配置企业微信服务商认证源
如果您正在使用企业微信开展办公,可通过将其配置为认证源,实现使用企业微信账号登录本平台。
本文档将指引您通过企业微信服务商模式完成配置流程。开始前,请确保您拥有企业微信的管理员权限或者能联系到您所在企业的企业微信管理员
第一步:OneID侧企微认证源配置
- 登录OneID管理后台,在登录模块下点击「认证源」,进入页面后,选择企业微信。

- 进入企业微信配置中,选择企业微信配置方式中的「企业微信服务商代开发」。

- 若已经完成企微数据源配置,并且企微数据源和企微认证源使用的是同一台企微企业时,系统会自动获取您在数据源配置的企微信息,你可以点击选择企微数据源选项,直接进入下一步配置。

- 若已经已在企微数据源中发起了服务商代开发并进入到代开发中或已上线,企微认证源将自动识别到当前代开发应用。

- 进入企微代开发配置页面,展示服务商代开发二维码,请将此码发送给企微管理员进行扫码授权。企微侧操作参考本章文末「企微侧授权页面展示」

- 企微管理员授权成功后,页面自动进入代开发应用开发中。预计处理时间在1-3个工作日,期间售后人员会因业务需要申请变更代开发应用可获取的数据权限,请企微管理员注意查收消息并授权。企微侧操作参考本章文末「企微侧授权页面展示」
注意:变更权限操作申请了用于数据同步、用户登录和登录即注册所必须的字段(如:姓名、部门、职位、扩展属性等)。对您的企微企业不会造成任何影响,未包含敏感信息也不会产生数据泄露,请放心授权,如有疑问可通过企微联系客服人员进行咨询。

- 售后人员提交上架后,企微管理员将收到通知,此时需要企微管理员配置「可见范围」,配置成功后企微数据源即可看到「应用已上架」,您可进行下一步配置操作;企微侧操作参考本章文末「企微侧授权页面展示」 注意:企微的「可见范围」配置是设置可登录本系统的用户范围,默认是空;即:默认任何企微企业内员工无法登录OneID。会有客服人员主动联系企微管理员进行配置。

第二步:配置企业微信关联规则
在OneID认证源配置中,「关联规则」主要分两部分:「匹配逻辑」和「未匹配逻辑」。
1. 匹配逻辑
用户在使用企业微信认证源登录时,我们首先会根据企业微信侧登录人员信息与OneID中的人员信息进行匹配。
如图,当企业微信人员的 userid 和 OneID人员的 username 一致时,我们将认为是同一人从而建立匹配关系。此时在OneID使用企微扫码登录后,可登录至OneID该人员。

您也可以根据业务需求自行设定其他字段映射对应关系、添加条件、添加条件组等。这里我们最多创建3个条件组,每个条件组最多创建3个条件,条件组与条件组之间为或的关系(登录时按照条件组顺序由上至下执行),每个条件组下的条件与条件为且的关系。
2. 未匹配逻辑
若用户登录时通过「匹配逻辑」在OneID侧未找到与之匹配的人员,则按照执行「未匹配逻辑」。这里我们支持两种选择。
方式1:拒绝登录
通过「匹配逻辑」在OneID侧未找到与之匹配的人员会直接被拒绝登录。

方式2:新建用户
通过「匹配逻辑」在OneID侧未找到与之匹配的人员,会根据新建用户属性设置来在OneID侧新建用户,继续完成登录。
需要填写的内容:
- 新建用户的映射关系(注意:OneID创建用户时,手机号、邮箱、登录用户名三选一必填,请确保这些字段至少有一个且在企业微信侧有值;另外,新建用户属性必须包含上述的匹配条件,否则会影响您第二次登录)
- 新建用户的部门
企业微信的默认新建用户属性映射逻辑如下图,您也可以根据业务需要自行修改。

第四步:启用企微认证源
配置完成以上内容后,点击「保存并启用」并验证企微连接成功后,启动认证源。

您也可以只保存,返回到认证源页面进行启动。

此时,所有认证相关配置已完成
第五步:使用企微进行登录验证
1)回到OneID登录页,点击「SSO」,进入企业域名输入页。

2)输入企业域名,进入SSO登录页。

3)如果仅开通了企微认证源的话,将直接跳转企业微信登录页面。

4)如果同时开通了多个认证源的话,将跳转到腾讯统一身份SSO登录页面,选择「企业微信」跳转企业微信登录页面。

5)登录成功。即企业微信配置完成。
企微侧授权页面展示
1. 服务商代开发扫码授权
场景描述:企微管理员扫描二维码,授权企微服务商代开发应用。
- 扫码查看代开发应用信息,可进行自定义修改;
- 确认授权信息,并添加客服。注意:此处务必添加客服,否则将无法接收客服消息
- 授权成功。
2. 变更权限授权
场景描述:服务商代开发人员申请变更权限,企微管理员授权。
- 接受到变更权限通知;
- 确认权限变更内容,可自行调整。注意:1)组织架构信息、成员信息中的姓名、部门名一定不要取消勾选否则将影响用户数据同步和登录。2)职务和扩展属性则用于字段映射配置,如无配置可不保留,建议保留。
- 授权成功。
3. 配置可见范围
场景描述:代开发应用已上架,企微管理员配置可见范围,保证代开发应用可用性。
- 接受代开发应用开发成功通知;
- 配置「可见范围」;
- 选择「可见范围」,此步配置完成,代应用将正式上架。
4. 客服名称
有任何问题,可随时通过如图名称客服进行咨询。
常见问题(FAQ)
问:服务商代开发应用正在开发中时,我可以关闭页面吗?
答:可以。进入代开发应用开发中,会有专门的售后人员进行处理,期间任何问题,客服人员将通过企微联系企微管理员。您也可通过企微管理中的「OneID客服」进行咨询。
问:服务商配置成功,登录报错「"errCode":"E0010067",....」

答:企微管理员手动停用了代开发应用,请联系企微管理员进行检查。
问:企微服务商代开发认证源配置成功,但是突然发现找不到了。
答:企微管理员手动删除了代开发应用,请联系企微管理员进行检查。
问:我想更换企微授权企业,为什么我删除认证源配置之后再重新配置仍然能看到之前的授权企业,并且不支持更换新的。?
答:企微服务商代开发应用上架后,应用权限全部转移到了您所在企业的企微管理员侧,即OneID无权进行代开发应用进行下架、删除处理,所以删除认证源并不会同时删除企微侧代开发应用,在代开发应用未删除前,您如果重新选择企微服务商代开发,仍会默认选择已上架的代开发应用。如果您希望更换企微授权企业,您有两种方式,1)需联系之前授权企业对之前已上架应用进行删除处理。删除应用后,OneID将自动删除已经配置好的数据源及认证源。2)保持现在认证源不要删除,只做「停用」处理;再次新建一个认证源。注意:方式二会导致数据源和认证源授权企业不一致。建议采用方案一。
