SASE提供了配置飞书的认证方式,此功能可以使用飞书完成登录认证。
1、已开通SASE平台
2、已在SASE同步飞书用户源
1、获取钉钉管对接秘钥:
(1)在飞书开放平台的应用基本信息的[凭证与基础信息]中,复制出APP ID 和App Secret:
2、飞书认证源配置
(1)进入SASE控制台,在[身份管理/认证策略/认证源/添加认证源]点击对应模块添加飞书的认证源:
(2)将上述步骤中获取的APP ID 和App Secret填入基础配置:
(3)按需进行匹配设置,即在属性映射配置中勾选对应的映射规则:
(4)同步至部门: 指定用户源的用户和部门同步到本地哪个部门下
3、配置回调地址
(1)进入SASE控制台,点击[身份管理/认证策略/认证源/飞书认证/详情]中,获取【授权回调域】信息:
(2)在飞书开放平台的应用基本信息的[安全设置/重定向URL]中,粘贴刚才的链接:
4、开启飞书认证
进入SASE控制台,在[身份管理/认证策略]分别针对[PC客户端]和[移动端]开启飞书认证;
至此全部配置完成, 认证触发: 员工进行登录时可在[其他登录方式]中选择飞书登录。