云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","飞书用户源")}}

飞书用户源

更新时间:2024-11-26

功能介绍

当前飞书已经成为企业日常办公常用的管理软件,深信服【数字身份中台(IDaaS)】支持对接企业飞书。结合深信服【云安全访问服务】实现飞书扫码认证。结合企业已有的飞书系统,能定时同步飞书系统授权的用户信息,企业管理员只需要维护飞书系统信息。

前提条件

1、已开通SASE、IDaaS认证平台 

2、已有飞书组织架构

配置操作

1、创建应用:

(1)登录飞书开放平台,点击首页[创建应用]进行应用创建,选择自建应用:

(2)应用类型选择[创建企业自建应用]:

(2)输入应用名称和应用描述完成[企业自建应用]的创建。

2、获取新增应用的账号信息

进入该应用的详情页面,从[凭证与基础信息]中拷贝出App ID和App Secret供后续使用。

3、添加应用的权限
进入该应用的详情页面,从[凭证与基础信息/通讯录]中勾选以下信息并批量开通:获取部门基础信息、获取通讯录部门组织架构信息、获取通讯录基本信息、获取用户基本信息、获取用户组织架构信息、获取用户邮箱信息、获取用户手机号、获取用户 user ID、获取用户受雇信息,如下图(图中仅勾选部分,只参考过程不参考图片内容,内容参考加粗字体):

4、应用发布与人员设置
进入该应用的详情页面,从[版本管理与发布]界面配置具体版本号和对接说明,并选择要同步的人员信息。

5、飞书用户源配置

(1)进入IDaaS控制台,[统一目录/用户源/飞书用户源]点击“+”新增;

(2)将步骤2中获取的App ID和App Secret填入基础配置:

(3)启用[变更推送至IDaaS],并[飞书开放平台/企业自建应用 /指定应用/事件与回调],进行[Encrypt Key]和[Verification Token]的获取及填写:

(4)进行匹配设置,即在属性映射配置中勾选对应的映射规则:

(5)进行同步设置:

①同步至部门: 指定用户源的用户和部门同步到本地哪个部门下

②定时同步: 指定同步周期, IDaaS的同步引擎将会触发周期性的定时同步任务,将飞书中的数据同步至IDaaS的统一目录中。

6、同步及效果展示:

至此全部配置完成, 同步触发: 管理员可以通过点击[同步]按钮手动触发,或者等待IDaaS同步引擎定时触发。

手动同步为异步操作, 即点击[同步]按钮后不会立即返回同步结果, 会在IDaaS后台异步触发同步任务, 待同步完成后, 才能看到同步后的效果。