云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","飞书用户源")}}

飞书用户源

更新时间:2025-12-03

功能介绍

当前飞书已经成为企业日常办公常用的管理软件,SASE支持对接企业飞书。结合深信服【云安全访问服务】实现飞书扫码认证。结合企业已有的飞书系统,能定时同步飞书系统授权的用户信息,企业管理员只需要维护飞书系统信息。 

点击视频右下角的更多选项按钮,可切换【画中画】模式,可拖动和放大视频播放区域 

前提条件

1、已开通SASE平台

2、已有飞书组织架构

配置操作

1、创建飞书应用:

步骤说明 图片示例
(1)登录飞书开放平台,点击首页[创建应用]进行应用创建,选择自建应用:
(2)输入应用名称和应用描述完成[企业自建应用]的创建。

 

2、获取新增应用的账号信息

步骤 图片示例

(1)进入该应用的详情页面,从[凭证与基础信息]中拷贝出App ID和App Secret

(2)复制到SASE控制台。

3、事件订阅配置

步骤说明 示例图
(1)启用变更推送至SASE
(2)在飞书开放平台的【事件与回调】-【加密策略】,生成Encrypt Key和Verification Token,复制回SASE
(3)在控制台粘贴后,保存配置(但是配置还未完成,无法同步,先不点击同步)
(4)粘贴回调地址到飞书开放平台的

4、飞书开放平台权限开通和版本发布

步骤 图片示例

(1) 添加应用的权限


进入该应用的详情页面,从[凭证与基础信息/通讯录]中勾选以下信息并批量开通:全选开通或者开通该9个权限:获取部门基础信息、获取通讯录部门组织架构信息、获取通讯录基本信息、获取用户基本信息、获取用户组织架构信息、获取用户邮箱信息、获取用户手机号、获取用户 user ID、获取用户受雇信息

(2)应用发布与人员设置

 

进入该应用的详情页面,从[版本管理与发布]界面配置具体版本号和对接说明,并选择要同步的人员信息。

 

5、飞书用户源配置

   
(1)进入SASE控制台,编辑刚才到飞书用户源进行匹配设置,即在属性映射配置中勾选对应的映射规则:

(2)进行同步设置:

①同步至部门: 指定用户源的用户和部门同步到本地哪个部门下

②同步角色: 开启后,飞书的角色信息将自动同步至 SASE 角色

③定时同步: 指定同步周期, SASE的同步引擎将会触发周期性的定时同步任务,将飞书中的数据同步至SASE的统一目录中。

 

(3)开启同步用户源

 

 

6、同步及效果展示:

至此全部配置完成, 同步触发: 管理员可以通过点击[同步]按钮手动触发,或者等待SASE同步引擎定时触发。