Conecte o WeCom ao SASE para sincronizar sua estrutura organizacional e permitir que os funcionários façam logon no SASE App com suas contas existentes do WeCom. Após estabelecer a conexão, você pode:
Sincronizar automaticamente a estrutura organizacional e as informações dos funcionários do WeCom com o SASE
Aplicar políticas de segurança baseadas em identidade usando os grupos e usuários existentes no WeCom
Eliminar o provisionamento manual de usuários no SASE
Limites
É possível ativar até 5 fontes de identidade simultaneamente.
Apenas 1 das 5 fontes pode ser uma fonte de identidade personalizada.
Caso tenha atingido o limite, desative uma fonte de identidade existente antes de ativar uma nova.
Pré-requisitos
Certifique-se de ter:
Uma conta de administrador do WeCom — necessária para escanear o QR code de autorização
O valor de Schema da sua organização — envie um ticket para entrar em contato com os engenheiros do SASE e obter esse valor antes de começar
Configurar uma fonte de identidade do WeCom
Etapa 1: Criar o IdP no SASE
Faça logon no console do SASE.
No painel de navegação à esquerda, escolha Identity Authentication > Identity Access.
Na aba Identity synchronization, clique em Create IdP.
-
No painel Create IdP, selecione WeCom, clique em Configure e defina os parâmetros a seguir.
Parâmetro
Descrição
IdP name
Nome de exibição da fonte de identidade do WeCom. Deve ter entre 2 e 100 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Descrição
Exibido como título de logon no cliente SASE para ajudar os funcionários a identificar esta fonte de identidade.
IdP status
Controla se a fonte de identidade estará ativa após a criação. Enabled: ativa imediatamente. Closed: inativa até ser ativada manualmente.
ImportanteSe você desativar uma fonte de identidade, os funcionários não poderão usar o SASE App para acessar aplicativos internos.
Automatic synchronization
Quando ativado, o sistema sincroniza a estrutura organizacional do WeCom automaticamente no intervalo configurado. Quando desativado, é necessário acionar a sincronização manualmente.
Synchronize user information
Quando ativado, as informações dos funcionários são sincronizadas automaticamente com base no Automatic synchronization cycle. Esta configuração não tem efeito se a Automatic synchronization estiver desativada.
Automatic synchronization cycle
Intervalo de sincronização. Defina um valor de 1 hora a 24 horas.
Clique em Obtain Authorization QR Code e use sua conta de administrador do WeCom para escanear o QR code.
Após a autorização bem-sucedida, a nova fonte de identidade do WeCom aparecerá na aba Identity synchronization.
Etapa 2: Configurar o schema
Na aba Identity synchronization, localize a fonte de identidade do WeCom e clique em Edit na coluna Actions.
-
No painel Edit IdP, insira o valor de Schema.
ImportanteEnvie um ticket para entrar em contato com os engenheiros do SASE e obter seu valor de Schema antes desta etapa.
Clique em Next.
Etapa 3: Configurar o escopo de sincronização e mapeamentos de campos
No assistente Synchronization Settings, configure as opções a seguir e clique em Confirm.
|
Parâmetro |
Descrição |
|
Organizational structure synchronization |
Define quais partes da estrutura organizacional do WeCom serão sincronizadas. Synchronize all: sincroniza toda a estrutura organizacional. Partially synchronize: selecione departamentos específicos para sincronizar. |
|
Field synchronization mapping |
Mapeia campos da estrutura organizacional do WeCom para campos do SASE. Se os campos integrados de Local field after mapping não atenderem às suas necessidades, clique em View extended fields no canto superior direito para adicionar, editar ou excluir campos de extensão. |
Etapa 4: Definir o escopo de visibilidade do aplicativo WeCom
Após adicionar a fonte de identidade do WeCom, o SASE cria automaticamente um aplicativo autogerenciado no WeCom. Configure o Visibility Scope deste aplicativo para garantir que a estrutura organizacional seja sincronizada corretamente com o SASE.
Para obter instruções sobre como definir o escopo de visibilidade, consulte Como definir o escopo de visibilidade para aplicativos de terceiros.
Visualizar registros de sincronização
Na aba Identity synchronization, localize a fonte de identidade e clique em Synchronize Records na coluna Actions.
Na página Synchronize Records, clique em uma tarefa na área Synchronization Task à esquerda para visualizar seus detalhes à direita.
Clique em Details na coluna Actions para ver a comparação no nível de campo entre Third-party Data Source e SASE Data Source daquela sincronização.

Sincronização manual
Se a sincronização automática estiver desativada ou se sua estrutura organizacional tiver sido alterada e você precisar de uma sincronização imediata, clique em Create Synchronization Task e, em seguida, clique em OK. Aguarde a conclusão da tarefa antes de visualizar os registros de sincronização.
Após a conclusão da sincronização, visualize a estrutura organizacional e as informações dos funcionários sincronizadas na aba Identity Authentication > Identity Access > Employee Center . Para mais informações, consulte Employee Center .
Desativar a sincronização automática
Utilize um dos métodos a seguir:
Na aba Identity synchronization, localize a fonte de identidade e desative a chave na coluna Automatic Synchronization.
No painel Edit IdP, desative a chave de sincronização automática.
Mais operações
|
Operação |
Etapas |
|
Edit uma fonte de identidade do WeCom |
Na aba Identity synchronization, localize a fonte de identidade do WeCom e clique em Edit na coluna Actions. |
|
Disable uma fonte de identidade do WeCom |
Na aba Identity synchronization, localize a fonte de identidade do WeCom e desative a chave na coluna IdP Status. |
|
Delete uma fonte de identidade do WeCom |
Na aba Identity synchronization, localize a fonte de identidade do WeCom e clique em Delete na coluna Actions. |
Próximos passos
Usar uma fonte de identidade diferente
Se sua empresa utiliza um service de diretório diferente, conecte-o ao SASE:
Configure a SASE identity source — caso sua empresa não utilize um diretório externo, use a fonte de identidade personalizada integrada do SASE
Organizar usuários fora da estrutura organizacional
Para criar grupos de usuários que abranjam departamentos ou fiquem fora da estrutura organizacional sincronizada, consulte User group management.