1.描述
活字格可与企业微信集成,通过企业微信安全提供程序,活字格会从微信端获取和缓存用户信息。在企业微信中访问活字格应用时,就会跳转到该应用,并使用微信号自动登录。
2.与企业微信集成
下面详细介绍如何将活字格与企业微信集成,在企业微信中访问活字格的应用的操作。
操作步骤
单击qyWeixinSecurityProvider.zip,下载文件包。
说明
上传安全提供程序包。在用户账户管理界面的“第三方”区域,单击“上传”,选择“qyWeixinSecurityProvider.zip”文件。
图1 上传安全提供程序包
上传完成后,您首先需要进行如下设置:
图2 其他设置
- 自动同步间隔(分钟):活字格会缓存从安全提供程序获取的用户信息。自动同步间隔设置表示每隔多长时间活字格会自动同步最新的用户信息数据。默认设定为20分钟。
CorpID:登录企业微信号https://work.weixin.qq.com,在“我的企业”页面底端可找到企业ID即CorpID。
Secret:在“应用与小程序-应用”标签下,创建一个新应用或选择一个已有的自建应用。进入应用后可以找到Secret。
AgentId:在“应用与小程序-应用”标签下,创建一个新应用或选择一个已有的自建应用。进入应用后可以找到AgentId。
说明
设置完成并保存设置后,活字格将会获取到企业微信中的用户信息并缓存到活字格。
图3 用户信息
其中:
- 企业微信中的用户全部作为活字格用户列出;
- 企业微信中的标签为活字格中的角色;
- 企业微信中的组织架构为活字格中的组织架构。
打开设计器,在功能区菜单栏中选择“安全->认证模式”,认证模式选择“第三方用户集成”。
图4 认证模式
发布应用。在功能区菜单栏中,选择“发布->服务器”,弹出发布设置对话框,设置完成后发布应用。
图5 发布应用
发布后,设置应用的域名。
打开活字格管理控制台,在应用的常规设置的设置域名的输入框中输入域名后,单击“保存设置”,并重启应用。
图6 设置域名
登录企业微信号https://work.weixin.qq.com,在“企业应用”页签,选择一个应用并启用该应用。
图7 启用应用
设置工作台应用主页。单击工作台应用主页下的“已启用设置应用主页”,设置地址为活字格发布的网站主页地址,即步骤中设置的应用的域名。
图8 设置工作台应用主页
设置可信域名。在“网页授权及JS-SDK”下单击“设置可信域名”,将根域名即活字格发布的网站地址设置为可信域名。
图9 设置可信域名
单击“企业微信授权登录”下的“设置”,在“企业微信授权登录”页面单击“设置授权回调域”,设置根域名即活字格发布的网站地址为“授权回调域”。
图10 设置授权回调域
以上均设置完成后,确认允许单点登录的用户的微信账号在活字格的用户账户管理平台中已存在。
在企业微信中访问活字格应用时,就会跳转到该应用,并使用微信号自动登录。