跳到主要内容

飞书身份认证

w400_h280

CloudDM 允许您的组织在使用飞书时,通过团队分配的飞书账号登录,从而实现统一身份认证。飞书登录现在作为独立的 SSO 提供者管理。

工作原理

  • CloudDM 采用 OAuth 2.0 流程接入飞书。
  • 用户在 CloudDM 登录页点击飞书登录入口,浏览器跳转到飞书登录页面。
  • 登录完成后,飞书将浏览器跳转回 CloudDM 并携带 Authorization Code。
  • CloudDM 使用该 Authorization Code 向身份提供者换取用户信息并完成登录。

如何配置

  1. 使用具有集成管理权限的账号登录 CloudDM。
  2. 进入 集成 > SSO,点击 新增
  3. 选择 飞书
  4. 填写 App IDApp Secret接口超时(秒),选择 默认角色
  5. 点击 添加

验证登录

退出当前账号,在登录页选择飞书登录,完成授权后确认能够返回 CloudDM,且首次进入系统的用户角色符合默认角色设置。

飞书应用参考

信息
  • 您可以将飞书审批和登录整合进同一个应用,CloudDM 支持独立或分开配置它们。
  • 页面和字段可能调整,请以其最新官方文档为准。

准备工作

  1. 登录飞书开放平台,如存在多个组织,请选择对应组织进入。
  2. 企业自建应用 > 成员管理 中将当前账号添加为应用成员。如需新建应用,请继续执行下列步骤。

创建应用

  1. 点击 应用开发 > 飞书应用 > 创建应用创建飞书应用
  2. 填写应用基础信息并点击 保存。图标资源可在资源下载中获取。 填写飞书应用信息

配置应用

  1. 凭证与基础信息 中获取 App ID 和 App Secret。 获取飞书应用凭证
  2. 如需在首次登录时读取邮箱和手机号,进入 权限管理 > 开通权限 > 应用身份权限,开通 contact:user.email:readonlycontact:user.phone:readonly。未开通时,用户可在首次登录时手动补充信息。 配置飞书应用权限
  3. 点击 安全设置,在 IP 白名单中添加 CloudDM 服务器的公网出口 IP,并在重定向 URL 中配置 CloudDM 回调地址,例如 http://192.168.0.100:8222/callback/auth配置飞书安全设置
  4. 点击 版本管理与发布 发布应用,并设置应用可用范围。 发布飞书应用
联系我们
微信二维码

扫码添加微信,获取技术支持