用户管理
复制页面
专属集成平台
快速开始
集成平台概览
身份与用户管理
用户管理
用户与组织架构管理
上下游用户关系视图
角色管理
角色管理配置说明
属性管理
属性管理配置说明
IDAAS 扩展物理字段使用说明
上游身份数据集成
通讯录身份集成概述
删除治理与待处理列表功能说明
集成连接器配置指南
通讯录集成-泛微
通讯录集成-飞书
通讯录集成-企业微信
通讯录集成-AD
通讯录集成-睿人事
通讯录集成-北森
通讯录集成-SCIM
通讯录集成-用友EHR
通讯录集成-Azure AD
通讯录集成-致远
通讯录集成-LDAP
通讯录集成-数据库
通讯录集成-钉钉
基础说明
钉钉集成连接器如何配置属性映射
通过连接流实现身份集成
在连接流画布中完成身份集成配置
身份集成常见问题
常见问题 & 排错指南
如何实现已停用用户的自动恢复能力
下游身份数据同步
通讯录同步概述
同步连接器配置指南
通讯录同步-企业微信
通讯录同步-AD
通讯录同步-用友U8C
通讯录同步-钉钉
基础说明
如何配置部门职位扩展字段
通过连接流实现身份同步
使用连接流实现身份下游同步
身份同步常见问题
常见问题 & 排错指南
使用代理网关进行身份同步
认证源管理
认证源基础说明
认证源选型说明
认证源管理概述
认证源配置指南
基础协议配置
认证源-CAS协议
认证源-OIDC协议
认证源-OAuth2协议
三方认证源配置手册
认证源-钉钉
认证源-AD
认证源-飞书
认证源-LDAP
认证源-微信
认证源-微信公众号
认证源 - Google Workspace
认证源-AD Azure
认证源-美云智数
认证源-企业微信
应用管理
基础说明
应用管理概述
应用创建与配置
应用单点登录
单点登录概述
单点登录配置
单点登出配置
授权范围配置
自定义集成单点登录配置说明
应用密码代填
应用网关
单点登录配置指南
单点登录-OIDC
单点登录-SAML协议
单点登录-OAuth2
单点登录-CAS协议
单点登录-钉钉SSO
单点登录-分贝通
单点登录-用友NCC
单点登录-宜搭
单点登录-泛微OA
单点登录-致远OA
单点登录-金蝶云星空
单点登录-中国电子云邮箱
单点登录-阿里云控制台(RAM)
单点登录-纷享销客应用
单点登录-纷享销客待办
单点登录-Exchange
单点登录-网易企业邮箱
Exchange-双入口配置指南
应用授权管理
应用授权概述
基于组织架构和用户授权
基于角色授权(RBAC)
基于用户属性授权(ABAC)
用户自主申请应用(OA审批授权)权限
应用分发
企业应用分发
ABM应用分发
使用应用调用集成平台 OPENAPI
M2M接口授权
接口调用权限配置说明
连接中心
产品概述
什么是 AI 连接流
AI 连接流的典型使用场景
基础功能
流程运行日志
功能概览
如何创建 AI 工作流
授权凭证管理
错误处理
节点说明
节点基础类型说明
数据处理节点
文本处理节点
数组处理
数据集合节点
文件处理节点
「Base64 转 URL」动作说明
「PPT分页切割」动作说明
应用节点
Teambition
金蝶云 K3Cloud
内置节点
子流程调用
缓存处理
分支节点
循环执行
MYSQL 触发动作说明
数字签名
Webhook 触发
缓存列表处理
条件分支
FTP
延时节点
模型子节点
AI Agent 内置 MCP Tool 节点
邮件发送
存储子节点
工具子节点
HTTP 请求
变量节点
加解密节点
返回变量
运维管理节点
数据校验节点
AI节点
构建你的第一个 AI Agent
AI 浏览器操作节点
AI Agent节点使用指南
AI 消息对话节点 & 组件嵌入
MCP 功能
MCP 网关
审计日志
导出任务列表
管理员行为日志
用户变更日志
接口调用日志
用户行为日志
消息发送日志
权限中心
管理员账号管理
管理员角色管理
品牌设置
登录页设置
登录页面配置
登录页CSS自定义页面样式
CSS定制页面内容:样式修改指南及故障排除
短信设置
短信模板配置
短信服务使用及签名修改使用指南
短信服务-自定义连接流配置
阿里云短信网关配置指引
邮件设置
邮件模板配置
通过自定义连接流发送邮件
SMTP 配置与测试支持文档
企业消息设置
企业消息配置
企业消息(钉钉_飞书)配置
分发页面设置
分发页面设置
平台设置
平台设置功能概述
授权管理
代理网关
授权信息
登录策略配置
弱密码检测功能说明
登录流程配置
自动登录功能配置
MFA 配置
MFA基础配置
使用连接流自定义 MFA 策略
实现 MFA 与专属钉钉的设备管理联动配置
运维日志
运维日志下载
最佳实践
MCP Auth 使用指南
AD-LDAP接入指南
第三方平台应用创建指南
钉钉
钉钉全套集成指南
创建钉钉开放平台应用
飞书
飞书全套集成指南
创建飞书开放平台应用
企微
企业微信全套集成指南
创建企业微信开放平台应用
开放接口
鉴权认证
获取access_token(请求体方式)
获取access_token(Basic认证方式)
用户管理
查询用户
创建用户
根据多个条件过滤并查询用户信息
根据用户帐号获取用户信息
修改用户
启用/禁用用户
删除用户
修改用户密码
组织部门
获取组/部门的列表
创建组/部门
根据组/部门ID获取组/部门的信息
修改组/部门
删除组/部门
根据组/部门ID获取下级组/部门信息
过滤部门信息
角色管理
创建角色
获取单个角色详情
修改角色
删除角色
查询角色列表
根据应用ID和用户ID获取 角色列表
查看角色所对应的用户列表
给多个用户添加静态角色
删除用户静态角色
获取用户的角色信息
连接中心
Webhook启动连接流
事件通知
连接器事件通知
用户管理
复制页面
上下游用户关系视图
功能说明
#
上下游用户关系视图用于查询本地用户或部门与上游、下游系统对象之间的关联关系,并通过“身份链路全景”查看身份源、下游推送状态、基本信息和“异常与日志”。
当前页面是查询与排障工具,不提供以下治理操作:
解绑 或重新绑定关系。
取消本地关系。
批量修改关系。
关系治理审批。
关系变更时间线。
如目标版本后续新增单条关系处理能力,应在正式发布并完成运行验证后单独补充,不能提前写成当前功能。
适用场景
#
确认本地用户或部门是否已与外部系统对象建立关系。
排查对象存在但未继续同步的问题。
查看某条关系对应的连接器和状态。
查看最近同步记录,定位上游读取、映射或下游写入环节。
查询关系
#
关系视图的用户/部门切换、筛选条件和结果列;示例数据已脱敏
1
进入关系视图
进入上下游关系视图页面。
2
设置查询条件
先切换用户或部门,再使用全部状态、上游来源、下游系统、关键词或高级筛选缩小范围。
3
查看列表结果
在列表中核对 IDaaS 对象、用户 ID、上游来源、下游系统、本地创建、手工关系、状态和最近更新时间。
4
打开详情
打开“身份链路全景”,查看上游身份源、下游推送状态和对象基本信息。
5
查看同步记录
打开“异常与日志”,核对页面实际返回的同步记录或空状态。没有记录时,不应凭空推断已经同步成功或失败。
结果判断
#
已建立关系
#
已建立关系表示平台已经记录本地对象与外部对象之间的对应关系。是否完成业务同步,还需要结合最近同步记录和目标系统结果判断。
未找到关系
#
未找到关系不一定表示外部对象不存在,还可能由以下原因造成:
对象不在同步范围内。
过滤条件未命中。
唯一标识或映射字段不一致。
对象进入待处理。
同步任务尚未执行或执行失败。
应继续 查看连接器配置、同步日志和待处理列表。
关系存在但同步异常
#
关系存在只证明关联记录存在,不代表最近一次同步成功。需要在“异常与日志”中核对:
是否存在同步记录。
记录的时间和结果。
页面展示的错误信息。
是否还需转到连接器运行日志或待处理列表继续排查。
使用边界
#
关系视图不应作为直接修复数据的入口。需要修改、合并、保留或删除对象时,应进入对应同步任务、待处理列表或目标系统执行受控操作。
不要通过数据库直接修改关系数据。此类修改可能造成关系记录、业务对象和后续同步状态不一致。
验证清单
#
查询条件能定位到预期用户或部门。
列表与详情展示的是同一条关系。
上 游或下游对象标识与目标系统一致。
最近同步记录与对应任务日志一致。
页面未出现当前版本不支持的解绑、批量治理或时间线操作。
常见问题
#
关系视图中有记录,为什么目标系统仍没有数据?
关系记录与同步结果是两个不同状态。请继续查看最近同步记录、目标系统响应和待处理列表。
可以在关系视图中解绑吗?
当前关系视图只提供查询和详情能力,不提供解绑、重新绑定或批量治理。
没有查到关系时应该先检查什么?
先核对对象是否在同步范围内,再检查过滤条件、唯一标识、字段映射、最近一次任务日志和待处理列表。
当前页面参考
#
先从同步任务确认来源与方向,再进入关系视图核对对象关联。
修改于
2026-07-28 07:37:49
上一页
用户与组织架构管理
下一页
角色管理配置说明