Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Conectar a uma fonte de dados do Lark

Última atualização: Jul 20, 2026

O SASE aplica políticas de segurança baseadas em identidade. Se sua empresa utiliza o Lark para gerenciar a estrutura organizacional, conecte a source de dados do Lark ao SASE. Isso elimina a necessidade de criar informações de identidade separadas para os funcionários. Após conectar a source de dados do Lark, os funcionários poderão usar as contas corporativas existentes para fazer login no aplicativo SASE e acessar aplicações internas.

Limitações

É possível ativar no máximo cinco fontes de dados simultaneamente. Apenas uma delas pode ser personalizada. Caso atinja essa cota, desative uma source de dados existente para ativar uma nova.

Configure source de dados do Lark

  1. Faça login no console do SASE.

  2. No painel de navegação à esquerda, escolha Identity Authentication > Identity Access.

  3. Na aba Identity synchronization, clique em Create IdP.

  4. No painel Create IdP, selecione Lark, clique em Configure e siga as etapas do assistente para concluir a configuração.

  5. Na etapa Basic Configurations, configure os seguintes parâmetros.

    Parâmetro

    Descrição

    IdP Name

    Nome da source de dados do Lark.

    O nome deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).

    Description

    Descrição personalizada para esta source de dados.

    Exibida no cliente SASE como título de login para ajudar os usuários a identificar a source de dados.

    IdP Status

    Configure o status da fonte de identidade. Os valores válidos são:

    • Enabled: A fonte de identidade é ativada após a criação.

    • Closed: A fonte de identidade é desativada após a criação.

      Importante

      Se você desativar uma fonte de identidade, os usuários finais não poderão usar o aplicativo SASE para acessar aplicações internas. Proceda com cautela.

    App ID

    ID do aplicativo desenvolvido pela empresa na Lark Open Platform.

    App Secret

    Segredo do aplicativo desenvolvido pela empresa na Lark Open Platform.

    Advanced Settings > Event Subscription

    Após configurar a assinatura de eventos, a estrutura organizacional é sincronizada com o SASE. Isso garante que as políticas de segurança do SASE sejam atualizadas prontamente quando houver alterações na estrutura organizacional.

    • Encrypt Key

      Obtenha este valor na página Contacts Synchronization da Lark Open Platform.

    • Verification Token

      Obtenha este valor na página Contacts Synchronization do aplicativo de destino na Lark Open Platform.

    • Request URL: Utilize este valor para configurar uma URL de redirecionamento na Lark Open Platform.

      Eventos assinados: Department Created, Department Deleted, Department Information Changed, Employee Resigned e Employee Information Changed.

    Redirect URL

    Valor fixo: https://login.aliyuncsas.com/open-dev/feishu.

    Utilize este valor para configurar a URL de redirecionamento em Lark Open Platform > Developer Console > Enterprise-built Application > Security Settings.

    Automatic Synchronization

    Ao ativar a Automatic Synchronization, o sistema sincroniza automaticamente as informações do Lark com base no modo de sincronização.

    Caso não ative a Automatic Synchronization, será necessário sincronizar manualmente a estrutura organizacional. Para mais informações, consulte View synchronization records.

    Synchronize User Information

    Ao ativar a opção Synchronize User Information, o sistema sincroniza automaticamente as informações dos funcionários do Lark no intervalo especificado pelo Automatic Synchronization Cycle.

    Nota

    Se a Automatic Synchronization estiver desativada, o recurso Synchronize User Information também ficará desativado.

    Automatic Synchronization Cycle

    Defina o intervalo do Automatic Synchronization Cycle. O valor pode variar de 1 a 24 horas.

    Logo

    Carregue um logotipo personalizado.

  6. Clique em Connectivity Test. Após o teste bem-sucedido, clique em Next.

    Nota

    Se a mensagem Connection Failed aparecer, verifique se as informações inseridas estão corretas.

  7. Na etapa Synchronization Settings, configure o escopo de sincronização para a estrutura organizacional e mapeie os campos de sincronização. Em seguida, clique em Ok.

    Parâmetro

    Descrição

    Organizational Structure Synchronization

    Configure o escopo de sincronização da estrutura organizacional.

    • Synchronize All: Sincroniza toda a estrutura organizacional do Lark para o SASE.

    • Partially Synchronize: Sincroniza apenas as unidades organizacionais selecionadas.

    Field Synchronization Mapping

    Mapeie os campos da estrutura organizacional do Lark para os campos correspondentes no SASE.

    Nota

    Se os campos internos Local Field After Mapping do sistema SASE não atenderem aos requisitos de negócios, clique em View Extended Fields no canto superior direito da lista. No painel View Extended Fields, adicione, edite ou exclua campos estendidos.

Visualizar registros de sincronização

  1. Na aba Identity synchronization, localize o provedor de identidade e clique em Synchronize Records na coluna Actions.

  2. Na página Synchronize Records, visualize os registros de sincronização do provedor de identidade.

  3. Na área Synchronization Task à esquerda, clique em uma tarefa específica para visualizar seus detalhes de sincronização na lista à direita.

    O cartão da tarefa de sincronização à esquerda exibe o Task ID, Synchronization Method (manual ou automática), Synchronization Status, Creation Time, End Time, Department Synchronization Count e User Synchronization Count. A tabela de registros de sincronização à direita inclui colunas para Synchronization Time, Action, Task Status, Type, Name e Actions. Filtre os registros por tipo, ação e status ou pesquise por nome.

  4. Clique em Details na coluna Actions de um registro específico para visualizar as informações de campo tanto da Third-party Data Source quanto da SASE Data Source.

Sincronização manual

Caso não tenha ativado a Automatic Synchronization durante a configuração ou se a estrutura de diretórios tiver sido alterada, sincronize as informações manualmente. Clique em Create Synchronization Task e depois em OK. Após a conclusão da tarefa, visualize os novos registros de sincronização.

Nota

Após uma sincronização bem-sucedida, visualize a estrutura organizacional e as informações de usuário sincronizadas na aba Identity Authentication > Identity Access > Employee Center. Para mais informações, consulte Employee Center.

Desativar sincronização automática

  • Na página Identity synchronization, localize o provedor de identidade e desligue a chave na coluna Automatic Synchronization.

  • No painel Edit IdP, desligue a chave de sincronização automática.

Edite source de dados do Lark

Na página Identity synchronization, localize a source de dados do Lark e clique em Edit na coluna Actions.

Desativar source de dados do Lark

Na página Identity synchronization, localize a source de dados do Lark e desligue a chave na coluna IdP Status.

Exclua source de dados do Lark

Na página Identity synchronization, localize a source de dados do Lark e clique em Delete na coluna Actions.

Tópicos relacionados

Configure uma source de dados personalizada

Se sua empresa não utiliza uma source de dados existente, utilize a source de dados personalizada fornecida pelo SASE para construir uma estrutura organizacional. Para mais informações, consulte Connect to a custom data source.

Conectar a uma source de dados de terceiros

Caso sua empresa já utilize LDAP, DingTalk, WeCom, Lark ou IDaaS para gerenciar a estrutura organizacional, conecte essa source de dados ao SASE.

Configure um grupo de usuários

Para criar grupos de usuários separados da estrutura organizacional, consulte User group management.