O SASE aplica políticas de segurança baseadas em identidade. Se sua empresa utiliza o Lark para gerenciar a estrutura organizacional, conecte a source de dados do Lark ao SASE. Isso elimina a necessidade de criar informações de identidade separadas para os funcionários. Após conectar a source de dados do Lark, os funcionários poderão usar as contas corporativas existentes para fazer login no aplicativo SASE e acessar aplicações internas.
Limitações
É possível ativar no máximo cinco fontes de dados simultaneamente. Apenas uma delas pode ser personalizada. Caso atinja essa cota, desative uma source de dados existente para ativar uma nova.
Configure source de dados do Lark
Faça login no console do SASE.
No painel de navegação à esquerda, escolha .
Na aba Identity synchronization, clique em Create IdP.
No painel Create IdP, selecione Lark, clique em Configure e siga as etapas do assistente para concluir a configuração.
-
Na etapa Basic Configurations, configure os seguintes parâmetros.
Parâmetro
Descrição
IdP Name
Nome da source de dados do Lark.
O nome deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Description
Descrição personalizada para esta source de dados.
Exibida no cliente SASE como título de login para ajudar os usuários a identificar a source de dados.
IdP Status
Configure o status da fonte de identidade. Os valores válidos são:
Enabled: A fonte de identidade é ativada após a criação.
Closed: A fonte de identidade é desativada após a criação.
ImportanteSe você desativar uma fonte de identidade, os usuários finais não poderão usar o aplicativo SASE para acessar aplicações internas. Proceda com cautela.
App ID
ID do aplicativo desenvolvido pela empresa na Lark Open Platform.
App Secret
Segredo do aplicativo desenvolvido pela empresa na Lark Open Platform.
Após configurar a assinatura de eventos, a estrutura organizacional é sincronizada com o SASE. Isso garante que as políticas de segurança do SASE sejam atualizadas prontamente quando houver alterações na estrutura organizacional.
-
Encrypt Key
Obtenha este valor na página Contacts Synchronization da Lark Open Platform.
-
Verification Token
Obtenha este valor na página Contacts Synchronization do aplicativo de destino na Lark Open Platform.
-
Request URL: Utilize este valor para configurar uma URL de redirecionamento na Lark Open Platform.
Eventos assinados: Department Created, Department Deleted, Department Information Changed, Employee Resigned e Employee Information Changed.
Redirect URL
Valor fixo: https://login.aliyuncsas.com/open-dev/feishu.
Utilize este valor para configurar a URL de redirecionamento em .
Automatic Synchronization
Ao ativar a Automatic Synchronization, o sistema sincroniza automaticamente as informações do Lark com base no modo de sincronização.
Caso não ative a Automatic Synchronization, será necessário sincronizar manualmente a estrutura organizacional. Para mais informações, consulte View synchronization records.
Synchronize User Information
Ao ativar a opção Synchronize User Information, o sistema sincroniza automaticamente as informações dos funcionários do Lark no intervalo especificado pelo Automatic Synchronization Cycle.
NotaSe a Automatic Synchronization estiver desativada, o recurso Synchronize User Information também ficará desativado.
Automatic Synchronization Cycle
Defina o intervalo do Automatic Synchronization Cycle. O valor pode variar de 1 a 24 horas.
Logo
Carregue um logotipo personalizado.
-
Clique em Connectivity Test. Após o teste bem-sucedido, clique em Next.
NotaSe a mensagem Connection Failed aparecer, verifique se as informações inseridas estão corretas.
-
Na etapa Synchronization Settings, configure o escopo de sincronização para a estrutura organizacional e mapeie os campos de sincronização. Em seguida, clique em Ok.
Parâmetro
Descrição
Organizational Structure Synchronization
Configure o escopo de sincronização da estrutura organizacional.
-
Synchronize All: Sincroniza toda a estrutura organizacional do Lark para o SASE.
-
Partially Synchronize: Sincroniza apenas as unidades organizacionais selecionadas.
Field Synchronization Mapping
Mapeie os campos da estrutura organizacional do Lark para os campos correspondentes no SASE.
NotaSe os campos internos Local Field After Mapping do sistema SASE não atenderem aos requisitos de negócios, clique em View Extended Fields no canto superior direito da lista. No painel View Extended Fields, adicione, edite ou exclua campos estendidos.
-
Visualizar registros de sincronização
Na aba Identity synchronization, localize o provedor de identidade e clique em Synchronize Records na coluna Actions.
Na página Synchronize Records, visualize os registros de sincronização do provedor de identidade.
-
Na área Synchronization Task à esquerda, clique em uma tarefa específica para visualizar seus detalhes de sincronização na lista à direita.
O cartão da tarefa de sincronização à esquerda exibe o Task ID, Synchronization Method (manual ou automática), Synchronization Status, Creation Time, End Time, Department Synchronization Count e User Synchronization Count. A tabela de registros de sincronização à direita inclui colunas para Synchronization Time, Action, Task Status, Type, Name e Actions. Filtre os registros por tipo, ação e status ou pesquise por nome.
Clique em Details na coluna Actions de um registro específico para visualizar as informações de campo tanto da Third-party Data Source quanto da SASE Data Source.
Sincronização manual
Caso não tenha ativado a Automatic Synchronization durante a configuração ou se a estrutura de diretórios tiver sido alterada, sincronize as informações manualmente. Clique em Create Synchronization Task e depois em OK. Após a conclusão da tarefa, visualize os novos registros de sincronização.
Após uma sincronização bem-sucedida, visualize a estrutura organizacional e as informações de usuário sincronizadas na aba . Para mais informações, consulte Employee Center.
Desativar sincronização automática
Na página Identity synchronization, localize o provedor de identidade e desligue a chave na coluna Automatic Synchronization.
No painel Edit IdP, desligue a chave de sincronização automática.
Edite source de dados do Lark
Na página Identity synchronization, localize a source de dados do Lark e clique em Edit na coluna Actions.
Desativar source de dados do Lark
Na página Identity synchronization, localize a source de dados do Lark e desligue a chave na coluna IdP Status.
Exclua source de dados do Lark
Na página Identity synchronization, localize a source de dados do Lark e clique em Delete na coluna Actions.
Tópicos relacionados
Configure uma source de dados personalizada
Se sua empresa não utiliza uma source de dados existente, utilize a source de dados personalizada fornecida pelo SASE para construir uma estrutura organizacional. Para mais informações, consulte Connect to a custom data source.
Conectar a uma source de dados de terceiros
Caso sua empresa já utilize LDAP, DingTalk, WeCom, Lark ou IDaaS para gerenciar a estrutura organizacional, conecte essa source de dados ao SASE.
Configure um grupo de usuários
Para criar grupos de usuários separados da estrutura organizacional, consulte User group management.