如何通过数犀集成平台实现与网易企业邮箱的单点登录集成,实现从集成平台直接访问网易企业邮箱,无需重复登录。
| 角色 | 关注点 |
|---|---|
| 平台管理员 | 配置流程、参数准备 |
| 运维工程师 | 故障排查、接口调试 |
| 终端用户 | 使用单点登录功能 |
POST /api/pub/token/ssoAuthToken| 参数名称 | 参数说明 | 是否必须 | 数据类型 |
|---|---|---|---|
| appId | 应用ID,由网易企业邮箱管理后台提供 | 是 | string |
| authCode | 应用授权码,由网易企业邮箱管理后台提供 | 是 | string |
| orgOpenId | 企业OpenId,由网易企业邮箱管理后台提供 | 是 | string |
| 参数名称 | 参数说明 | 数据类型 |
|---|---|---|
| ssoAuthToken | 单点登录辅助凭证 | string |
| ssoAuthTokenExpiredTime | 单点登录辅助凭证有效期截止时间 | string |
{
"code": 0,
"success": true,
"message": "",
"data": {
"ssoAuthToken": "PfSKtimiXoY/ePJTiw76iXUTBe9HHpVZZYfFuxaqtlC0Xv9kilLYUpEpf3D+9kRp",
"ssoAuthTokenExpiredTime": "2025-09-22 17:11:45"
}
}POST /api/sso/ssoSign| 参数名称 | 参数说明 | 是否必须 |
|---|---|---|
| qiye-sso-auth-token | 单点登录辅助凭证(从ssoAuthToken接口获取) | 是 |
| qiye-app-id | 应用ID | 是 |
| qiye-org-open-id | 企业OpenId | 是 |
| 参数名称 | 参数说明 | 是否必须 | 数据类型 |
|---|---|---|---|
| accountName | 用户账号名,邮箱格式的前缀(如:zhangsan) | 是 | string |
| domain | 企业邮箱域名(如:abc.com) | 是 | string |
| pass_2fa | 是否强制跳过二次验证(默认0: 否;1:跳过二次验证) | 否 | integer |
| 参数名称 | 参数说明 | 数据类型 |
|---|---|---|
| sign | 用于单点登录的签名值 | string |
| endpoint | 单点登录跳转URL | string |
{
"code": 0,
"success": true,
"message": "",
"data": {
"sign": "a3a2660f296a4aa28bd39adacdd97131",
"endpoint": "https://entry.qiye.163.com/login/ssoLogin"
}
}{endpoint}?sso_token={sign}&language=0| 参数名称 | 参数说明 | 示例值 |
|---|---|---|
| endpoint | 单点登录跳转URL(从ssoSign接口获取) | https://entry.qiye.163.com/login/ssoLogin |
| sso_token | 单点登录签名值(从ssoSign接口获取的sign字段) | a3a2660f296a4aa28bd39adacdd97131 |
| language | 邮箱所使用的语言(0-简体中文,1-英文,2-繁体中文) | 0 |
https://entry.qiye.163.com/login/ssoLogin?language=0&sso_token=a3a2660f296a4aa28bd39adacdd97131提示:本节仅介绍网易企业邮箱的特殊配置,通用配置步骤请参考自定义集成单点登录配置说明文档。
提示:本节详细介绍网易企业邮箱的流程编排配置,通用流程编排说明请参考自定义集成单点登录配置说明文档。
{
"hook_url": "https://zhtg.digitalsee.cn/acm/flows/start/v2/1/1968229118909177858/ef4fb7bfcc924049887f6b46cb7cf340",
"ip_list": null,
"sync": true,
"type": "同步",
"value": {
"sub": "1967844592178065409",
"id_card": "236746387234756384",
"name": "王二喜",
"phone_number": "+86-18900001002",
"user_job_number": "g-18900001002",
"email": "18900001002@163.com",
"username": "wangerxi"
}
}| 字段 | 说明 | 用途 |
|---|---|---|
| value.username | 用户名 | 可用于匹配网易企业邮箱的 accountName |
| value.email | 用户邮箱 | 可用于提取域名和账号名 |
| value.name | 用户姓名 | 显示用 |
| value.sub | 用户唯一标识 | 内部关联用 |
/api/pub/token/ssoAuthToken 接口,获取单点登录辅助凭证。| 配置项 | 值 |
|---|---|
| 请求方式 | POST |
| 请求URL | https://api.qiye.163.com/api/pub/token/ssoAuthToken |
| 请求头 | Content-Type: application/json |
{
"appId": "客户提供的appId",
"authCode": "客户提供的authCode",
"orgOpenId": "客户提供的orgOpenId"
}appId、authCode、orgOpenId 需要客户从网易企业邮箱管理后台获取body.data.ssoAuthToken 字段ssoAuthToken 保存为流程变量,供后续节点使用提示:这些参数建议在流程编排中配置为固定值,便于后续维护。
/api/sso/ssoSign 接口,获取单点登录签名和端点地址。| 配置项 | 值 |
|---|---|
| 请求方式 | POST |
| 请求URL | https://api.qiye.163.com/api/sso/ssoSign |
| 请求头 | Content-Type: application/json、qiye-sso-auth-token、qiye-app-id、qiye-org-open-id |
| 参数名称 | 说明 |
|---|---|
| qiye-sso-auth-token | 从HTTP节点1获取的ssoAuthToken |
| qiye-app-id | 客户提供的appId |
| qiye-org-open-id | 客户提供的orgOpenId |
{
"accountName": "{从Webhook节点获取的用户名,需要与网易邮箱账号匹配}",
"domain": "客户提供的企业邮箱域名",
"pass_2fa": 0
}| 参数名称 | 说明 | 填写建议 |
|---|---|---|
| accountName | 必须与网易企业邮箱中的账号名匹配 | 可通过链接流能力从Webhook节点输出中获取(如 value.username 或从 value.email 中提取) |
| domain | 企业邮箱域名,由客户提供 | 如 abc.com |
| pass_2fa | 是否跳过二次验证 | 默认0(不跳过) |
重要: accountName是集成平台与网易邮箱能够匹配上的唯一字段,必须确保与网易企业邮箱中的实际账号名完全匹配。
body.data.sign 字段(单点登录签名值)body.data.endpoint 字段(单点登录端点地址)