除了手動創建便捷用戶或AD用戶之外,您也可以直接將釘釘組織的結構信息和人員導入到無影云電腦企業版。本文介紹如何導入釘釘組織。
前提條件
已在釘釘創建企業或組織。
已獲取釘釘企業管理員權限。
步驟一:在釘釘開放平臺創建應用
以具有組織管理員權限的釘釘賬號登錄釘釘開放平臺并選擇企業組織。
在頂部菜單欄單擊應用開發,然后在釘釘應用頁面右上角單擊創建應用。
在創建應用面板上填寫應用的基本信息,然后單擊保存。
應用名稱:輸入自定義的應用名稱。
應用描述:簡要描述應用提供的產品或服務。
應用圖標:(可選)上傳應用圖標。
在應用開發平臺頁面的左側導航欄中單擊權限管理,并設置企業或組織的權限。
在權限范圍區域,選擇全部員工。
重要權限范圍只有添加了通訊錄接口權限后才生效。
選中以下權限,然后單擊批量申請。
個人權限:選中通訊錄個人信息讀權限。
通訊錄管理:選中企業員工手機號信息、郵箱等個人信息、通訊錄部門信息讀權限、成員信息讀權限、通訊錄部門成員讀權限。
在左側導航欄單擊版本管理與發布,并在頁面右上角單擊創建新版本。
在版本詳情頁面填寫以下配置信息,并單擊保存。
應用版本號:輸入版本號。版本號格式為
x.y.z
,最小為1.0.0
,每段版本號最大為99。例如,不支持1.100.0
。版本描述:簡要描述版本變更內容。
待發布內容:選擇需要發布的內容。
應用可見范圍:選擇合適的應用可見性,確保只有特定的成員或部門可以使用該應用。如果沒有限制,建議選中全部員工。
在彈出的對話框中,單擊直接發布,或者在版本詳情頁面單擊發布。
發布后該應用將會出現在釘釘的控制臺上,企業組織內部的用戶將會看到該應用。
步驟二:從釘釘開放平臺獲取應用參數
以具有組織管理員權限的釘釘賬號登錄釘釘開放平臺并選擇企業組織。
記錄釘釘開放平臺首頁右上角的
CorpId
,后續步驟中將用到該值。您可以單擊以復制。在頂部菜單欄單擊應用開發,并在釘釘應用列表中,單擊步驟一:在釘釘開放平臺創建應用中創建的應用名稱。
在應用開發平臺頁面的左側導航欄中,單擊憑證與基礎信息,并記錄
Client ID
和Client Secret
。
步驟三:在無影云電腦企業版控制臺導入釘釘組織
登錄無影云電腦企業版控制臺。
在左側導航欄,選擇
,并在用戶與組織頁面上單擊企業身份源頁簽。根據您的情況,執行以下操作之一:
若此前從未添加過任何企業身份源,則直接單擊頁面上的釘釘卡片。
若此前已添加過企業身份源,則單擊頁面左上角的新增企業身份源,并在新增企業身份源面板上單擊釘釘卡片。
在新增企業身份源面板上填寫以下配置信息,并單擊確定。
企業身份源名稱:輸入自定義的名稱。例如:釘釘組織。
企業身份源類型:保持默認選擇,即釘釘。
CorpId:輸入步驟二:從釘釘開放平臺獲取應用參數中記錄的
CorpId
。DingAppKey:輸入步驟二:從釘釘開放平臺獲取應用參數中記錄的
Client ID
。DingAppSecret:輸入步驟二:從釘釘開放平臺獲取應用參數中記錄的
Client Secret
。根據您要使用的賬號類型配置以下信息。
便捷賬號
賬號類型:選擇便捷賬號。
增量同步:若選擇開啟,則釘釘通訊錄的變更會自動同步至無影云電腦企業版。每次同步大約有1分鐘的延遲。
回調地址:在新增企業身份源的過程中,不會顯示該地址。需要先完成新增操作,完成后可以在編輯面板上查看該地址。
加密aes_key和簽名token:輸入從應用開發平臺頁面獲取的值。
以具有組織管理員權限的釘釘賬號登錄釘釘開放平臺并選擇企業組織。
在頂部菜單欄單擊應用開發,并在釘釘應用列表中,單擊步驟一:在釘釘開放平臺創建應用中創建的應用名稱。
在應用開發平臺頁面的左側導航欄中,單擊事件訂閱。
在事件訂閱頁面的推送方式下拉列表中選擇HTTP推送。
在加密aes_key和簽名token字段右側單擊圖標,以生成新的值,然后單擊圖標使其可見,并復制這兩個值。
重要在填寫下方的請求網址之前,切勿離開或刷新當前頁面,否則生成的加密aes_key和簽名token將會被清除。
上述配置完畢后,請按照以下步驟配置事件與回調。當組織的部門或人員信息變更時,釘釘會將此變更發送給無影云電腦企業版。
在企業身份源頁簽找到剛剛添加的企業身份源,并在操作列中單擊編輯。
在新增企業身份源面板上,記錄回調地址。您可以單擊右側的復制。
回到釘釘開放平臺未關閉的事件訂閱頁面,將回調地址粘貼至請求網址文本框中,并單擊保存。
重要如果事件訂閱頁面在上次生成加密aes_key和簽名token之后被關閉或刷新過,則該回調地址也將失效。這種情況下,您必須編輯企業身份源,并輸入重新獲取的加密aes_key和簽名token,然后再重新生成回調地址。
企業AD賬號
賬號類型:選擇企業AD賬號。
AD域名稱:選擇一個AD域名稱??蛇x擇的選項來自您在AD辦公網絡中配置的組織單元OU。
釘釘賬號與AD賬號映射規則:該映射規則規定根據哪個值(員工的工號、企業郵箱或個人郵箱)來匹配釘釘賬號與AD賬號,以確保二者屬于同一個用戶。
重要您需要在釘釘開發者后臺為無影授權。
如果用戶不具備映射規則對應的屬性,會導致映射失敗和用戶無法登錄。
在釘釘開放平臺的左側導航欄中單擊分享設置,在接入登錄區域的回調域名文本框中輸入
https://eds.aliyun.com
,然后單擊添加。完成此步驟后,用戶即可使用釘釘掃碼登錄無影客戶端。
回到無影云電腦企業版控制臺的企業身份源頁簽,找到剛剛添加的企業身份源,并在操作列中單擊同步數據,然后在確認對話框中單擊確認,以實現首次數據同步。
數據同步完畢后,您可以在用戶與組織頁面上查看導入的組織和人員信息。
后續步驟
組織導入成功后,您可以按需執行以下操作: