企业微信身份认证

CloudDM 允许您的组织在使用企业微信时,通过团队分配的企业微信账号登录,从而实现统一身份认证。企业微信登录现在作为独立的 SSO 提供者管理。
工作原理
- CloudDM 采用 OAuth 2.0 流程接入企业微信。
- 用户在 CloudDM 登录页点击企业微信登录入口,浏览器跳转到企业微信登录页面。
- 登录完成后,企业微信将浏览器跳转回 CloudDM 并携带 Authorization Code。
- CloudDM 使用该 Authorization Code 向身份提供者换取用户信息并完成登录。
如何配置
- 使用具有集成管理权限的账号登录 CloudDM。
- 进入 集成 > SSO,点击 新增。
- 选择 企业微信。
- 填写 企业 ID、应用 AgentId、应用 Secret,选择 默认角色。
- 点击 添加。
验证登录
退出当前账号,在登录页选择企业微信登录,完成授权后确认能够返回 CloudDM,且首次进入系统的用户角色符合默认角色设置。
企业微信应用参考
信息
- 您可以将企业微信审批和登录整合进同一个应用,CloudDM 支持独立或分开配置它们。
- 页面和字段可能调整,请以其最新官方文档为准。
准备工作
- 登录企业微信管理后台。
- 准备可以访问 CloudDM 的域名。
创建应用
- 点击 应用管理 > 应用 > 创建应用。

- 填写应用基础信息,将应用可用范围设置为需要使用 CloudDM 的成员或部门,然后保存。图标资源可在资源下载中获取。

配置应用
- 在应用详情中获取 AgentId 和 Secret。

- 在 我的企业 页面底部获取企业 ID(CorpId)。

- 在应用详情的 网页授权及 JS-SDK 中设置可信域名,并按企业微信指引完成域名校验。

- 在 企业可信 IP 中添加 CloudDM 服务器的公网出口 IP。

- 在应用详情中设置应用主页。

访问应用
- 打开企业微信客户端,在工作台中找到创建的 CloudDM 应用。

- 点击应用进入 CloudDM,并选择企业微信登录入口完成认证。
FAQ
Q:登录时提示“获取用户信息错误:获取 Token 错误,Remote host terminated the handshake”。
A:请检查企业微信的 企业可信 IP,确认 CloudDM 服务器当前的公网出口 IP 已加入白名单。
