功能介绍
当前钉钉已经成为企业日常办公常用的管理软件,深信服SASE支持对接企业钉钉。结合企业已有的钉钉系统,能定时同步钉钉系统授权的用户信息到SASE且能登录SASE,企业管理员只需要维护钉钉系统信息。
前提条件
1、已开通SASE平台
2、已有钉钉组织架构
配置操作
1.添加钉钉用户源
进入SASE控制台,[身份管理/用户管理/组织架构/用户源管理]添加“钉钉”用户源;

(1)在钉钉开放平台的应用基本信息的应用凭证中,复制出Client ID (原 AppKey 和 SuiteKey)和Client Secret (原 AppSecret 和 SuiteSecret):
(2)将上述步骤中获取的Client ID (原 AppKey 和 SuiteKey)和Client Secret (原 AppSecret 和 SuiteSecret)填入基础配置:
(3)启用[变更推送至SASE],并前往钉钉开放平台的事件订阅,获取[加密aes_key]、[签名token]复制后,粘贴到SASE,并且保存。再把[回调地址]复制后粘贴到钉钉开放平台后请求网址里。注意:要先在SASE保存后再到钉钉保存,否则容易报错
a. 在SASE平台进入[身份管理/认证配置/自定义认证页]获取认证门户的域名地址(钉钉需要回调该地址,放通白名单),如下:
b. 在钉钉的管理后台,进入[安全设置]配置页面,将服务器出口IP地址和重定向URL填写如下: