飞书身份认证

CloudDM 允许您的组织在使用飞书时,通过团队分配的飞书账号登录,从而实现统一身份认证。飞书登录现在作为独立的 SSO 提供者管理。
工作原理
- CloudDM 采用 OAuth 2.0 流程接入飞书。
- 用户在 CloudDM 登录页点击飞书登录入口,浏览器跳转到飞书登录页面。
- 登录完成后,飞书将浏览器跳转回 CloudDM 并携带 Authorization Code。
- CloudDM 使用该 Authorization Code 向身份提供者换取用户信息并完成登录。
如何配置
- 使用具有集成管理权限的账号登录 CloudDM。
- 进入 集成 > SSO,点击 新增。
- 选择 飞书。
- 填写 App ID、App Secret 和 接口超时(秒),选择 默认角色。
- 点击 添加。
验证登录
退出当前账号,在登录页选择飞书登录,完成授权后确认能够返回 CloudDM,且首次进入系统的用户角色符合默认角色设置。
飞书应用参考
信息
- 您可以将飞书审批和登录整合进同一个应用,CloudDM 支持独立或分开配置它们。
- 页面和字段可能调整,请以其最新官方文档为准。
准备工作
- 登录飞书开放平台,如存在多个组织,请选择对应组织进入。
- 在 企业自建应用 > 成员管理 中将当前账号添加为应用成员。如需新建应用,请继续执行下列步骤。
创建应用
- 点击 应用开发 > 飞书应用 > 创建应用。

- 填写应用基础信息并点击 保存。图标资源可在资源下载中获取。

配置应用
- 在 凭证与基础信息 中获取 App ID 和 App Secret。

- 如需在首次登录时读取邮箱和手机号,进入 权限管理 > 开通权限 > 应用身份权限,开通
contact:user.email:readonly和contact:user.phone:readonly。未开通时,用户可在首次登录时手动补充信息。
- 点击 安全设置,在 IP 白名单中添加 CloudDM 服务器的公网出口 IP,并在重定向 URL 中配置 CloudDM 回调地址,例如
http://192.168.0.100:8222/callback/auth。
- 点击 版本管理与发布 发布应用,并设置应用可用范围。

