釘釘認證
更新時間 2025-02-08 15:28:11
最近更新時間: 2025-02-08 15:28:11
分享文章
功能介紹
釘釘是一款多端溝通和協同平臺,具有組織以及員工的身份信息,AOne支持釘釘身份信息接入并采用釘釘進行登錄認證。
前置條件
請提前開通釘釘企業管理員權限,如未開通,請先開通后進行操作。
注意目前該能力暫未全面開放至控制臺,若想要進行該能力配置,可聯系我們進行開啟。
操作步驟
管理員創建釘釘應用
1、創建應用
訪問,在應用開發-釘釘應用界面中創建應用。
應用創建完成后,在應用詳情中的憑證與基礎信息界面,查看并記錄下Client ID和 ClientSecret用于后續創建認證源。
2、權限管理
進入權限管理界面,在個人權限中勾選“個人手機號信息”與“通訊錄個人信息讀權限”兩個權限進行申請。
3、安全設置
進入安全設置界面,配置重定向URL(回調域名)參數,填寫AOne域名(可聯系客戶經理獲取)。
4、應用發布
配置完成后需要進行應用發布,如不發布應用版本,配置修改無效。
進入版本管理與發布界面,點擊“創建新版本”按鈕,填寫版本詳情資料后點擊“保存”后發布應用。
管理員創建釘釘認證源
即釘釘當作認證源,其管理登錄認證驗證,AOne客戶端登錄時進行轉發給釘釘進行認證,因零信任需要針對用戶、組織進行精細化授權,建議采用釘釘同步提前將用戶信息導入,配置對應權限。
1、添加認證源
登錄AOne零信任工作臺,進入擴展認證源列表,點擊“添加認證源”,進行釘釘認證源添加。
2、選擇認證源類型
根據需求,選擇釘釘認證源類型。
3、配置認證源
選擇釘釘認證源類型,輸入配置參數,完成釘釘認證源配置。
配置參數說明:
| 字段 | 說明 |
|---|---|
| 認證源名稱 | 必填,默認“釘釘”,可修改,最長16個字。 |
| Client ID | 必填,在中的應用開放-釘釘應用頁面,查看創建的應用, 在應用詳情中的憑證與基礎信息頁面獲取應用Client ID和Client Secret。 |
| Client Secret | 必填,在中的應用開放-釘釘應用頁面,查看創建的應用, 在應用詳情中的憑證與基礎信息頁面獲取應用Client ID和Client Secret。 |
| 登錄模式 | 必填,以下兩個模式二選一: 登錄注冊:首次登錄時校驗賬號是否已存在,不存在則創建賬號。 僅用于登錄:首次登錄時校驗賬號是否已存在,不存在則需要綁定賬號,即與已有賬號進行綁定,僅首次需要。 |
| 認證交互方式 | 必填,釘釘掃碼時的交互方式。 |
| 適用范圍 | 必填,固定值,不提供配置,展示認證源適用的終端。 |
| Logo | 非必填,在認證源列表展示的Logo。 |
登錄驗證
- 在使用釘釘用戶登錄應用訪問系統時,需要通過AOne客戶端進行點擊“其他登錄方式”圖標。
- 則自動打開瀏覽器,選擇釘釘登錄進行登錄。
- 登錄完成后將自動調用AOne客戶端完成登錄。