| 序号 | 条件 | 说明 |
|---|---|---|
| 1 | 平台管理员权限 | 拥有专属集成平台的管理员账号 |
| 2 | 钉钉管理员账号 | 拥有已认证的钉钉企业账号,且具有管理员权限 |
| 3 | 钉钉应用信息 | CorpId、AppKey、AppSecret(需在钉钉开发者平台创建应用后获取) |
| 4 | 网络连通性 | 确保平台可正常访问钉钉服务 |
| 5 | 测试账号 | 准备一个在钉钉应用可见范围内的测试账号 |
注意:创建钉钉应用的详细步骤请参考 钉钉开放平台创建应用。
| 参数 | 必填 | 说明 |
|---|---|---|
| 名称 | 是 | 自定义认证源名称,建议使用有意义的命名,如 [公司名]-钉钉-SSO |
| 企业选择 | 是 | 可选择已授权的钉钉企业,或点击 新建企业 填写钉钉相关信息 |
| 参数 | 说明 |
|---|---|
| 企业名称 | 输入企业名称,用于平台内标识 |
| CorpId | 钉钉企业的 CorpId(企业唯一标识) |
| AppKey | 钉钉应用的 AppKey(应用唯一标识) |
| AppSecret | 钉钉应用的 AppSecret(应用密钥) |
提示:CorpId、AppKey、AppSecret 可从 钉钉开放平台 的应用详情页获取。
重要:确保回调域名与钉钉应用中配置的可信域名完全一致,否则认证将失败。
| 钉钉属性 | 平台属性 | 映射方式 | 说明 |
|---|---|---|---|
| 用户ID | dingtalk_user_id | 创建且更新 | 钉钉用户唯一标识符,建议设置唯一字段匹配 |
| 邮箱 | 创建且更新 | 核心唯一匹配字段,确保用户识别 | |
| 姓名 | display_name | 创建且更新 | 用户显示姓名 |
| 手机号码 | mobile | 创建且更新 | 用户手机号码 |
| 部门 | department | 创建且更新 | 用户所属部门 |
| 职位 | job_title | 创建且更新 | 用户职位 |
| 头像URL | avatar_url | 创建且更新 | 用户头像 URL |
重要:至少需要配置一个唯一字段匹配规则(如 邮箱 → email 或 用户ID → dingtalk_user_id)。
数据类型匹配:确保源属性和目标属性的数据类型兼容,避免数字型字段映射到日期型字段。
说明:开启 JIT 后,当用户通过钉钉认证登录时,若系统中找不到匹配的用户账号,会根据映射规则自动创建新用户。
| 选项 | 说明 | 适用场景 |
|---|---|---|
| 关闭 | 用户首次创建后,后续登录不更新任何属性 | 内部信息手动维护,仅使用钉钉进行认证 |
| 开启 | 每次登录时根据映射规则更新用户属性 | 以钉钉为主数据源,需保持信息同步 |
安全提示:建议为不同认证源用户创建专门的默认部门,并遵循最小权限原则,确保自动创建的用户不会获得过高权限。