企业微信集成
Aloudata CAN 可与企业微信自建应用集成。完成集成后,可同步企业微信的组织和用户信息、启用企业微信认证,并使用企微应用推送发送监控和任务通知。

前提条件
- 您具有 Aloudata CAN 的系统集成管理权限。
- 您具有企业微信管理员权限,能够创建和配置自建应用。
- CAN 部署地址可被企业微信客户端访问;如使用企业微信认证,该地址还应作为企业微信应用的可信回调地址配置。
- 自建应用的可见范围应覆盖需要同步、认证或接收应用消息的成员和部门。
在企业微信创建自建应用
- 登录企业微信管理后台。
- 进入
应用管理 > 应用,创建自建应用。 - 记录应用的 CorpID、AgentID 和 Secret。
- 为应用配置需要使用的成员和部门可见范围;如需同步用户和组织,请确保应用具备读取相应通讯录信息的权限。
- 如需企业微信认证,请在应用配置中设置可信回调地址,并确保其与 CAN 中填写的回调域名一致。



在 CAN 中启用企业微信
- 在 CAN 顶部导航栏选择
管理设置。 - 在左侧菜单依次选择
系统集成 > 办公软件。 - 在企业微信卡片上单击
开启,填写配置后保存。

配置参数
| 配置项 | 说明 |
|---|---|
| CorpID | 企业微信的企业 ID,用于获取企业级访问令牌。 |
| AgentID | 企业微信自建应用的应用 ID;用于企业微信认证和应用消息推送。 |
| Secret | 自建应用的密钥。请妥善保管,避免在截图、日志或公开文档中泄露。 |
| 回调域名 | CAN 对外可访问的回调基础地址,用于企业微信认证后的跳转。系统会自动追加认证参数;请填写不带查询参数的地址。 |

回调域名填写说明
不要将 CorpID、AgentID、Secret 或 softCode 等认证参数拼接到回调域名中。系统会在认证时自动追加所需参数;若地址已包含查询参数,可能导致回调地址格式错误。
使用企业微信同步用户和组织
完成企业微信集成后,可在管理设置 > 用户管理中使用企业微信作为用户同步来源。同步时需要为 CAN 用户属性配置映射关系。
| CAN 用户属性 | 可映射的企业微信属性 | 是否必填 |
|---|---|---|
| 账号 | userid |
是 |
| 昵称 | name 或 alias |
是 |
| 手机号 | telephone |
否 |
| 邮箱 | 企业微信扩展属性 | 否 |
系统会按企业微信部门获取组织和成员信息。请确认自建应用对目标部门和成员具有可见权限;否则用户或组织可能无法同步。

启用企业微信认证
企业微信集成配置成功后,仍需在管理设置 > 登录认证中单独开启企业微信认证。可按账号类型配置允许使用企业微信认证的用户范围。
认证时,CAN 会使用 CorpID 和 AgentID 跳转至企业微信授权;授权完成后,系统根据企业微信 userid 识别用户并返回 CAN。

验证方式
保存配置后,使用已在企业微信应用可见范围内、且已完成账号映射或同步的成员进行扫码/授权登录验证。若无法登录,请优先检查回调域名、应用可见范围和用户 userid 映射。
登录认证的详细配置请参阅登录认证。
使用企微应用推送
启用企业微信集成后,可在消息推送或监控通知配置中选择企微应用推送。该推送渠道会复用企业微信集成中的 AgentID 和 Secret,不需要再次填写企业微信消息接口地址。
- 可向已同步或已映射的企业微信成员和用户组发送通知。
- 接收人必须位于企业微信自建应用的可见范围内。
- 可用于指标监控、任务结果等支持消息通知的场景。
消息推送的通用配置请参阅消息推送概览,监控通知配置请参阅创建指标监控。
常见问题
保存或认证失败
- 检查 CorpID、AgentID 和 Secret 是否来自同一个企业微信自建应用。
- 检查回调域名是否可从企业微信客户端访问,并已在企业微信侧配置为可信回调地址。
- 确认回调域名没有手动附加查询参数。
无法同步用户或部门
- 确认自建应用的可见范围覆盖目标部门和成员。
- 确认应用已获得读取所需通讯录信息的权限。
- 确认必填映射中的账号对应企业微信
userid,昵称对应name或alias。
消息未送达
- 确认企业微信集成处于启用状态,且 AgentID 配置正确。
- 确认接收人或用户组已同步/映射到 CAN,并在企业微信应用的可见范围内。
- 检查通知场景是否已选择
企微应用推送作为推送渠道。