配置企业微信服务商数据源
如果您正在使用企业微信开展办公,可通过将其配置为数据源,将您的组织架构快速导入到腾讯统一身份(后续简称OneID)中,同时进行后续的同步。
本文档将指引您通过企业微信服务商模式完成配置流程。开始前,请确保您拥有企业微信的管理员权限或者能联系到您所在企业的企业微信管理员
第一步:OneID侧数据源配置
1. 企业微信代开发上架
- 登录OneID管理后台,在通讯录模块下点击「数据源」,进入页面后,选择企业微信数据源。

- 进入企业微信配置中,选择企业微信配置方式中的「企业微信服务商代开发」。

- 若已经完成企微认证源配置,并且企微数据源和企微认证源使用的是同一台企微企业时,系统会自动获取您在认证源配置的企微信息,你可以点击选择企微认证源选项,直接进入下一步配置。

- 若已经已在企微认证源中发起了服务商代开发并进入到代开发中或已上线,企微数据源将自动识别到当前代开发应用。

- 进入企微代开发配置页面,展示服务商代开发二维码,请将此码发送给企微管理员进行扫码授权。企微侧操作参考本章文末「企微侧授权页面展示」

- 企微管理员授权成功后,页面自动进入代开发应用开发中。预计处理时间在1-3个工作日,期间售后人员会申请变更代开发应用可获取的数据权限,请企微管理员注意查收消息并授权。企微侧操作参考本章文末「企微侧授权页面展示」 注意:变更权限操作申请了用于数据同步、用户登录和登录即注册所必须的字段(如:姓名、部门、职位、扩展属性等)。对您的企微企业不会造成任何影响,未包含敏感信息也不会产生数据泄露,请放心授权,如有疑问可通过企微联系客服人员进行咨询。

- 售后人员提交上架后,企微管理员将收到通知,此时需要企微管理员配置「可见范围」,配置成功后企微数据源即可看到「应用已上架」,您可进行下一步配置操作;企微侧操作参考本章文末「企微侧授权页面展示」 注意:企微的「可见范围」配置是设置数据同步的用户范围,默认是空;即:不会同步任何数据到OneID中。会有客服人员主动联系企微管理员进行配置。

- 字段映射配置
有关字段映射的更多问题可查看字段映射说明文档 1)部门映射字段对应关系固定,不可修改; 2)人员字段对应关系中,用户id、用户登录名、用户姓名字段对应关系固定,不可修改。其他字段可自行添加对应关系。
⚠️注意:受企业微信个人隐私保护规则影响,企业微信部分数据不可直接获取。具体可获取字段明细请参考字段映射说明文档“企业微信获取数据说明”章节)

- 配置定时同步
定时器可以让同步任务定时触发,以保企微中的组织架构的变更能周期性地同步到腾讯统一身份中,对该配置项的具体说明可以参考文档同步方式。
定时器可以设置触发时间和触发间隔。

- 删除保护配置 此处为了防止您误删除操作,我们设置了删除保护条件,系统执行同步任务之前将识别本次操作是否会触发保护条件,若满足保护条件,则本次同步任务将不会进行,我们会给您留下的联系方式发送通知,删除保护条件可支持修改(为了避免误删除操作带来的影响,若非频繁触发导致日常同步难以进行,不建议修改保护条件)。 注意:触发删除保护时,仅会自动停止您的删除操作请求,如果同一次同步中同时发起了新建、修改请求,新增、修改等请求会继续执行,不会受到影响。

- 保存页面配置 点击「保存配置」按钮,对页面全局改动进行保存,即完成了整体企业微信数据源配置流程。
第二步:启动同步
为您提供了两种导入/同步的执行方式方式:手动同步、定时同步。
- 手动同步
当您配置好企微作为数据源后,您会在「数据源」页面下,看到「手动同步」按钮。
通过点击「手动同步」按钮,系统会立即执行一次导入/同步任务,手动同步的特点是即点即执行。

- 定时同步
当您需要经常维护您的目录数据,但希望避免 “每一次维护后都进入腾讯统一身份后台去手动点击进行同步” 这样的繁琐操作时,您可以设置一个定时器来周期性地自动进行目录数据同步。
在第三步的「设置同步策略」模块,您可以打开定时同步开关,在弹出的时间设定选项中,设置定时同步的频率。
例如: 设置每1小时进行一次自动同步,每天的同步从零点开始,可以做如下设置:

第三步:查看同步日志
在同步运行完毕后,可进入账号同步的页面查看同步日志,展示了在什么时间,以手动或者自动的方式进行了同步,并且可以查看同步的成功数据和失败数据。

点击具体某条同步日志,可以查看具体同步详情。

进入日志详情页面,可查看同步数据具体详情信息。

其他:数据源更换(非必要不建议更换)
-
点击「变更数据源」按钮,二次确认更换后可更换数据源类型(此处若只需要更换应用凭证而非更换数据源类型,可直接编辑数据源并更新凭证);
-
需注意,更换数据源操作后,原有数据源的所有配置和同步记录将清空,已同步至OneID侧的人员会保留。
-
企微服务商代开发应用上架后,应用权限全部转移到了您所在企业的企微管理员侧,即OneID无权进行代开发应用进行下架、删除处理,所以删除数据源并不会同时删除企微侧代开发应用,在代开发应用未删除前,您如果重新选择企微服务商代开发,仍会默认选择已上架的代开发应用。
-
如果您确认不再使用此代开发应用进行数据同步,可直接联系您所在企业的企微管理员进行删除。代开发应用删除后,OneID将会自动删除使用此代开发应用配置的数据源和认证源。
企微侧授权页面展示
1. 服务商代开发扫码授权
场景描述:企微管理员扫描二维码,授权企微服务商代开发应用。
- 扫码查看代开发应用信息,可进行自定义修改;
- 确认授权信息,并添加客服。注意:此处务必添加客服,否则将无法接收客服消息
- 授权成功。
2. 变更权限授权
场景描述:服务商代开发人员申请变更权限,企微管理员授权。
- 接受到变更权限通知;
- 确认权限变更内容,可自行调整。注意:1)组织架构信息、成员信息中的姓名、部门名一定不要取消勾选否则将影响用户数据同步和登录。2)职务和扩展属性则用于字段映射配置,如无配置可不保留,建议保留。
- 授权成功。
3. 配置可见范围
场景描述:代开发应用已上架,企微管理员配置可见范围,保证代开发应用可用性。
- 接受代开发应用开发成功通知;
- 配置「可见范围」;
- 选择「可见范围」,此步配置完成,代应用将正式上架。
4. 客服名称
有任何问题,可随时通过如图名称客服进行咨询。
常见问题(FAQ)
问:服务商代开发应用正在开发中时,我可以关闭页面吗?
答:可以。进入代开发应用开发中,会有专门的售后人员进行处理,期间任何问题,客服人员将通过企微联系企微管理员。您也可通过企微管理中的「OneID客服」进行咨询。
问:服务商配置成功,同步报错「配置检查失败:[connector]:errcode=40001,errmsg=invalid credential, hint:....」

答:企微管理员手动停用了代开发应用,请联系企微管理员进行检查。
问:企微服务商代开发数据源配置成功,但是突然发现找不到了。
答:企微管理员手动删除了代开发应用,请联系企微管理员进行检查。
问:为什么权限更改时提示获取了手机号、邮箱信息,但是数据同步时没有同步手机号和邮箱?
答:企微的规则时敏感信息只能通过用户授权获取,所以在数据同步时,企微不会给到手机号和邮箱信息。权限更改时的提示是,用户在登录过程中会授权获取了手机号和邮箱信息。只有认证源中勾选「未匹配逻辑-新建用户」时,OneID才会自动获取手机号和邮箱信息。
问:我想更换企微授权企业,为什么我删除数据源配置之后再重新配置仍然能看到之前的授权企业,并且不支持更换新的。?
答:企微服务商代开发应用上架后,应用权限全部转移到了您所在企业的企微管理员侧,即OneID无权进行代开发应用进行下架、删除处理,所以删除数据源并不会同时删除企微侧代开发应用,在代开发应用未删除前,您如果重新选择企微服务商代开发,仍会默认选择已上架的代开发应用。如果您希望更换企微授权企业,需联系之前授权企业对之前已上架应用进行删除处理。删除应用后,OneID将自动删除已经配置好的数据源及认证源。
