com o SASE em tempo real. Isso mantém as políticas de segurança do SASE eficazes quando os dados dos colaboradores mudam devido a ajustes organizacionais ou desligamentos.
-
AES Encryption Key
Obtenha a chave de criptografia AES na página Event Subscription do seu aplicativo na Plataforma Aberta do DingTalk.
-
Encryption token
Obtenha o token de criptografia na página Event Subscription do seu aplicativo na Plataforma Aberta do DingTalk.
Automatic Synchronization
Ao ativar a opção Automatic Synchronization, o sistema sincroniza automaticamente as informações do DingTalk conforme o modo de sincronização definido.
Caso não ative a Automatic Synchronization, sincronize a estrutura organizacional manualmente. Para mais informações, consulte View synchronization records.
Synchronize User Information
Ao ativar a opção Synchronize User Information, o sistema sincroniza automaticamente as informações dos colaboradores do DingTalk com base no Automatic Synchronization Cycle.
NotaSe o recurso Automatic Synchronization estiver desativado, a função Synchronize User Information não será executada.
Automatic Synchronization Cycle
Defina o Automatic Synchronization Cycle. Configure uma sincronização automática para ocorrer a cada intervalo de 1 a 24 horas.
Logo
Faça upload de um logotipo personalizado.
As URLs a seguir estão disponíveis para configuração. Copie-as do painel.
Copy Request URL: Use esta URL para configurar o gerenciamento de assinaturas na Plataforma Aberta do DingTalk.
Copy Application Homepage Address: Use esta URL para visualizar os detalhes do aplicativo na Plataforma Aberta do DingTalk.
Copy Callback Domain Name: Use este valor para configurar o domínio de callback na Plataforma Aberta do DingTalk.
-
Clique em Connectivity Test. Se o teste for bem-sucedido, clique em Next.
NotaSe aparecer uma mensagem de Connection Failed, verifique se o endereço do servidor e a porta estão corretos.
-
Na etapa Synchronization Settings do assistente, configure o escopo de sincronização da estrutura organizacional e os mapeamentos de campos. Em seguida, clique em Ok.
Parâmetro
Descrição
Organizational Structure Synchronization
Escopo da sincronização da estrutura organizacional.
-
Synchronize All: Sincroniza toda a estrutura organizacional do DingTalk para o SASE.
-
Partially Synchronize: Permite selecionar unidades organizacionais específicas para sincronização.
Field Synchronization Mapping
Mapeia os campos da estrutura organizacional do DingTalk para os campos correspondentes no SASE.
NotaSe os campos integrados em Local Field After Mapping no SASE não atenderem às suas necessidades comerciais, clique em View Extended Fields no canto superior direito da lista. No painel View Extended Fields, adicione, edite ou exclua campos estendidos.
-
Visualizar registros de sincronização
Na aba Identity synchronization, localize o provedor de identidade e clique em Synchronize Records na coluna Actions.
Na página Synchronize Records, visualize os registros de sincronização do provedor de identidade.
-
Na área Synchronization Task à esquerda, clique em uma tarefa específica para ver seus detalhes de sincronização na lista à direita.
O cartão da tarefa de sincronização à esquerda exibe o Task ID, Synchronization Method (manual ou automática), Synchronization Status, Creation Time, End Time, Department Synchronization Count e User Synchronization Count. A tabela de registros de sincronização à direita inclui colunas para Synchronization Time, Action, Task Status, Type, Name e Actions. Filtre registros por tipo, ação e status, ou pesquise por nome.
Clique em Details na coluna Actions de um registro específico para visualizar as informações de campo tanto da Third-party Data Source quanto da SASE Data Source.
Sincronização manual
Se você não ativou a Automatic Synchronization durante a configuração, ou se a estrutura de diretórios foi alterada, sincronize as informações manualmente. Clique em Create Synchronization Task e depois em OK. Após a conclusão da tarefa, visualize os novos registros de sincronização.
Após uma sincronização bem-sucedida, visualize a estrutura organizacional e as informações de usuário sincronizadas na aba . Para mais informações, consulte Employee Center.
Desativar a sincronização automática
Na página Identity synchronization, localize o provedor de identidade e desative a opção na coluna Automatic Synchronization.
No painel Edit IdP, desative a opção de sincronização automática.
Editar o provedor de identidade DingTalk
Na página Identity synchronization, encontre o provedor de identidade DingTalk e clique em Edit na coluna Actions.
Desativar o provedor de identidade DingTalk
Na aba Identity synchronization, encontre o provedor de identidade DingTalk e desative a opção na coluna IdP Status.
Excluir o provedor de identidade DingTalk
Na página Identity synchronization, encontre o provedor de identidade DingTalk e clique em Delete na coluna Actions.
Tópicos relacionados
Configurar um provedor de identidade personalizado
Se sua organização não utiliza um provedor de identidade externo, construa sua estrutura organizacional usando o provedor de identidade personalizado no SASE. Para mais informações, consulte Connect to a custom identity provider.
Conectar a provedores de identidade de terceiros
Caso sua organização utilize LDAP, DingTalk, WeCom, Lark ou IDaaS para gerenciar a estrutura organizacional, conecte seu provedor de identidade ao SASE para importar as informações de identidade.
Configurar grupos de usuários
Se precisar criar grupos de usuários fora da sua estrutura organizacional, consulte User group management.