本文面向身份集成管理员。完成后,你可以按照当前页面完成“通讯录集成-泛微”相关配置,并通过用户、组织、关系或同步结果回读确认效果。本文不覆盖目标系统自身的采购、网络和管理员审批流程。本文按 6.7.1 系列固定源码基线整理。由于当前仓库没有独立的 6.7.1.1 Tag,正式发布前还需核对实际构建版本,并在目标租户完成运行验证。
本指南详细说明如何在专属集成平台中配置泛微 OA 通讯录集成连接器,实现泛微 OA 系统中的组织架构和用户数据与平台的自动同步。集成价值#
| 价值 | 说明 |
|---|
| 数据一致性 | 确保泛微 OA 中组织架构和用户数据与平台保持一致 |
| 自动化同步 | 减少手动维护用户信息的工作量 |
| OA 系统打通 | 将泛微 OA 作为身份数据源,实现多系统身份统一管理 |
准备工作#
泛微 OA 系统要求#
| 要求 | 说明 |
|---|
| 泛微 OA 服务器地址 | 获取泛微 OA 系统的访问地址 |
| API 密钥 | 具备泛微 OA 系统 API 调用所需的认证密钥 |
| 接口权限 | 确保 API 账号具备读取组织架构和用户信息的权限 |
| 网络连通性 | 专属集成平台能够访问泛微 OA 服务器 |
专属集成平台要求#
| 要求 | 说明 |
|---|
| 管理员权限 | 拥有专属集成平台的管理员权限 |
| 通讯录集成权限 | 具备创建和管理通讯录集成连接器的权限 |
操作步骤#
步骤 1:创建泛微集成连接器#
步骤 2:配置连接信息#
| 参数名称 | 说明 | 填写指南 |
|---|
| 名称 | 连接器显示名称 | 自定义名称,如“泛微OA-总部” |
| 服务器地址 | 泛微 OA 系统访问地址 | 如 https://oa.company.com |
| API 密钥 | 泛微 OA 接口调用密钥 | 从泛微 OA 管理后台获取 |
| 接口版本 | 泛微 OA 接口版本 | 根据实际泛微版本选择 |
提示:泛微 OA 不同版本的 API 接口可能存在差异,请确认您的泛微版本后选择对应的接口版本。
步骤 3:配置同步策略#
| 参数名称 | 说明 | 建议配置 |
|---|
| 上游根组织 ID | 泛微 OA 中同步的起始部门 ID | 全部同步可留空或填根部门 ID |
| 同步范围 | 同步的数据类型 | 用户和部门 |
| 数据在本地挂载节点 | 同步数据在平台的挂载位置 | 泛微认证 |
| 挂载方式 | 组织架构挂载方式 | 视情况选择 |
| 同步方式 | 数据同步策略 | 初次配置“手动全量同步”,验证后改为“自动增量同步” |
| 同步周期 | 自动同步的频率 | 建议 12 小时 |
| 账号关联 | 用户映射关系 | 常用“泛微用户 ID 与平台用户名” |
重要:首次配置建议选择「手动全量同步」,验证数据准确性后再改为「自动增量同步」。
步骤 4:配置属性映射#
| 泛微属性 | 平台属性 | 映射方式 | 说明 |
|---|
| loginid | username | 创建且更新 | 用户登录名 |
| lastname | display_name | 创建且更新 | 用户姓名 |
| mobile | phone_number | 创建且更新 | 手机号码 |
| email | email | 创建且更新 | 电子邮箱 |
| departmentname | department | 创建且更新 | 部门名称 |
| jobtitle | title | 创建且更新 | 职位名称 |
| status | active | 创建且更新 | 用户状态 |
重要:泛微 OA 字段名称可能因版本和定制而异,请根据实际接口返回字段调整属性映射配置。
步骤 5:执行同步并验证#
验证结果#
| 验证项 | 操作方法 |
|---|
| 连接测试 | 输入泛微 OA 中已存在的用户登录名,验证连通性 |
| 用户数据验证 | 在「用户管理」页面筛选泛微连接器,抽查用户信息完整性 |
| 组 织架构验证 | 在「组织管理」页面检查部门层级和名称是否正确 |
| 增量同步验证 | 在泛微 OA 中变更用户后触发同步,验证变更是否同步 |
常见问题#
如果保存成功但业务结果未变化,请依次检查当前对象范围、属性映射、账号关联、任务状态和错误明细。接口返回成功或页面无报错都不能单独作为端到端成功依据。停用或回滚#
停止相关任务或调度后,再恢复上一版配置并使用测试对象复核。涉及删除、覆盖或外部系统写入的数据不能只靠恢复配置找回;执行高风险操作前应保留可恢复的数据基线。