1. 同步连接器配置指南
专属集成平台
  • 快速开始
    • 集成平台概览
  • 身份与用户管理
    • 用户管理
      • 用户与组织架构管理
    • 角色管理
      • 角色管理配置说明
    • 属性管理
      • 属性管理配置说明
      • IDAAS 扩展物理字段使用说明
    • 上游身份数据集成
      • 通讯录身份集成概述
      • 集成连接器配置指南
        • 通讯录集成-泛微
        • 通讯录集成-飞书
        • 通讯录集成-企业微信
        • 通讯录集成-AD
        • 通讯录集成-睿人事
        • 通讯录集成-北森
        • 通讯录集成-SCIM
        • 通讯录集成-用友EHR
        • 通讯录集成-Azure AD
        • 通讯录集成-致远
        • 通讯录集成-LDAP
        • 通讯录集成-数据库
        • 通讯录集成-钉钉
          • 基础说明
          • 钉钉集成连接器如何配置属性映射
      • 通过连接流实现身份集成
        • 在连接流画布中完成身份集成配置
      • 身份集成常见问题
        • 常见问题 & 排错指南
    • 下游身份数据同步
      • 通讯录同步概述
      • 同步连接器配置指南
        • 通讯录同步-企业微信
        • 通讯录同步-AD
        • 通讯录同步-用友U8C
        • 通讯录同步-钉钉
          • 基础说明
          • 如何配置部门职位扩展字段
      • 通过连接流实现身份同步
        • 使用连接流实现身份下游同步
      • 身份同步常见问题
        • 常见问题 & 排错指南
        • 使用代理网关进行身份同步
  • 认证源管理
    • 认证源基础说明
      • 认证源选型说明
      • 认证源管理概述
    • 认证源配置指南
      • 基础协议配置
        • 认证源-CAS协议
        • 认证源-OIDC协议
        • 认证源-OAuth2协议
      • 三方认证源配置手册
        • 认证源-钉钉
        • 认证源-AD
        • 认证源-飞书
        • 认证源-LDAP
        • 认证源-微信
        • 认证源-微信公众号
        • 认证源-Google Workspace
        • 认证源-AD Azure
        • 认证源-美云智数
        • 认证源-企业微信
  • 应用管理
    • 基础说明
      • 应用管理概述
      • 应用创建与配置
    • 应用单点登录
      • 单点登录概述
      • 单点登录配置
      • 单点登出配置
      • 授权范围配置
      • 自定义集成单点登录配置说明
      • 应用密码代填
      • 应用网关
      • 单点登录配置指南
        • 单点登录-OIDC
        • 单点登录-SAML协议
        • 单点登录-OAuth2
        • 单点登录-CAS协议
        • 单点登录-钉钉SSO
        • 单点登录-分贝通
        • 单点登录-用友NCC
        • 单点登录-宜搭
        • 单点登录-泛微OA
        • 单点登录-致远OA
        • 单点登录-金蝶云星空
        • 单点登录-中国电子云邮箱
        • 单点登录-阿里云控制台(RAM)
        • 单点登录-纷享销客应用
        • 单点登录-纷享销客待办
        • 单点登录-Exchange
        • Exchange-双入口配置指南
    • 应用授权管理
      • 应用授权概述
      • 基于组织架构和用户授权
      • 基于角色授权(RBAC)
      • 基于用户属性授权(ABAC)
      • 用户自主申请应用(OA审批授权)权限
    • 应用分发
      • 企业应用分发
      • ABM应用分发
    • 使用应用调用集成平台 OPENAPI
      • M2M接口授权
      • 接口调用权限配置说明
  • 连接中心
    • 产品概述
      • 什么是 AI 连接流
      • AI 连接流的典型使用场景
    • 基础功能
      • 流程运行日志
      • 功能概览
      • 如何创建 AI 工作流
      • 授权凭证管理
      • 错误处理
    • 节点说明
      • 节点基础类型说明
      • 数据处理节点
        • 文本处理节点
        • 数组处理
        • 数据集合节点
      • 文件处理节点
        • 「Base64 转 URL」动作说明
        • 「PPT分页切割」动作说明
      • 应用节点
        • Teambition
        • 金蝶云 K3Cloud
      • 内置节点
        • 子流程调用
        • 缓存处理
        • 分支节点
        • 循环执行
        • MYSQL 触发动作说明
        • 数字签名
        • Webhook触发
        • 缓存列表处理
        • 条件分支
        • FTP
        • 延时节点
        • 模型子节点
        • MCP SERVER 工具
        • 邮件发送
        • 存储子节点
        • 工具子节点
        • HTTP 请求
        • 变量节点
        • 加解密节点
        • 返回变量
      • 运维管理节点
        • 数据校验节点
      • AI节点
        • 构建你的第一个 AI Agent
        • AI 浏览器操作节点
        • AI Agent节点使用指南
        • AI 消息对话节点 & 组件嵌入
  • 审计日志
    • 管理员行为日志
    • 用户变更日志
    • 接口调用日志
    • 用户行为日志
    • 消息发送日志
  • 权限中心
    • 管理员账号管理
    • 管理员角色管理
  • 品牌设置
    • 登录页设置
      • 登录页面配置
      • 登录页CSS自定义页面样式
      • CSS定制页面内容:样式修改指南及故障排除
    • 短信设置
      • 短信模板配置
      • 短信服务使用及签名修改使用指南
      • 短信服务-自定义连接流配置
      • 阿里云短信网关配置指引
    • 邮件设置
      • 邮件模板配置
      • 通过自定义连接流发送邮件
      • SMTP 配置与测试支持文档
    • 企业消息设置
      • 企业消息配置
      • 企业消息(钉钉_飞书)配置
    • 分发页面设置
      • 分发页面设置
  • 平台设置
    • 功能概述
    • 授权管理
    • 代理网关
    • 授权信息
    • 登录策略配置
      • 弱密码检测功能说明
      • 登录流程配置
      • 自动登录功能配置
    • MFA 配置
      • MFA基础配置
      • 使用连接流自定义 MFA 策略
    • 运维日志
      • 运维日志下载
  • 最佳实践
    • AD-LDAP接入指南
    • 第三方平台应用创建指南
      • 钉钉
        • 钉钉全套集成指南
        • 创建钉钉开放平台应用
      • 飞书
        • 飞书全套集成指南
        • 创建飞书开放平台应用
      • 企微
        • 企业微信全套集成指南
        • 创建企业微信开放平台应用
  • 开放接口
    • 鉴权认证
      • 获取access_token(请求体方式)
      • 获取access_token(Basic认证方式)
    • 用户管理
      • 查询用户
      • 创建用户
      • 根据多个条件过滤并查询用户信息
      • 根据用户帐号获取用户信息
      • 修改用户
      • 启用/禁用用户
      • 删除用户
      • 修改用户密码
    • 组织部门
      • 获取组/部门的列表
      • 创建组/部门
      • 根据组/部门ID获取组/部门的信息
      • 修改组/部门
      • 删除组/部门
      • 根据组/部门ID获取下级组/部门信息
      • 过滤部门信息
    • 角色管理
      • 创建角色
      • 获取单个角色详情
      • 修改角色
      • 删除角色
      • 查询角色列表
      • 根据应用ID和用户ID获取角色列表
      • 查看角色所对应的用户列表
      • 给多个用户添加静态角色
      • 删除用户静态角色
      • 获取用户的角色信息
    • 连接中心
      • Webhook启动连接流
    • 事件通知
      • 连接器事件通知
  1. 同步连接器配置指南

通讯录同步-用友U8C

本文介绍如何配置集成平台与用友U8C的通讯录同步,将平台中的组织架构和用户信息自动推送至用友U8C系统,实现企业身份数据的统一管理。

概述#

集成平台支持将用户数据和组织架构自动推送到用友U8C,降低管理成本,确保各系统间身份信息实时同步。
数据自动推送
按设定周期自动推送数据至用友U8C,无需人工干预
身份统一管理
集中管理各系统账号,实现「一处变更,处处生效」
数据一致性保障
确保各系统间身份数据保持同步,避免信息孤岛
安全机制保障
内置删除阈值机制,防止数据异常造成大规模用户误删

适用场景#

场景说明
多系统身份打通企业同时使用用友U8C与其他应用系统,需统一管理用户身份
组织架构权限分配将企业组织架构同步至用友U8C,用于自动化权限分配
员工入离职自动化新员工入职或离职时,自动在用友U8C中创建或删除账号
财务人员集中管理集中管理财务系统的用户账号,确保安全性和合规性

前提条件#

已获取用友U8C的管理员账号和密码(需具备 API 访问权限)
已获取用友U8C的服务器地址、系统编码等配置参数
已获取用友U8C的根组织 ID(通常为 1)
拥有集成平台的管理员权限
集成平台服务器可访问用友U8C系统 API 接口
获取系统参数
登录用友U8C系统后,从系统管理模块获取系统编码,从组织架构管理模块获取根组织 ID。

所需 API 权限#

权限名称权限代码用途必需
用户管理权限user.manage创建、修改、删除用户是
组织结构管理权限org.manage创建、修改、删除组织结构是
数据查询权限data.read读取系统数据是
系统配置权限config.manage修改系统配置否

操作步骤#

1
步骤 1:创建同步连接器
1.
登录集成平台管理控制台
2.
在左侧导航栏选择 用户中心 → 通讯录同步
3.
点击页面右上角的「添加连接器」按钮
4.
在弹出的平台选择面板中,选择「用友U8C」图标
image.png
图 1:创建用友U8C同步连接器
2
步骤 2:填写基本连接信息
参数名称说明填写指南
连接器名称连接器显示名称建议使用有业务含义的名称,如「财务部U8C同步」
服务器地址用友U8C的服务器访问地址企业内部服务器地址
系统编码用友U8C的系统编码从系统管理模块获取
用户名管理员账号需具备 API 管理权限
管理员密码对应密码-
根组织ID组织架构根节点 ID全部部门信息填写 1
3
步骤 3:配置同步策略
根据业务需求选择同步方式,详见下方「同步方式对比」。
参数名称说明建议配置
同步方式指定同步方式初始选择「手动全量」,稳定后切换「自动增量」
同步周期自动同步频率初始设置「手动」,稳定后设置为 1-6 小时
删除用户阈值触发删除保护的阈值小型企业 8-10%,中型 5-8%,大型 3-5%
提示:自动增量同步模式不显示删除用户阈值;手动全量同步模式不显示同步周期设置。
4
步骤 4:配置属性映射
配置平台与用友U8C之间的用户和部门属性对应关系,详见下方「属性映射配置」章节。
image.png
图 2:属性映射配置界面
5
步骤 5:测试连接并保存
1.
点击右上角的「测试连接」按钮,验证配置信息是否正确
2.
测试成功后,点击「保存并同步」按钮触发首次同步
3.
在通讯录同步列表页观察同步状态和进度

同步方式对比#

自动增量同步
适用日常运维,只同步变更数据,资源消耗少,同步速度快。
自动全量同步
适用定期校验,同步所有数据,可纠正历史错误,确保一致性。
手动全量同步
适用初始化和大规模变更,需手动触发,灵活控制同步时机。

删除用户阈值说明#

📌
删除用户阈值是一项安全机制。当需要删除的用户数量占总用户数的比例超过阈值时,系统会将这些用户放入「待删除用户」列表,而非直接删除。
计算公式:删除阈值(%) = (待删除用户数 / 总用户数) x 100%
企业规模建议阈值原因
小型(<500 用户)8-10%用户基数小,少量变动导致较高比例变化
中型(500-2000 用户)5-8%组织相对稳定,可有效防止异常删除
大型(>2000 用户)3-5%用户数量多,较低阈值更好保护数据安全

属性映射配置#

属性映射是将集成平台中的用户/部门属性与用友U8C中的属性建立对应关系的过程。

映射方式说明#

映射方式说明适用场景
不映射该属性不会被同步到用友U8C无需在用友U8C中展示的内部属性
仅创建只在创建时同步,更新时不同步初始化后不应被自动更新的属性,如员工编号
创建和更新创建和更新时均同步需保持实时同步的核心属性,如姓名、手机号

用户属性映射#

平台属性用友U8C属性数据类型必填建议映射方式
subuser_idString是创建和更新
nameuser_nameString是创建和更新
mobilemobileString是创建和更新
emailemailString否创建和更新
employee_numberemp_codeString否仅创建
positionpositionString否创建和更新
department_idsdept_idsArray否创建和更新
manager_idmanager_idString否创建和更新

部门属性映射#

平台属性用友U8C属性数据类型必填建议映射方式
iddept_idString是创建和更新
namedept_nameString是创建和更新
parent_idparent_idString是创建和更新
orderdisplay_orderInteger否创建和更新
codedept_codeString否创建和更新

验证与测试#

验证项验证方法预期结果
连接测试点击「测试连接」按钮提示「连接成功」
首次同步点击「保存并同步」或「立即同步」状态显示「同步成功」,日志无错误
用户数据登录用友U8C检查测试账号姓名、手机号等关键属性同步正确
组织架构在用友U8C中查看部门结构部门层级和名称与平台一致
增量同步在平台新增/修改用户后触发同步变更数据正确同步至用友U8C

增量同步测试方法#

1.
在平台中执行以下测试变更:新增测试用户、修改已同步用户信息、移动用户部门、创建新部门
2.
手动触发同步或等待自动同步周期
3.
在用友U8C中验证所有变更是否正确生效

同步日志解读#

访问路径:在通讯录同步列表页,点击目标连接器的「日志」按钮
日志信息含义
开始同步数据同步操作已启动
获取源数据成功成功从平台获取源数据
创建/更新/删除对象成功对应操作已成功完成
同步完成整个同步过程结束
错误:xxx操作失败,后跟具体错误信息

待删除用户管理#

当同步过程中检测到需删除的用户超过阈值时,这些用户会被放入「待删除用户」列表,需管理员审核确认后才会在下次同步中执行删除。
访问路径:用户中心 → 通讯录同步 → 找到目标连接器 → 点击「待删除用户」

待删除用户信息#

信息项说明
用户基本信息用户姓名、工号、部门、手机号等
删除原因「源数据不存在」「不在同步范围」「数据不完整」等
待删除时间用户被标记为待删除状态的时间

处理操作#

操作说明
确认删除点击「确认删除」,用户将在下次同步时从用友U8C中删除
批量确认删除选中多个用户后点击「批量确认删除」
拒绝删除点击「拒绝删除」,用户从待删除列表移除,保持现有状态
注意
批量删除前务必仔细核对用户列表,确保不会误删重要账号。

常见问题#

Q:连接测试提示「连接失败」?
Q:连接测试提示「认证失败」?
Q:同步完成但部分用户数据不正确?
Q:同步失败,提示数据格式错误?
Q:部分用户同步失败,提示用户冲突?
Q:组织架构层级不匹配怎么办?
Q:无法修改或删除用友U8C中的用户?

错误代码参考#

错误代码描述解决方案
401未授权检查并更正认证信息
403禁止访问使用具有足够权限的账号
404未找到资源检查服务器地址和 API 路径
500内部服务器错误检查日志,联系系统管理员
1001用户名已存在修改用户名或使用更新操作
1002无效的组织 ID使用有效的组织 ID
1003数据格式错误按正确格式修改数据
1004缺少必填字段补充所有必填字段

最佳实践#

初始配置建议#

推荐:先在测试环境验证配置,选择小型部门进行初始同步,逐步扩大范围
不推荐:直接在生产环境进行首次全量同步
1.
准备工作:梳理组织架构,清理源数据,获取必要权限,制定回滚方案
2.
测试环境验证:在测试环境完成配置并验证数据正确性
3.
小范围试运行:选择一个小型部门进行生产环境同步测试
4.
逐步扩大范围:验证成功后逐步扩大同步范围
5.
配置自动同步:全部验证通过后,开启自动增量同步

运维监控建议#

频率检查项
每日检查同步状态,确保按计划执行且成功完成
每周检查同步日志和待删除用户列表
每月执行一次全量同步,确保数据一致性;抽样对比数据
每季度检查和优化配置参数;审查同步账号权限

性能优化#

日常使用增量同步,降低系统负载;定期执行全量同步确保一致性
只同步需要的用户和部门,使用根组织 ID 限定同步范围
错开不同系统的同步时间,避免资源竞争
在网络高峰期避开同步操作

应用场景参考#

场景 1:财务部门与 HR 系统集成
场景 2:全公司账号统一管理
场景 3:项目团队临时账号管理

附录#

用友U8C用户字段规格#

字段名数据类型长度限制必填说明格式要求
user_idString最大 50 字符是用户唯一标识企业内唯一
user_nameString最大 100 字符是用户姓名不能包含特殊字符
mobileString11-20 字符是手机号标准手机号格式
emailString最大 100 字符否电子邮箱标准邮箱格式
emp_codeString最大 50 字符否员工编号企业内唯一
positionString最大 100 字符否职位无特殊要求
dept_idsArray-否所属部门 ID 列表部门 ID 数组
manager_idString最大 50 字符否直属上级 ID必须是有效的用户 ID
statusInteger-否用户状态0-禁用,1-启用
user_typeInteger-否用户类型0-普通用户,1-管理员

用友U8C部门字段规格#

字段名数据类型长度限制必填说明格式要求
dept_idString最大 50 字符是部门 ID企业内唯一
dept_nameString最大 100 字符是部门名称同级部门不能重复
parent_idString最大 50 字符是父部门 ID必须是有效的部门 ID
display_orderInteger-否部门排序正整数
dept_codeString最大 50 字符否部门编码企业内唯一
manager_idString最大 50 字符否部门负责人 ID必须是有效的用户 ID
is_hiddenBoolean-否是否隐藏部门true-隐藏,false-显示

系统要求#

类别要求
用友U8C版本V13.0 及以上
集成平台版本2.5 及以上
网络延迟不超过 500 毫秒
操作系统Windows Server 2012 及以上
修改于 2026-05-07 08:37:50
上一页
通讯录同步-AD
下一页
基础说明
Built with