企业微信身份认证
本文档主要介绍如何将 CloudCanal 产品接入 企业微信 以实现统一身份认证。
约束限制
CloudCanal 版在使用统一身份认证功能时具有如下约束限制:
- CloudCanal 必须分配域名并且域名默认 80 端口可访问)
- 用户账号的登陆必须通过微信企业版客户端登陆。
- 统一身份认证 的配置需要由主账号进行。
- 多个主账号之间 统一身份认证配置 彼此独立。
- 当启用后产品将 只允许 企业微信组织中的用户作为子账号登录。
- 当启用后 系统设置 > 子账号管理 页面中的 添加账号 功能将不可用。
- 当启用后 CloudCanal 的账号有效性验证将会由 企业微信 验证。
- 用户首次登录时会根据选项参数 wechatLoginRoleMap 预先定义的角色进行分配。
- 使用企业微信认证后用户账号有效性及密码强度过期策略等将会全部交由 企业微信 管理。
- 在使用企业微信登录时 CloudCanal 所有子账号只能通过企业微信客户端的工作台登录。
工作原理
- CloudCanal 采用 OAuth 2.0 流程进行接入。
- 在登录页面的 子账号登录 选项卡中点击 企业微信登录