1. 通讯录集成-钉钉
专属集成平台
  • 快速开始
    • 集成平台概览
  • 身份与用户管理
    • 用户管理
      • 用户与组织架构管理
    • 角色管理
      • 角色管理配置说明
    • 属性管理
      • 属性管理配置说明
      • IDAAS 扩展物理字段使用说明
    • 上游身份数据集成
      • 通讯录身份集成概述
      • 集成连接器配置指南
        • 通讯录集成-泛微
        • 通讯录集成-飞书
        • 通讯录集成-企业微信
        • 通讯录集成-AD
        • 通讯录集成-睿人事
        • 通讯录集成-北森
        • 通讯录集成-SCIM
        • 通讯录集成-用友EHR
        • 通讯录集成-Azure AD
        • 通讯录集成-致远
        • 通讯录集成-LDAP
        • 通讯录集成-数据库
        • 通讯录集成-钉钉
          • 基础说明
          • 钉钉集成连接器如何配置属性映射
      • 通过连接流实现身份集成
        • 在连接流画布中完成身份集成配置
      • 身份集成常见问题
        • 常见问题 & 排错指南
    • 下游身份数据同步
      • 通讯录同步概述
      • 同步连接器配置指南
        • 通讯录同步-企业微信
        • 通讯录同步-AD
        • 通讯录同步-用友U8C
        • 通讯录同步-钉钉
          • 基础说明
          • 如何配置部门职位扩展字段
      • 通过连接流实现身份同步
        • 使用连接流实现身份下游同步
      • 身份同步常见问题
        • 常见问题 & 排错指南
        • 使用代理网关进行身份同步
  • 认证源管理
    • 认证源基础说明
      • 认证源选型说明
      • 认证源管理概述
    • 认证源配置指南
      • 基础协议配置
        • 认证源-CAS协议
        • 认证源-OIDC协议
        • 认证源-OAuth2协议
      • 三方认证源配置手册
        • 认证源-钉钉
        • 认证源-AD
        • 认证源-飞书
        • 认证源-LDAP
        • 认证源-微信
        • 认证源-微信公众号
        • 认证源-Google Workspace
        • 认证源-AD Azure
        • 认证源-美云智数
        • 认证源-企业微信
  • 应用管理
    • 基础说明
      • 应用管理概述
      • 应用创建与配置
    • 应用单点登录
      • 单点登录概述
      • 单点登录配置
      • 单点登出配置
      • 授权范围配置
      • 自定义集成单点登录配置说明
      • 应用密码代填
      • 应用网关
      • 单点登录配置指南
        • 单点登录-OIDC
        • 单点登录-SAML协议
        • 单点登录-OAuth2
        • 单点登录-CAS协议
        • 单点登录-钉钉SSO
        • 单点登录-分贝通
        • 单点登录-用友NCC
        • 单点登录-宜搭
        • 单点登录-泛微OA
        • 单点登录-致远OA
        • 单点登录-金蝶云星空
        • 单点登录-中国电子云邮箱
        • 单点登录-阿里云控制台(RAM)
        • 单点登录-纷享销客应用
        • 单点登录-纷享销客待办
        • 单点登录-Exchange
        • Exchange-双入口配置指南
    • 应用授权管理
      • 应用授权概述
      • 基于组织架构和用户授权
      • 基于角色授权(RBAC)
      • 基于用户属性授权(ABAC)
      • 用户自主申请应用(OA审批授权)权限
    • 应用分发
      • 企业应用分发
      • ABM应用分发
    • 使用应用调用集成平台 OPENAPI
      • M2M接口授权
      • 接口调用权限配置说明
  • 连接中心
    • 产品概述
      • 什么是 AI 连接流
      • AI 连接流的典型使用场景
    • 基础功能
      • 流程运行日志
      • 功能概览
      • 如何创建 AI 工作流
      • 授权凭证管理
      • 错误处理
    • 节点说明
      • 节点基础类型说明
      • 数据处理节点
        • 文本处理节点
        • 数组处理
        • 数据集合节点
      • 文件处理节点
        • 「Base64 转 URL」动作说明
        • 「PPT分页切割」动作说明
      • 应用节点
        • Teambition
        • 金蝶云 K3Cloud
      • 内置节点
        • 子流程调用
        • 缓存处理
        • 分支节点
        • 循环执行
        • MYSQL 触发动作说明
        • 数字签名
        • Webhook触发
        • 缓存列表处理
        • 条件分支
        • FTP
        • 延时节点
        • 模型子节点
        • MCP SERVER 工具
        • 邮件发送
        • 存储子节点
        • 工具子节点
        • HTTP 请求
        • 变量节点
        • 加解密节点
        • 返回变量
      • 运维管理节点
        • 数据校验节点
      • AI节点
        • 构建你的第一个 AI Agent
        • AI 浏览器操作节点
        • AI Agent节点使用指南
        • AI 消息对话节点 & 组件嵌入
  • 审计日志
    • 管理员行为日志
    • 用户变更日志
    • 接口调用日志
    • 用户行为日志
    • 消息发送日志
  • 权限中心
    • 管理员账号管理
    • 管理员角色管理
  • 品牌设置
    • 登录页设置
      • 登录页面配置
      • 登录页CSS自定义页面样式
      • CSS定制页面内容:样式修改指南及故障排除
    • 短信设置
      • 短信模板配置
      • 短信服务使用及签名修改使用指南
      • 短信服务-自定义连接流配置
      • 阿里云短信网关配置指引
    • 邮件设置
      • 邮件模板配置
      • 通过自定义连接流发送邮件
      • SMTP 配置与测试支持文档
    • 企业消息设置
      • 企业消息配置
      • 企业消息(钉钉_飞书)配置
    • 分发页面设置
      • 分发页面设置
  • 平台设置
    • 功能概述
    • 授权管理
    • 代理网关
    • 授权信息
    • 登录策略配置
      • 弱密码检测功能说明
      • 登录流程配置
      • 自动登录功能配置
    • MFA 配置
      • MFA基础配置
      • 使用连接流自定义 MFA 策略
    • 运维日志
      • 运维日志下载
  • 最佳实践
    • AD-LDAP接入指南
    • 第三方平台应用创建指南
      • 钉钉
        • 钉钉全套集成指南
        • 创建钉钉开放平台应用
      • 飞书
        • 飞书全套集成指南
        • 创建飞书开放平台应用
      • 企微
        • 企业微信全套集成指南
        • 创建企业微信开放平台应用
  • 开放接口
    • 鉴权认证
      • 获取access_token(请求体方式)
      • 获取access_token(Basic认证方式)
    • 用户管理
      • 查询用户
      • 创建用户
      • 根据多个条件过滤并查询用户信息
      • 根据用户帐号获取用户信息
      • 修改用户
      • 启用/禁用用户
      • 删除用户
      • 修改用户密码
    • 组织部门
      • 获取组/部门的列表
      • 创建组/部门
      • 根据组/部门ID获取组/部门的信息
      • 修改组/部门
      • 删除组/部门
      • 根据组/部门ID获取下级组/部门信息
      • 过滤部门信息
    • 角色管理
      • 创建角色
      • 获取单个角色详情
      • 修改角色
      • 删除角色
      • 查询角色列表
      • 根据应用ID和用户ID获取角色列表
      • 查看角色所对应的用户列表
      • 给多个用户添加静态角色
      • 删除用户静态角色
      • 获取用户的角色信息
    • 连接中心
      • Webhook启动连接流
    • 事件通知
      • 连接器事件通知
  1. 通讯录集成-钉钉

基础说明

概述#

本指南详细说明如何在专属集成平台中配置钉钉通讯录集成连接器,实现钉钉组织架构和用户数据与平台的自动同步。通过此集成,您可以保持企业内各应用系统的用户数据一致性,简化身份管理流程,提高企业数据治理效率。

集成价值#

价值说明
数据一致性确保企业内部身份数据的一致性,消除信息孤岛
自动化同步减少手动维护工作,降低人为错误风险
提高效率简化用户管理流程,提高 IT 管理效率
身份统一管理集中管理企业内各系统的用户身份
降低管理成本减少多系统账号维护的人力投入和时间成本

适用场景#

场景说明
钉钉作为组织主数据源企业使用钉钉作为组织架构和人员信息的主数据源
多系统身份打通需要将钉钉的用户数据同步至多个业务系统
员工生命周期管理员工入职、转岗、离职等状态变更需自动同步至相关系统
组织架构变更自动化组织架构调整后,自动同步至各集成系统,确保数据一致性

前提条件#

钉钉开放平台要求#

要求说明
钉钉企业管理员权限需要具备钉钉企业管理员权限
钉钉开放平台应用需要在钉钉开放平台创建企业内部应用,并获取 AppKey 和 AppSecret
接口权限通讯录管理权限、部门管理权限、角色管理权限(如需同步角色信息)

专属集成平台要求#

要求说明
管理员账号拥有专属集成平台的管理员权限
通讯录集成权限具备创建和管理通讯录集成连接器的权限
系统版本专属集成平台 v3.2.0 及以上版本

钉钉开放平台应用配置#

在开始配置集成连接器前,需要先在钉钉开放平台创建应用并获取相关参数:
1.
登录钉钉开放平台
2.
创建一个企业内部应用
3.
获取应用的 AppKey 和 AppSecret
4.
申请必要的接口权限(通讯录、部门、角色等)

操作步骤#

步骤 1:创建钉钉集成连接器#

1.
使用管理员账号登录专属集成平台
2.
在左侧导航栏选择「用户中心 → 通讯录集成」
3.
点击页面右上角的「新建连接器」按钮
4.
在连接器类型选择界面,找到并选择「钉钉」选项
image.png

步骤 2:配置基本连接信息#

在基本信息配置页面,填写以下参数:
image.png
参数名称说明填写指南
企业选择选择已配置的钉钉企业选择之前在平台中添加的钉钉企业名称
名称连接器显示名称自定义名称,建议使用有业务含义的名称,如“钉钉-总部”
提示:企业选择必须选择已在平台中添加的钉钉企业,如未添加请先完成企业添加。
完成基本信息填写后,点击「下一步」进入同步策略配置。

步骤 3:配置同步策略#

在同步策略配置页面,设置以下参数:
image.png
参数名称说明建议配置适用场景
上游根组织 ID需要从钉钉同步的起始部门 ID默认为 1(同步全部组织);特定部门 ID(部分同步)全部同步填“1”,部分同步填特定部门 ID
同步范围同步的数据类型用户和部门需要完整组织架构选“用户和部门”,仅需用户数据选“仅用户”
数据在本地挂载节点同步数据在平台中的挂载位置SAAS 认证标准集成场景
挂载方式组织架构挂载方式视情况选择“与选择节点合并”:合并到现有组织;“在选择节点下新建”:作为独立组织
角色集成类型用户职位的集成方式视需求选择“不集成”:不同步角色;“按角色组集成”:同步角色组;“按角色集成”:同步具体角色
同步方式数据同步策略初次配置建议“手动全量同步”,验证后改为“自动增量同步”初次配置验证用“手动全量”,日常运行用“自动增量”
同步周期自动同步的频率建议 6 小时变更频繁选较短周期(30min–1h),变更不频繁选较长周期(12h–24h)
开始时间自动同步起始时间业务低峰期,如凌晨避免业务高峰期执行同步
账号关联用户映射关系常用“钉钉用户名与平台用户名”详见下方账号关联说明
过滤器筛选同步数据默认关闭需要筛选特定用户时启用
连接测试验证配置有效性输入钉钉中存在的用户信息测试连接是否成功

账号关联说明#

账号关联用于建立钉钉用户与专属集成平台用户之间的映射关系,确保用户身份的一致性。
配置步骤:
1.
在左侧下拉菜单中选择钉钉识别字段(如 userid、mobile 等)
2.
在右侧选择专属集成平台对应字段(如用户名、手机号等)
3.
可添加多个关联规则,规则之间为“或”逻辑关系(满足任一规则即视为同一用户)
提示:优先使用唯一标识字段(如用户 ID),辅以手机号或邮箱等作为备选规则,增加匹配成功率。

过滤器说明#

过滤器允许您使用 JavaScript 表达式筛选需要同步的用户和部门。例如:
注意:过滤器表达式需要返回布尔值,返回 true 的数据将被同步。
完成同步策略配置后,点击「保存并下一步」进入属性映射配置。

步骤 4:配置属性映射#

属性映射决定了钉钉数据字段与专属集成平台字段的对应关系。

属性映射方式#

映射方式说明适用场景
不映射不同步该属性至平台不需要同步的字段或敏感信息
仅创建仅在创建用户时同步该属性初始值设置,后续不再更新
创建和更新创建和更新时均同步该属性需要持续保持同步的核心属性

核心字段映射概览#

用户属性映射:
钉钉属性平台属性映射方式说明
useridsub创建且更新用户唯一标识
namename创建且更新用户姓名
mobilephone_number创建且更新手机号码
emailemail创建且更新电子邮箱
departmentprimary_org_id创建且更新部门 ID
activeactive创建且更新用户状态
positiontitle创建且更新职位名称
job_numberuser_job_number创建且更新工号
部门属性映射:
钉钉属性平台属性映射方式说明
idconnector_org_id创建且更新部门唯一标识
namename创建且更新部门名称
parentidparentRefId创建且更新父部门 ID
orderseq创建且更新部门排序值
dept_manager_useridmanager创建且更新部门负责人 ID
角色属性映射(如启用角色集成):
钉钉属性平台属性映射方式说明
idconnector_role_id创建且更新角色唯一标识
namename创建且更新角色名称
groupidparentRefId创建且更新角色组 ID
完成属性映射配置后,点击「保存」按钮完成连接器创建。

步骤 5:连接测试#

在同步策略配置页面的“连接测试”区域进行验证:
1.
输入一个确认存在于钉钉组织中的用户信息(如用户 ID、手机号等)
2.
点击「测试」按钮
3.
系统将尝试连接钉钉 API 并验证配置的有效性
4.
测试成功将显示用户的基本信息
5.
测试失败将显示错误信息,根据提示进行问题排查
提示:选择确认存在且状态正常的用户账号进行测试,建议使用信息较完整的账号,便于验证字段映射。

验证与测试#

执行同步测试#

1.
连接测试成功后,点击「保存」按钮创建连接器
2.
在连接器列表页,找到新创建的钉钉连接器
3.
点击「立即同步」按钮触发一次手动同步
4.
观察同步进度和状态,等待同步完成
5.
同步完成后,查看同步结果统计:
统计项说明
成功同步的用户数量验证与上游用户数是否一致
成功同步的部门数量验证部门层级结构是否完整
失败记录数量及原因逐条排查失败原因并修正
提示:首次同步建议选择非工作高峰期执行。大量数据首次同步可能需要较长时间,请耐心等待。

数据验证#

同步完成后,验证同步结果是否符合预期:
验证步骤操作方法
用户数据检查导航至「用户管理 → 用户列表」,筛选钉钉连接器作为认证源,抽查用户信息完整性
部门关联验证确认用户与部门的关联关系是否正确
用户状态验证验证用户状态(启用/禁用)是否符合预期
组织架构验证导航至「用户管理 → 组织管理」,检查部门层级、名称、排序、负责人设置

增量同步测试#

在首次全量同步验证成功后,测试增量同步功能:
1.
在钉钉管理后台进行以下操作:
新增测试用户
修改某个用户的信息(如职位)
调整部门结构或名称
禁用/删除测试用户
2.
执行一次手动同步,或等待自动同步触发
3.
验证上述变更是否正确同步到平台中

数据管理#

查看同步用户#

1.
导航至「用户中心 → 用户管理」页面
2.
使用筛选条件,选择钉钉连接器作为认证源
3.
查看已同步的用户列表
4.
点击用户名可查看详细信息

待删除用户处理#

当同步过程中发现钉钉删除的用户数量较大时,系统会将这些用户标记为“待删除”状态,需要管理员手动确认:
操作说明
确认删除点击用户行右侧的“确认”按钮,用户将被从系统中删除
批量确认选择多个用户,点击“批量确认”按钮
拒绝删除如确认某用户不应删除,可点击“拒绝”按钮,用户将保留在系统中
警告:在确认删除前,先核实这些用户在钉钉中的状态。批量删除操作建议先导出列表进行审核。

常见问题#

连接问题#

问题可能原因解决方案
连接测试失败API 接口权限不足、AppKey/AppSecret 不正确、网络问题检查接口权限、验证凭证、确认网络连通性
API 调用频率限制短时间内多次同步操作调整同步周期,实施错峰同步

同步数据问题#

问题可能原因解决方案
数据同步不完整根组织 ID 设置不正确、属性映射错误、过滤器过滤检查根组织 ID、验证映射、暂时禁用过滤器测试
组织架构错误部门 ID 和父部门 ID 映射不正确检查部门属性映射,调整挂载方式
同步超时数据量过大、网络质量不佳分批同步、优化服务器资源

钉钉 API 特别说明#

特性说明
API 调用限制每分钟约 5000 次,超出后返回限流错误
组织结构最多支持 16 级部门层级,一个用户可属于多个部门
数据同步特点仅支持增量回调,不支持全量回调;全量数据需主动拉取
修改于 2026-05-08 09:26:57
上一页
通讯录集成-数据库
下一页
钉钉集成连接器如何配置属性映射
Built with