1. 上游身份数据集成
专属集成平台
  • 快速开始
    • 集成平台概览
  • 身份与用户管理
    • 用户管理
      • 用户与组织架构管理
      • 上下游用户关系视图
    • 角色管理
      • 角色管理配置说明
    • 属性管理
      • 属性管理配置说明
      • IDAAS 扩展物理字段使用说明
    • 上游身份数据集成
      • 通讯录身份集成概述
      • 删除治理与待处理列表功能说明
      • 集成连接器配置指南
        • 通讯录集成-泛微
        • 通讯录集成-飞书
        • 通讯录集成-企业微信
        • 通讯录集成-AD
        • 通讯录集成-睿人事
        • 通讯录集成-北森
        • 通讯录集成-SCIM
        • 通讯录集成-用友EHR
        • 通讯录集成-Azure AD
        • 通讯录集成-致远
        • 通讯录集成-LDAP
        • 通讯录集成-数据库
        • 通讯录集成-钉钉
          • 基础说明
          • 钉钉集成连接器如何配置属性映射
      • 通过连接流实现身份集成
        • 在连接流画布中完成身份集成配置
      • 身份集成常见问题
        • 常见问题 & 排错指南
        • 如何实现已停用用户的自动恢复能力
    • 下游身份数据同步
      • 通讯录同步概述
      • 同步连接器配置指南
        • 通讯录同步-企业微信
        • 通讯录同步-AD
        • 通讯录同步-用友U8C
        • 通讯录同步-钉钉
          • 基础说明
          • 如何配置部门职位扩展字段
      • 通过连接流实现身份同步
        • 使用连接流实现身份下游同步
      • 身份同步常见问题
        • 常见问题 & 排错指南
        • 使用代理网关进行身份同步
  • 认证源管理
    • 认证源基础说明
      • 认证源选型说明
      • 认证源管理概述
    • 认证源配置指南
      • 基础协议配置
        • 认证源-CAS协议
        • 认证源-OIDC协议
        • 认证源-OAuth2协议
      • 三方认证源配置手册
        • 认证源-钉钉
        • 认证源-AD
        • 认证源-飞书
        • 认证源-LDAP
        • 认证源-微信
        • 认证源-微信公众号
        • 认证源-Google Workspace
        • 认证源-AD Azure
        • 认证源-美云智数
        • 认证源-企业微信
  • 应用管理
    • 基础说明
      • 应用管理概述
      • 应用创建与配置
    • 应用单点登录
      • 单点登录概述
      • 单点登录配置
      • 单点登出配置
      • 授权范围配置
      • 自定义集成单点登录配置说明
      • 应用密码代填
      • 应用网关
      • 单点登录配置指南
        • 单点登录-OIDC
        • 单点登录-SAML协议
        • 单点登录-OAuth2
        • 单点登录-CAS协议
        • 单点登录-钉钉SSO
        • 单点登录-分贝通
        • 单点登录-用友NCC
        • 单点登录-宜搭
        • 单点登录-泛微OA
        • 单点登录-致远OA
        • 单点登录-金蝶云星空
        • 单点登录-中国电子云邮箱
        • 单点登录-阿里云控制台(RAM)
        • 单点登录-纷享销客应用
        • 单点登录-纷享销客待办
        • 单点登录-Exchange
        • 单点登录-网易企业邮箱
        • Exchange-双入口配置指南
    • 应用授权管理
      • 应用授权概述
      • 基于组织架构和用户授权
      • 基于角色授权(RBAC)
      • 基于用户属性授权(ABAC)
      • 用户自主申请应用(OA审批授权)权限
    • 应用分发
      • 企业应用分发
      • ABM应用分发
    • 使用应用调用集成平台 OPENAPI
      • M2M接口授权
      • 接口调用权限配置说明
  • 连接中心
    • 产品概述
      • 什么是 AI 连接流
      • AI 连接流的典型使用场景
    • 基础功能
      • 流程运行日志
      • 功能概览
      • 如何创建 AI 工作流
      • 授权凭证管理
      • 错误处理
    • 节点说明
      • 节点基础类型说明
      • 数据处理节点
        • 文本处理节点
        • 数组处理
        • 数据集合节点
      • 文件处理节点
        • 「Base64 转 URL」动作说明
        • 「PPT分页切割」动作说明
      • 应用节点
        • Teambition
        • 金蝶云 K3Cloud
      • 内置节点
        • 子流程调用
        • 缓存处理
        • 分支节点
        • 循环执行
        • MYSQL 触发动作说明
        • 数字签名
        • Webhook触发
        • 缓存列表处理
        • 条件分支
        • FTP
        • 延时节点
        • 模型子节点
        • MCP SERVER 工具
        • 邮件发送
        • 存储子节点
        • 工具子节点
        • HTTP 请求
        • 变量节点
        • 加解密节点
        • 返回变量
      • 运维管理节点
        • 数据校验节点
      • AI节点
        • 构建你的第一个 AI Agent
        • AI 浏览器操作节点
        • AI Agent节点使用指南
        • AI 消息对话节点 & 组件嵌入
  • 审计日志
    • 管理员行为日志
    • 用户变更日志
    • 接口调用日志
    • 用户行为日志
    • 消息发送日志
  • 权限中心
    • 管理员账号管理
    • 管理员角色管理
  • 品牌设置
    • 登录页设置
      • 登录页面配置
      • 登录页CSS自定义页面样式
      • CSS定制页面内容:样式修改指南及故障排除
    • 短信设置
      • 短信模板配置
      • 短信服务使用及签名修改使用指南
      • 短信服务-自定义连接流配置
      • 阿里云短信网关配置指引
    • 邮件设置
      • 邮件模板配置
      • 通过自定义连接流发送邮件
      • SMTP 配置与测试支持文档
    • 企业消息设置
      • 企业消息配置
      • 企业消息(钉钉_飞书)配置
    • 分发页面设置
      • 分发页面设置
  • 平台设置
    • 功能概述
    • 授权管理
    • 代理网关
    • 授权信息
    • 登录策略配置
      • 弱密码检测功能说明
      • 登录流程配置
      • 自动登录功能配置
    • MFA 配置
      • MFA基础配置
      • 使用连接流自定义 MFA 策略
      • 实现 MFA 与专属钉钉的设备管理联动配置
    • 运维日志
      • 运维日志下载
  • 最佳实践
    • MCP Auth 使用指南
    • AD-LDAP接入指南
    • 第三方平台应用创建指南
      • 钉钉
        • 钉钉全套集成指南
        • 创建钉钉开放平台应用
      • 飞书
        • 飞书全套集成指南
        • 创建飞书开放平台应用
      • 企微
        • 企业微信全套集成指南
        • 创建企业微信开放平台应用
  • 开放接口
    • 鉴权认证
      • 获取access_token(请求体方式)
      • 获取access_token(Basic认证方式)
    • 用户管理
      • 查询用户
      • 创建用户
      • 根据多个条件过滤并查询用户信息
      • 根据用户帐号获取用户信息
      • 修改用户
      • 启用/禁用用户
      • 删除用户
      • 修改用户密码
    • 组织部门
      • 获取组/部门的列表
      • 创建组/部门
      • 根据组/部门ID获取组/部门的信息
      • 修改组/部门
      • 删除组/部门
      • 根据组/部门ID获取下级组/部门信息
      • 过滤部门信息
    • 角色管理
      • 创建角色
      • 获取单个角色详情
      • 修改角色
      • 删除角色
      • 查询角色列表
      • 根据应用ID和用户ID获取角色列表
      • 查看角色所对应的用户列表
      • 给多个用户添加静态角色
      • 删除用户静态角色
      • 获取用户的角色信息
    • 连接中心
      • Webhook启动连接流
    • 事件通知
      • 连接器事件通知
  1. 上游身份数据集成

删除治理与待处理列表功能说明

、> 本文介绍通讯录集成/同步的删除触发规则收敛、「待处理列表」与「安全策略管控」的使用方法,帮助 IDaaS 管理员把隐性删除逻辑变为显式可控,避免数据误删引发的下游登录事故。

概述#

IDaaS 在承接上游系统数据进行组织与用户同步时,已具备同步、过滤、补偿、删除阈值、下游推送等机制。但这些机制此前在产品层并不可见、不可控:系统实际上在「做删除判断」,管理员却在页面上既看不到理由、也无法及时拦截,最终容易把上游同步异常、部门范围配置问题、过滤条件变化等普通数据问题,放大为用户被删、被停用、下游 OA 无法登录的生产事故。
数据误删除带来的客诉影响远大于一般数据异常——IDaaS 本地用户一旦被误删,会直接联动下游业务系统(如钉钉 OA)同步删除,导致员工无法登录下游系统。本次升级对删除逻辑进行收敛治理,遵循一个核心宗旨:
💡
IDaaS 的自动删除行为,必须与客户预期、交付认知保持一致——「不该删的绝不删,该删的有据可查」。
事件推送场景:仅当上游系统明确推送「删除」事件时,才允许执行删除。
定时拉取场景:仅当 IDaaS 完整拉取上游数据、与本地完成全量比对、确认目标用户在上游确已不存在时,才允许自动删除。

适用对象#

角色关注点
IDaaS 管理员配置安全策略、处理待处理用户、控制删除风险
交付 / 实施工程师按客户实际场景开启删除治理策略
安全 / 运维人员审计删除动作、排查误删与停用

核心变化概览#

变化点调整前调整后
部门信息缺失直接删除用户不默认删除,按场景保留并移入待处理列表
筛选条件不匹配直接删除用户不默认删除,移入待处理列表
待删除阈值默认不限制默认值为 0(不删除),改为显式可配置
待删除列表仅展示阈值阻断的用户升级合并为「待处理列表」,统一承载多种待处理场景
说明:这些隐性删除逻辑曾为满足个别客户的特殊场景而沉淀,对 A 客户是「贴心兜底」,对 B 客户可能就是「莫名其妙的数据丢失」。本次将其从默认静默行为,改造为显式可配置项,确保每一次删除「有人拍板、有据可查」。

治理一:删除触发规则收敛#

调整后,命中以下隐性逻辑的用户不再被默认删除,而是按集成方式与本地数据状态分别处理。

因部门信息缺失#

当上游推送或定时拉取的用户,其部门在 IDaaS 本地无法落位时:
集成方式为「定时拉取」
本地数据状态处理方式
本地存在该用户,但部门数据不存在用户数据保持不变、正常同步至下游;同时移入待处理列表
本地用户与部门数据皆不存在不进行集成操作,IDaaS 侧不做任何处理
集成方式为「事件推送」
本地数据状态处理方式
本地存在该用户,但部门不存在用户保持不变、正常同步下游;进入 5 分钟补偿等待。补偿成功则创建部门、更新用户;超时则移入待处理列表,用户仍保持不变并正常同步
本地用户与部门皆不存在进入 5 分钟补偿等待。补偿成功则创建部门与用户;超时则不再等待,本地不存储该用户

因筛选条件变更#

当用户字段不再符合连接器的关联规则配置时:
本地数据状态处理方式
本地存在该用户用户保持不变、正常同步下游;移入待处理列表
本地不存在该用户不进行集成操作,IDaaS 侧不做任何处理

治理二:待处理列表#

原「待删除列表」(仅展示因删除阈值被阻断的用户)升级合并为「待处理列表」,统一承载多种待管理员决策的场景。

触发场景#

集成类型进入待处理列表的情况
通讯录集成用户部门未落位、用户不符合连接器筛选条件、触发待删除用户阈值
通讯录同步触发待删除用户阈值

字段说明#

字段说明
用户信息姓名与用户名(双行结构)
触发原因ORG_NOT_MAPPED / FILTER_MISMATCH / DELETE_LIMIT_BLOCKED
原因详情触发原因的具体说明
进入时间进入列表的时间,默认倒序,支持排序
处理状态待处理 / 已处理,支持筛选与排序
处理结果已删除 / 已停用 / 已忽略 / 上游系统已正常推送
操作未处理状态下提供操作按钮
触发原因含义:
触发原因含义
ORG_NOT_MAPPED上游推送的用户部门信息不在 IDaaS 部门范围内
FILTER_MISMATCH上游推送的用户字段不符合当前连接器关联关系设置
DELETE_LIMIT_BLOCKED删除用户数已达到连接器删除阈值限制

操作说明#

操作功能说明适用原因二次确认
删除用户删除该用户并同步推送至下游全部是
停用用户停用该用户并同步推送至下游全部是
重新拉取从上游重新获取最新数据并重新执行完整同步与规则判断ORG_NOT_MAPPED、FILTER_MISMATCH否
忽略标记为已处理,不对用户数据做任何变更全部否
注意:「重新拉取」后若用户仍命中待处理规则,该记录保留在列表中、状态仍为「待处理」(不会新建记录),并 toast 提示;若不再命中规则,则正常更新信息并流转为「已处理」。删除用户的二次确认文案为:移除用户将导致下游系统用户数据移除,请谨慎操作。

批量操作与筛选#

批量操作说明二次确认
批量删除对选中用户逐一执行删除并同步下游是
批量停用对选中用户逐一执行停用并同步下游是
批量忽略对选中用户批量标记为已处理否
支持按「触发原因」「处理状态」「进入时间」筛选,并支持按用户名 / 姓名关键词模糊搜索。
说明:多连接器触发同一用户时,各连接器的待处理记录互不干扰、独立处理;若用户一直未处理但第二次集成时上游推送了正常数据,该记录自动流转为「已处理」,处理结果为「上游系统已正常推送」;若管理员在通讯录中手动删除了待处理中的用户,记录流转为「已处理」,结果为「管理员手动处理」。

治理三:安全策略管控#

为让删除治理可按客户场景控制,集成连接器新增「安全策略管控」Tab。

策略配置项#

配置项说明
策略名称安全策略的名称
策略说明策略用途描述
处理模式「移入待处理列表」或「自动进行删除操作」;选择自动删除时需二次确认

支持的策略#

策略风险说明
用户部门无法落位时切换为自动删除后,部门未同步、范围外或补偿超时的用户将被系统自动移除
用户不再满足同步过滤条件时切换为自动删除后,属性变化导致不满足过滤条件的用户将被自动移除

历史版本兼容#

连接器部门无法落位不满足过滤条件
历史连接器(上线前已存在)自动进行删除操作自动进行删除操作
新增连接器(上线后创建)移入待处理列表移入待处理列表
重要:策略从「移入待处理列表」切换为「自动删除」(或反向切换)时,仅对切换后新触发的数据生效,已在列表中的待处理记录不受影响。

连接流覆盖范围#

隐性删除治理不止作用于传统连接器,身份流的相关节点同样支持对应能力配置。
连接流类型覆盖能力
通讯录集成流完整覆盖:部门未落位 / 过滤不匹配不再默认删除、删除阈值触发进入待处理列表、支持安全策略配置(移入待处理或自动删除)、支持待处理列表的删除/停用/重新拉取/忽略/批量操作
通讯录同步流仅覆盖删除阈值相关:删除数量超过 deleteLimit 时进入待处理列表(不扩展「部门未落位」「过滤不匹配」策略,这两类属于上游集成入库判断)
在「完成通讯录集成」节点中,新增「安全策略配置」,对「用户部门无法落位时」「用户不再满足过滤条件时」分别提供「移入待处理列表 / 自动删除」下拉选项与对应风险说明。

同步日志兼容#

命中隐性逻辑、进入待处理列表的用户,需在连接器同步日志中对应展示:
调整项说明
文案统一「通讯录集成」「通讯录同步」同步日志中的「待删除」文案统一调整为「待处理」(含概览卡片文案)
操作类型与同步状态命中待处理逻辑时仍按原有逻辑展示:操作类型「删除」、同步状态「失败」
异常原因按进入待处理的具体类型展示:用户部门未落位 / 用户数据不符合筛选条件 / 触发待删除用户阈值,移入待处理列表
说明:若用户关闭了安全策略管控,日志展示内容按正常删除处理。

操作步骤#

1
步骤 1:进入连接器「安全策略管控」
使用管理员账号登录集成平台,进入 用户中心 → 通讯录集成,打开目标连接器,切换到「安全策略管控」Tab。
2
步骤 2:配置删除处理模式
分别为「用户部门无法落位时」与「用户不再满足同步过滤条件时」选择处理模式:
处理模式效果
移入待处理列表命中规则的用户保留并等待管理员决策(推荐)
自动进行删除操作命中规则的用户被系统自动删除并同步下游
警告:选择「自动进行删除操作」会触发二次确认。开启后命中规则的用户将被自动移除并联动下游,请确认客户场景后再开启。
3
步骤 3:(可选)在连接流节点配置安全策略
若通过 AI 连接流编排集成,在「完成通讯录集成」节点的「安全策略配置」中为两类场景分别选择「移入待处理列表 / 自动删除」。
4
步骤 4:在待处理列表处理用户
进入「待处理列表」,按触发原因/状态筛选,对用户执行删除、停用、重新拉取或忽略;可勾选多条执行批量操作。删除与停用需二次确认。
5
步骤 5:核对同步日志
在连接器同步日志中确认命中待处理的用户展示为「待处理」,并能看到对应的进入原因。

验证与测试#

验证项验证方法预期结果
部门缺失不删制造部门无法落位的用户同步用户不被删除,按场景移入待处理列表或补偿
过滤不匹配不删修改用户属性使其不满足筛选本地存在的用户保留并移入待处理列表
阈值保护删除数超过删除阈值超阈用户进入待处理列表,标记 DELETE_LIMIT_BLOCKED
待处理操作对待处理用户执行删除/停用/忽略/重新拉取状态正确流转,删除/停用同步下游
安全策略切换切换处理模式后再触发数据仅新触发数据按新模式处理,存量记录不变
日志展示查看命中待处理用户的同步日志文案为「待处理」,展示对应进入原因

常见问题#

Q:升级后,原来会被删除的用户现在去哪了?
Q:历史连接器升级后行为会变吗?
Q:待处理列表里的「重新拉取」会新建一条记录吗?
Q:待删除阈值默认值为什么改成 0?
Q:通讯录同步流为什么不支持「部门未落位」「过滤不匹配」策略?

相关文档#

关联文档关系说明
已停用用户自动恢复删除模式为「停用」时的受控恢复机制
上下游用户关系视图排查用户上下游关系与删除/停用原因
连接流定时补偿配置待删除阈值在同步连接流中的配置
通讯录身份集成概述上游身份源同步基础
通讯录同步概述同步策略与删除模式说明
修改于 2026-06-18 03:57:26
上一页
通讯录身份集成概述
下一页
通讯录集成-泛微
Built with