跳到主要内容

企业微信身份认证

w400_h280

CloudDM 允许您的组织在使用企业微信时,通过团队分配的企业微信账号登录,从而实现统一身份认证。企业微信登录现在作为独立的 SSO 提供者管理。

工作原理

  • CloudDM 采用 OAuth 2.0 流程接入企业微信。
  • 用户在 CloudDM 登录页点击企业微信登录入口,浏览器跳转到企业微信登录页面。
  • 登录完成后,企业微信将浏览器跳转回 CloudDM 并携带 Authorization Code。
  • CloudDM 使用该 Authorization Code 向身份提供者换取用户信息并完成登录。

如何配置

  1. 使用具有集成管理权限的账号登录 CloudDM。
  2. 进入 集成 > SSO,点击 新增
  3. 选择 企业微信
  4. 填写 企业 ID应用 AgentId应用 Secret,选择 默认角色
  5. 点击 添加

验证登录

退出当前账号,在登录页选择企业微信登录,完成授权后确认能够返回 CloudDM,且首次进入系统的用户角色符合默认角色设置。

企业微信应用参考

信息
  • 您可以将企业微信审批和登录整合进同一个应用,CloudDM 支持独立或分开配置它们。
  • 页面和字段可能调整,请以其最新官方文档为准。

准备工作

  1. 登录企业微信管理后台
  2. 准备可以访问 CloudDM 的域名。

创建应用

  1. 点击 应用管理 > 应用 > 创建应用创建企业微信应用
  2. 填写应用基础信息,将应用可用范围设置为需要使用 CloudDM 的成员或部门,然后保存。图标资源可在资源下载中获取。 填写企业微信应用信息

配置应用

  1. 在应用详情中获取 AgentId 和 Secret。 获取企业微信应用凭证
  2. 我的企业 页面底部获取企业 ID(CorpId)。 获取企业 ID
  3. 在应用详情的 网页授权及 JS-SDK 中设置可信域名,并按企业微信指引完成域名校验。 配置企业微信可信域名
  4. 企业可信 IP 中添加 CloudDM 服务器的公网出口 IP。 配置企业可信 IP
  5. 在应用详情中设置应用主页。 配置企业微信应用主页

访问应用

  1. 打开企业微信客户端,在工作台中找到创建的 CloudDM 应用。 在企业微信中找到 CloudDM
  2. 点击应用进入 CloudDM,并选择企业微信登录入口完成认证。

FAQ

Q:登录时提示“获取用户信息错误:获取 Token 错误,Remote host terminated the handshake”。

A:请检查企业微信的 企业可信 IP,确认 CloudDM 服务器当前的公网出口 IP 已加入白名单。

联系我们
微信二维码

扫码添加微信,获取技术支持