钉钉身份认证

CloudDM 允许您的组织在使用钉钉时,通过团队分配的钉钉账号登录,从而实现统一身份认证。钉钉登录现在作为独立的 SSO 提供者管理。
工作原理
- CloudDM 采用 OAuth 2.0 流程接入钉钉。
- 用户在 CloudDM 登录页点击钉钉登录入口,浏览器跳转到钉钉登录页面。
- 登录完成后,钉钉将浏览器跳转回 CloudDM 并携带 Authorization Code。
- CloudDM 使用该 Authorization Code 向身份提供者换取用户信息并完成登录。
如何配置
- 使用具有集成管理权限的账号登录 CloudDM。
- 进入 集成 > SSO,点击 新增。
- 选择 钉钉。
- 填写必填的 AppKey、AppSecret,选择 默认角色。
- 点击 添加。
验证登录
退出当前账号,在登录页选择钉钉登录,完成授权后确认能够返回 CloudDM,且首次进入系统的用户角色符合默认角色设置。
钉钉应用参考
信息
- 您可以将钉钉审批和登录整合进同一个应用,CloudDM 支持独立或分开配置它们。
- 页面和字段可能调整,请以其最新官方文档为准。
准备工作
配置应用
- 点击 应用开发 > 钉钉应用 > 创建应用。

- 填写应用基础信息并点击 保存。图标资源可在资源下载中获取。

- 点击 凭证与基础信息,获取 Client ID 和 Client Secret,并分别填写到 CloudDM 的 AppKey 和 AppSecret。

- 点击 权限管理,为应用分配登录所需权限。

- 点击 安全设置,配置 CloudDM 服务器的公网出口 IP 和访问地址;非 80 端口需要填写完整端口号。

- 点击 版本管理与发布 发布应用,并设置应用可用范围。

