Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Conectar um IdP do WeCom

Última atualização: Jul 20, 2026

Conecte o WeCom ao SASE para sincronizar sua estrutura organizacional e permitir que os funcionários façam logon no SASE App com suas contas existentes do WeCom. Após estabelecer a conexão, você pode:

  • Sincronizar automaticamente a estrutura organizacional e as informações dos funcionários do WeCom com o SASE

  • Aplicar políticas de segurança baseadas em identidade usando os grupos e usuários existentes no WeCom

  • Eliminar o provisionamento manual de usuários no SASE

Limites

  • É possível ativar até 5 fontes de identidade simultaneamente.

  • Apenas 1 das 5 fontes pode ser uma fonte de identidade personalizada.

  • Caso tenha atingido o limite, desative uma fonte de identidade existente antes de ativar uma nova.

Pré-requisitos

Certifique-se de ter:

  • Uma conta de administrador do WeCom — necessária para escanear o QR code de autorização

  • O valor de Schema da sua organização — envie um ticket para entrar em contato com os engenheiros do SASE e obter esse valor antes de começar

Configurar uma fonte de identidade do WeCom

Etapa 1: Criar o IdP no SASE

  1. Faça logon no console do SASE.

  2. No painel de navegação à esquerda, escolha Identity Authentication > Identity Access.

  3. Na aba Identity synchronization, clique em Create IdP.

  4. No painel Create IdP, selecione WeCom, clique em Configure e defina os parâmetros a seguir.

    Parâmetro

    Descrição

    IdP name

    Nome de exibição da fonte de identidade do WeCom. Deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).

    Descrição

    Exibido como título de logon no cliente SASE para ajudar os funcionários a identificar esta fonte de identidade.

    IdP status

    Controla se a fonte de identidade estará ativa após a criação. Enabled: ativa imediatamente. Closed: inativa até ser ativada manualmente.

    Importante

    Se você desativar uma fonte de identidade, os funcionários não poderão usar o SASE App para acessar aplicativos internos.

    Automatic synchronization

    Quando ativado, o sistema sincroniza a estrutura organizacional do WeCom automaticamente no intervalo configurado. Quando desativado, é necessário acionar a sincronização manualmente.

    Synchronize user information

    Quando ativado, as informações dos funcionários são sincronizadas automaticamente com base no Automatic synchronization cycle. Esta configuração não tem efeito se a Automatic synchronization estiver desativada.

    Automatic synchronization cycle

    Intervalo de sincronização. Defina um valor de 1 hora a 24 horas.

  5. Clique em Obtain Authorization QR Code e use sua conta de administrador do WeCom para escanear o QR code.

  6. Após a autorização bem-sucedida, a nova fonte de identidade do WeCom aparecerá na aba Identity synchronization.

Etapa 2: Configurar o schema

  1. Na aba Identity synchronization, localize a fonte de identidade do WeCom e clique em Edit na coluna Actions.

  2. No painel Edit IdP, insira o valor de Schema.

    Importante

    Envie um ticket para entrar em contato com os engenheiros do SASE e obter seu valor de Schema antes desta etapa.

  3. Clique em Next.

Etapa 3: Configurar o escopo de sincronização e mapeamentos de campos

No assistente Synchronization Settings, configure as opções a seguir e clique em Confirm.

Parâmetro

Descrição

Organizational structure synchronization

Define quais partes da estrutura organizacional do WeCom serão sincronizadas. Synchronize all: sincroniza toda a estrutura organizacional. Partially synchronize: selecione departamentos específicos para sincronizar.

Field synchronization mapping

Mapeia campos da estrutura organizacional do WeCom para campos do SASE. Se os campos integrados de Local field after mapping não atenderem às suas necessidades, clique em View extended fields no canto superior direito para adicionar, editar ou excluir campos de extensão.

Etapa 4: Definir o escopo de visibilidade do aplicativo WeCom

Após adicionar a fonte de identidade do WeCom, o SASE cria automaticamente um aplicativo autogerenciado no WeCom. Configure o Visibility Scope deste aplicativo para garantir que a estrutura organizacional seja sincronizada corretamente com o SASE.

Para obter instruções sobre como definir o escopo de visibilidade, consulte Como definir o escopo de visibilidade para aplicativos de terceiros.

Visualizar registros de sincronização

  1. Na aba Identity synchronization, localize a fonte de identidade e clique em Synchronize Records na coluna Actions.

  2. Na página Synchronize Records, clique em uma tarefa na área Synchronization Task à esquerda para visualizar seus detalhes à direita.

  3. Clique em Details na coluna Actions para ver a comparação no nível de campo entre Third-party Data Source e SASE Data Source daquela sincronização.

image

Sincronização manual

Se a sincronização automática estiver desativada ou se sua estrutura organizacional tiver sido alterada e você precisar de uma sincronização imediata, clique em Create Synchronization Task e, em seguida, clique em OK. Aguarde a conclusão da tarefa antes de visualizar os registros de sincronização.

Após a conclusão da sincronização, visualize a estrutura organizacional e as informações dos funcionários sincronizadas na aba Identity Authentication > Identity Access > Employee Center . Para mais informações, consulte Employee Center .

Desativar a sincronização automática

Utilize um dos métodos a seguir:

  • Na aba Identity synchronization, localize a fonte de identidade e desative a chave na coluna Automatic Synchronization.

  • No painel Edit IdP, desative a chave de sincronização automática.

Mais operações

Operação

Etapas

Edit uma fonte de identidade do WeCom

Na aba Identity synchronization, localize a fonte de identidade do WeCom e clique em Edit na coluna Actions.

Disable uma fonte de identidade do WeCom

Na aba Identity synchronization, localize a fonte de identidade do WeCom e desative a chave na coluna IdP Status.

Delete uma fonte de identidade do WeCom

Na aba Identity synchronization, localize a fonte de identidade do WeCom e clique em Delete na coluna Actions.

Próximos passos

Usar uma fonte de identidade diferente

Se sua empresa utiliza um service de diretório diferente, conecte-o ao SASE:

Organizar usuários fora da estrutura organizacional

Para criar grupos de usuários que abranjam departamentos ou fiquem fora da estrutura organizacional sincronizada, consulte User group management.

Referências