1. 通过连接流实现身份集成
专属集成平台
  • 快速开始
    • 集成平台概览
  • 身份与用户管理
    • 用户管理
      • 用户与组织架构管理
    • 角色管理
      • 角色管理配置说明
    • 属性管理
      • 属性管理配置说明
      • IDAAS 扩展物理字段使用说明
    • 上游身份数据集成
      • 通讯录身份集成概述
      • 集成连接器配置指南
        • 通讯录集成-泛微
        • 通讯录集成-飞书
        • 通讯录集成-企业微信
        • 通讯录集成-AD
        • 通讯录集成-睿人事
        • 通讯录集成-北森
        • 通讯录集成-SCIM
        • 通讯录集成-用友EHR
        • 通讯录集成-Azure AD
        • 通讯录集成-致远
        • 通讯录集成-LDAP
        • 通讯录集成-数据库
        • 通讯录集成-钉钉
          • 基础说明
          • 钉钉集成连接器如何配置属性映射
      • 通过连接流实现身份集成
        • 在连接流画布中完成身份集成配置
      • 身份集成常见问题
        • 常见问题 & 排错指南
    • 下游身份数据同步
      • 通讯录同步概述
      • 同步连接器配置指南
        • 通讯录同步-企业微信
        • 通讯录同步-AD
        • 通讯录同步-用友U8C
        • 通讯录同步-钉钉
          • 基础说明
          • 如何配置部门职位扩展字段
      • 通过连接流实现身份同步
        • 使用连接流实现身份下游同步
      • 身份同步常见问题
        • 常见问题 & 排错指南
        • 使用代理网关进行身份同步
  • 认证源管理
    • 认证源基础说明
      • 认证源选型说明
      • 认证源管理概述
    • 认证源配置指南
      • 基础协议配置
        • 认证源-CAS协议
        • 认证源-OIDC协议
        • 认证源-OAuth2协议
      • 三方认证源配置手册
        • 认证源-钉钉
        • 认证源-AD
        • 认证源-飞书
        • 认证源-LDAP
        • 认证源-微信
        • 认证源-微信公众号
        • 认证源-Google Workspace
        • 认证源-AD Azure
        • 认证源-美云智数
        • 认证源-企业微信
  • 应用管理
    • 基础说明
      • 应用管理概述
      • 应用创建与配置
    • 应用单点登录
      • 单点登录概述
      • 单点登录配置
      • 单点登出配置
      • 授权范围配置
      • 自定义集成单点登录配置说明
      • 应用密码代填
      • 应用网关
      • 单点登录配置指南
        • 单点登录-OIDC
        • 单点登录-SAML协议
        • 单点登录-OAuth2
        • 单点登录-CAS协议
        • 单点登录-钉钉SSO
        • 单点登录-分贝通
        • 单点登录-用友NCC
        • 单点登录-宜搭
        • 单点登录-泛微OA
        • 单点登录-致远OA
        • 单点登录-金蝶云星空
        • 单点登录-中国电子云邮箱
        • 单点登录-阿里云控制台(RAM)
        • 单点登录-纷享销客应用
        • 单点登录-纷享销客待办
        • 单点登录-Exchange
        • Exchange-双入口配置指南
    • 应用授权管理
      • 应用授权概述
      • 基于组织架构和用户授权
      • 基于角色授权(RBAC)
      • 基于用户属性授权(ABAC)
      • 用户自主申请应用(OA审批授权)权限
    • 应用分发
      • 企业应用分发
      • ABM应用分发
    • 使用应用调用集成平台 OPENAPI
      • M2M接口授权
      • 接口调用权限配置说明
  • 连接中心
    • 产品概述
      • 什么是 AI 连接流
      • AI 连接流的典型使用场景
    • 基础功能
      • 流程运行日志
      • 功能概览
      • 如何创建 AI 工作流
      • 授权凭证管理
      • 错误处理
    • 节点说明
      • 节点基础类型说明
      • 数据处理节点
        • 文本处理节点
        • 数组处理
        • 数据集合节点
      • 文件处理节点
        • 「Base64 转 URL」动作说明
        • 「PPT分页切割」动作说明
      • 应用节点
        • Teambition
        • 金蝶云 K3Cloud
      • 内置节点
        • 子流程调用
        • 缓存处理
        • 分支节点
        • 循环执行
        • MYSQL 触发动作说明
        • 数字签名
        • Webhook触发
        • 缓存列表处理
        • 条件分支
        • FTP
        • 延时节点
        • 模型子节点
        • MCP SERVER 工具
        • 邮件发送
        • 存储子节点
        • 工具子节点
        • HTTP 请求
        • 变量节点
        • 加解密节点
        • 返回变量
      • 运维管理节点
        • 数据校验节点
      • AI节点
        • 构建你的第一个 AI Agent
        • AI 浏览器操作节点
        • AI Agent节点使用指南
        • AI 消息对话节点 & 组件嵌入
  • 审计日志
    • 管理员行为日志
    • 用户变更日志
    • 接口调用日志
    • 用户行为日志
    • 消息发送日志
  • 权限中心
    • 管理员账号管理
    • 管理员角色管理
  • 品牌设置
    • 登录页设置
      • 登录页面配置
      • 登录页CSS自定义页面样式
      • CSS定制页面内容:样式修改指南及故障排除
    • 短信设置
      • 短信模板配置
      • 短信服务使用及签名修改使用指南
      • 短信服务-自定义连接流配置
      • 阿里云短信网关配置指引
    • 邮件设置
      • 邮件模板配置
      • 通过自定义连接流发送邮件
      • SMTP 配置与测试支持文档
    • 企业消息设置
      • 企业消息配置
      • 企业消息(钉钉_飞书)配置
    • 分发页面设置
      • 分发页面设置
  • 平台设置
    • 功能概述
    • 授权管理
    • 代理网关
    • 授权信息
    • 登录策略配置
      • 弱密码检测功能说明
      • 登录流程配置
      • 自动登录功能配置
    • MFA 配置
      • MFA基础配置
      • 使用连接流自定义 MFA 策略
    • 运维日志
      • 运维日志下载
  • 最佳实践
    • AD-LDAP接入指南
    • 第三方平台应用创建指南
      • 钉钉
        • 钉钉全套集成指南
        • 创建钉钉开放平台应用
      • 飞书
        • 飞书全套集成指南
        • 创建飞书开放平台应用
      • 企微
        • 企业微信全套集成指南
        • 创建企业微信开放平台应用
  • 开放接口
    • 鉴权认证
      • 获取access_token(请求体方式)
      • 获取access_token(Basic认证方式)
    • 用户管理
      • 查询用户
      • 创建用户
      • 根据多个条件过滤并查询用户信息
      • 根据用户帐号获取用户信息
      • 修改用户
      • 启用/禁用用户
      • 删除用户
      • 修改用户密码
    • 组织部门
      • 获取组/部门的列表
      • 创建组/部门
      • 根据组/部门ID获取组/部门的信息
      • 修改组/部门
      • 删除组/部门
      • 根据组/部门ID获取下级组/部门信息
      • 过滤部门信息
    • 角色管理
      • 创建角色
      • 获取单个角色详情
      • 修改角色
      • 删除角色
      • 查询角色列表
      • 根据应用ID和用户ID获取角色列表
      • 查看角色所对应的用户列表
      • 给多个用户添加静态角色
      • 删除用户静态角色
      • 获取用户的角色信息
    • 连接中心
      • Webhook启动连接流
    • 事件通知
      • 连接器事件通知
  1. 通过连接流实现身份集成

在连接流画布中完成身份集成配置

1.概述#

集成平台的身份自动化集成功能允许企业通过REST API方式与任意外部身份系统建立连接,实现灵活的身份数据同步。本指南详细说明如何配置REST API身份自动化集成。
📌
v5.12.1新版特性说明:
新版本对身份自动化集成进行了全面优化,将原有的外层参数配置整合到画布中,实现一站式闭环配置。用户可以在画布中完成所有配置工作,无需在多个页面间切换,大大提升了配置效率和使用体验。

2.新旧版本完整配置对照表#

基本信息配置对照#

旧版配置项旧版位置对应新版本位置配置区域/ 配置项说明
名称基本信息表单画布导航栏顶部名称编辑区域
数据在本地挂载节点基本信息表单创建或更新部门/用户节点默认挂载节点
挂载方式基本信息表单创建或更新部门/用户节点挂载方式
上游部门ID字段基本信息表单映射管理面板部门Tab
上游部门名称字段基本信息表单映射管理面板部门Tab
上游父部门ID字段基本信息表单映射管理面板部门Tab
上游用户ID字段基本信息表单映射管理面板用户Tab
上游用户所属部门字段基本信息表单映射管理面板用户Tab

属性映射配置对照#

旧版配置项旧版位置对应新版本位置配置区域/ 配置项说明
用户信息字段映射属性映射配置页映射管理面板用户Tab
部门信息字段映射属性映射配置页映射管理面板部门Tab
角色信息字段映射属性映射配置页映射管理面板角色Tab

同步策略配置对照#

旧版配置项旧版位置对应新版本位置配置区域/ 配置项说明
同步方式同步策略配置页通讯录集成Trigger节点集成触发方式
同步周期同步策略配置页通讯录集成Trigger节点触发周期
开始时间同步策略配置页通讯录集成Trigger节点启用后即开始执行
账号关联同步策略配置页集成用户节点账号关联设置
待删除用户阈值同步策略配置页完成通讯录集成节点待删除用户阈值

配置流程对比#

旧版配置流程#

1. 新建连接器 → 2. 填写基本信息 → 3. 配置属性映射 → 4. 配置同步策略 → 5. 进入流程编排

新版配置流程#

1. 选择模板 → 2. 直接进入画布 → 3. 在画布中完成所有配置(映射管理、节点配置)

集成优势#

通用性强:可连接任何提供REST API的身份系统或应用
高度可定制:通过流程编排自定义数据获取和处理逻辑
灵活适配:适应各类API接口格式和认证方式
端到端集成:支持完整的用户、部门和角色数据同步
简化开发:无需编写代码,通过可视化配置实现集成
一站式配置:所有配置均在画布中完成,操作更加便捷

适用场景#

自建系统对接:连接企业内部自建的HR系统或业务系统
SaaS应用集成:同步来自SaaS应用的用户和组织数据
混合数据源整合:组合多个REST API数据源的用户信息
特殊格式处理:需要对API返回数据进行复杂转换的场景
定制化同步逻辑:需要特定业务规则处理的身份同步场景

2. 前置准备#

必要条件#

集成平台管理员账号,具备通讯录集成配置权限
目标系统提供的REST API接口文档,包含:
API接口地址和请求方法
认证方式(如API Key、OAuth等)
请求参数格式和必填项
响应数据结构说明
了解数据映射关系,包括:
源系统中用户/部门字段与目标字段的对应关系
特殊字段的处理逻辑(如多值字段、状态转换等)
确认网络环境允许集成平台访问目标API(如防火墙配置、IP白名单等)

API接口准备清单#

在配置前,请确保您已获取并整理以下API信息:
API类型接口地址请求方法认证方式功能说明是否必需
认证接口例:/api/tokenPOSTBasic Auth获取访问令牌视API而定
部门列表接口例:/api/departmentsGETBearer Token获取所有部门是
部门详情接口例:/api/departments/{id}GETBearer Token获取单个部门详情可选
用户列表接口例:/api/usersGETBearer Token获取所有用户是
用户详情接口例:/api/users/{id}GETBearer Token获取单个用户详情可选
角色列表接口例:/api/rolesGETBearer Token获取所有角色可选
请根据您的实际API情况填写上表,并准备好接口的请求参数和响应数据示例,这将有助于后续的集成配置。

3. 新建身份集成流#

image.png
1.
登录云身份连接器平台,在左侧导航栏选择 "用户中心 > 通讯录集成"
2.
点击 "新建连接器",选择 "身份上游自动化"
3.
在模板选择页面,选择 "REST API 身份自动化模板"
4.
选择模板后将直接跳转至身份集成流画布,无需进行前置的参数配置

4. 身份集成流画布配置#

新版本将所有配置项整合到画布中,提供了更加直观和便捷的配置体验。

4.1 画布功能区域说明#

进入画布后,您将看到以下功能区域:
区域功能说明
顶部导航栏包含流程名称编辑、映射管理、保存、启用、重置等操作按钮
画布区域可视化流程编排区域,用于配置各类节点
Trigger节点固定的触发节点,根据集成类型自动设置,不可删除

操作按钮#

按钮功能说明
映射管理打开属性映射配置面板,配置上游系统与集成平台的字段映射关系
保存保存当前画布配置
启用/停用启用或停用当前集成流
重置重置画布配置到初始状态

4.2 映射管理配置#

点击顶部「映射管理」按钮,将打开属性映射配置面板。这是配置数据字段映射关系的核心功能。

映射管理面板功能#

功能项说明
Tab切换支持在「用户」和「部门」两个Tab间切换,分别配置不同类型的属性映射
上游系统字段下拉选择当前集成流的扩展属性字段,支持「新增属性」功能
IDAAS系统字段下拉选择当前集成平台的系统字段,支持「新增属性」功能
添加映射点击添加新的映射关系
JS表达式支持在输入框中编写JS表达式进行字段转换

映射配置规则#

1.
唯一性校验:同一IDAAS字段不允许配置多个映射关系
2.
JS表达式支持:选择字段后,可在输入框中编写JS表达式进行数据转换
3.
双向同步:配置完成并保存后,配置信息将与属性管理配置双向同步

4.3 通讯录集成Trigger节点配置#

Trigger节点是集成流的触发入口
image.png

集成触发方式#

触发方式说明适用场景
手动触发用户通过手动点击「运行」按钮触发节点执行测试、按需同步
定时触发系统通过周期性调度触发流程执行日常自动同步

定时触发模式配置项#

配置项必填说明
触发周期是可选:5分钟、10分钟、30分钟、1小时、2小时、6小时、12小时、24小时

固定参数配置#

参数名称必填说明
预估部门个数是用于列表页集成进度条的加载显示
预估用户个数是用于列表页集成进度条的加载显示
Webhook URL否当存在事件推送触发集成的场景时使用
连接流执行方式否使用Webhook触发时的执行方式:同步/异步

4.4 集成部门节点配置#

image.png
用于配置部门数据的集成处理。
配置项说明
外部部门配置外部系统的部门数据来源
执行方式配置节点执行方式
映射管理查看和配置当前集成流属性与集成平台属性的映射关系

4.5 创建或更新部门节点配置#

image.png
用于在集成平台创建或更新部门信息。
配置项必填说明
外部部门对象是指定要处理的外部部门数据对象
映射管理否配置上游字段与集成平台字段的映射关系
默认挂载节点是当上游部门未匹配到父级部门时,默认挂载至指定部门下
挂载方式是选择「选择节点下新建」或「选择节点下合并」
挂载方式说明:
选择节点下新建:同步的组织架构将作为所选节点的子节点
选择节点下合并:同步的组织架构将合并到选定节点

4.6 集成用户节点配置#

image.png
用于配置用户数据的集成处理。
配置项说明
外部用户配置外部系统的用户数据来源
执行方式配置节点执行方式
账号关联设置配置上游用户与集成平台用户的关联规则
映射管理查看和配置当前集成流属性与集成平台属性的映射关系
账号关联设置说明:
左侧选择当前集成流已配置的属性信息
右侧选择当前集成平台已配置的属性信息
可配置多条关联规则,形成"或"关系

4.7 创建或更新用户节点配置#

image.png
用于在集成平台创建或更新用户信息。
配置项必填说明
外部用户对象是指定要处理的外部用户数据对象
映射管理否配置上游字段与集成平台字段的映射关系
默认挂载节点是当上游用户未匹配到所属部门时,默认挂载至指定部门下
挂载方式是选择「选择节点下新建」或「选择节点下合并」

4.8 完成通讯录集成节点配置#

image.png
用于完成集成流程并处理待删除用户。
配置项必填说明
待删除用户阈值是设置删除用户的最大阈值,超出该阈值的用户将被移至待删除用户列表
修改于 2026-05-06 10:00:13
上一页
钉钉集成连接器如何配置属性映射
下一页
常见问题 & 排错指南
Built with