云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","钉钉用户源")}}

钉钉用户源

更新时间:2024-11-26

功能介绍

当前钉钉已经成为企业日常办公常用的管理软件,深信服【数字身份中台(IDaaS)】支持对接企业钉钉。结合深信服【云安全访问服务】实现钉钉扫码认证。结合企业已有的钉钉系统,能定时同步钉钉系统授权的用户信息,企业管理员只需要维护钉钉系统信息。

前提条件 

1、已开通SASE、IDaaS认证平台 

2、已有企业微信组织架构

配置操作

1、企业钉钉管账号的CorpId:

登录至钉钉开放平台 ,切换至[后台/首页], 复制出[CorpId]供后续IDaaS侧配置使用。如下图:

2、创建应用: 

(1)登录至钉钉开放平台, 切换至应用开发,点击[企业内部开发/创建应用]:

(2)按照实际情况填写应用名称和应用描述后保存即可:

3、添加权限 

进入该应用的详情页面,从[凭证与基础信息/通讯录]中勾选以下信息并批量开通:个人手机号信息、通讯录个人信息读权限、通讯录部门信息读权限、企业员工手机号信息、邮箱等个人信息、成员信息读权限(图中仅勾选部分,只参考过程不参考图片内容,内容参考加粗字体): 

4、应用安全配置 

(1)重镜像URL获取:为开通IDaaS认证时生成的域名认证页面,可在IDaaS管理页面[应用管理][查看密钥]处可再次查看到[租户域名],如下图:

(2)进入该应用的详情页面,把IDaaS服务器的公网IP地址(43.254.158.153,123.58.64.29)和重定向URL配置到[应用详情/安全设置]中,如下下图:

(3)进入该应用的详情页面,点击[版本管理与发布/查看版本详情]填写应用版本号和版本描述后,点击保存且立即发布,如下图: 

5、钉钉用户源配置 

(1)进入IDaaS控制台,[统一目录/用户源/钉钉用户源]点击“+”新增;

(2)在钉钉开放平台的应用基本信息的应用凭证中,复制出Client ID (原 AppKey 和 SuiteKey)和Client Secret (原 AppSecret 和 SuiteSecret):

(3)将上述步骤中获取的Client ID (原 AppKey 和 SuiteKey)和Client Secret (原 AppSecret 和 SuiteSecret)填入基础配置:

(4)启用[变更推送至IDaaS],并前往[钉钉开放平台/ 应用开发 /企业内部开发/指定应用/事件订阅],进行[加密aes_key]、[签名token]、[回调地址]的获取及填写:

(5)进行匹配设置,即在属性映射配置中勾选对应的映射规则:

(6)进行同步设置: 

①同步至部门: 指定用户源的用户和部门同步到本地哪个部门下 

②同步智能人事部门: 

③定时同步: 指定同步周期, IDaaS的同步引擎将会触发周期性的定时同步任务,将AD中的数据同步至IDaaS的统一目录中。

6、同步及效果展示 

至此全部配置完成, 同步触发: 管理员可以通过点击[同步]按钮手动触发,或者等待IDaaS同步引擎定时触发。

手动同步为异步操作, 即点击[同步]按钮后不会立即返回同步结果, 会在IDaaS后台异步触发同步任务, 待同步完成后, 才能看到同步后的效果。