跳转至

企业微信集成

Aloudata CAN 可与企业微信自建应用集成。完成集成后,可同步企业微信的组织和用户信息、启用企业微信认证,并使用企微应用推送发送监控和任务通知。

企业微信集成概览

前提条件

  • 您具有 Aloudata CAN 的系统集成管理权限。
  • 您具有企业微信管理员权限,能够创建和配置自建应用。
  • CAN 部署地址可被企业微信客户端访问;如使用企业微信认证,该地址还应作为企业微信应用的可信回调地址配置。
  • 自建应用的可见范围应覆盖需要同步、认证或接收应用消息的成员和部门。

在企业微信创建自建应用

  1. 登录企业微信管理后台
  2. 进入应用管理 > 应用,创建自建应用。
  3. 记录应用的 CorpIDAgentIDSecret
  4. 为应用配置需要使用的成员和部门可见范围;如需同步用户和组织,请确保应用具备读取相应通讯录信息的权限。
  5. 如需企业微信认证,请在应用配置中设置可信回调地址,并确保其与 CAN 中填写的回调域名一致。

企业微信创建自建应用

企业微信应用配置

企业微信 CorpID

在 CAN 中启用企业微信

  1. 在 CAN 顶部导航栏选择管理设置
  2. 在左侧菜单依次选择系统集成 > 办公软件
  3. 在企业微信卡片上单击开启,填写配置后保存。

办公软件集成中的企业微信入口

配置参数

配置项 说明
CorpID 企业微信的企业 ID,用于获取企业级访问令牌。
AgentID 企业微信自建应用的应用 ID;用于企业微信认证和应用消息推送。
Secret 自建应用的密钥。请妥善保管,避免在截图、日志或公开文档中泄露。
回调域名 CAN 对外可访问的回调基础地址,用于企业微信认证后的跳转。系统会自动追加认证参数;请填写不带查询参数的地址。

企业微信参数配置

回调域名填写说明

不要将 CorpID、AgentID、Secret 或 softCode 等认证参数拼接到回调域名中。系统会在认证时自动追加所需参数;若地址已包含查询参数,可能导致回调地址格式错误。

使用企业微信同步用户和组织

完成企业微信集成后,可在管理设置 > 用户管理中使用企业微信作为用户同步来源。同步时需要为 CAN 用户属性配置映射关系。

CAN 用户属性 可映射的企业微信属性 是否必填
账号 userid
昵称 namealias
手机号 telephone
邮箱 企业微信扩展属性

系统会按企业微信部门获取组织和成员信息。请确认自建应用对目标部门和成员具有可见权限;否则用户或组织可能无法同步。

企业微信同步用户配置

启用企业微信认证

企业微信集成配置成功后,仍需在管理设置 > 登录认证中单独开启企业微信认证。可按账号类型配置允许使用企业微信认证的用户范围。

认证时,CAN 会使用 CorpID 和 AgentID 跳转至企业微信授权;授权完成后,系统根据企业微信 userid 识别用户并返回 CAN。

企业微信认证

验证方式

保存配置后,使用已在企业微信应用可见范围内、且已完成账号映射或同步的成员进行扫码/授权登录验证。若无法登录,请优先检查回调域名、应用可见范围和用户 userid 映射。

登录认证的详细配置请参阅登录认证

使用企微应用推送

启用企业微信集成后,可在消息推送或监控通知配置中选择企微应用推送。该推送渠道会复用企业微信集成中的 AgentID 和 Secret,不需要再次填写企业微信消息接口地址。

  • 可向已同步或已映射的企业微信成员和用户组发送通知。
  • 接收人必须位于企业微信自建应用的可见范围内。
  • 可用于指标监控、任务结果等支持消息通知的场景。

消息推送的通用配置请参阅消息推送概览,监控通知配置请参阅创建指标监控

常见问题

保存或认证失败

  • 检查 CorpID、AgentID 和 Secret 是否来自同一个企业微信自建应用。
  • 检查回调域名是否可从企业微信客户端访问,并已在企业微信侧配置为可信回调地址。
  • 确认回调域名没有手动附加查询参数。

无法同步用户或部门

  • 确认自建应用的可见范围覆盖目标部门和成员。
  • 确认应用已获得读取所需通讯录信息的权限。
  • 确认必填映射中的账号对应企业微信 userid,昵称对应 namealias

消息未送达

  • 确认企业微信集成处于启用状态,且 AgentID 配置正确。
  • 确认接收人或用户组已同步/映射到 CAN,并在企业微信应用的可见范围内。
  • 检查通知场景是否已选择企微应用推送作为推送渠道。