如何基于企业微信通讯录,同步生成对外的LDAP服务?

不少企业使用企业微信作为办公协同的工具,并通过企业微信的组织架构(即通讯录)来管理员工身份。那么如何利用当前企业微信的组织架构和用户身份,同步生成对外的 LDAP 服务呢?

为什么要同步创建 LDAP 服务?

因为企业内有不少业务系统,不同系统自建的组织架构及用户账号体系是不同的,无法进行统一认证,不仅需要 IT 管理员手动维护多个业务系统内的组织架构和账号的新增、删除、变动,还需要协助员工处理密码重置、修改等工作,耗时低效。这就需要整合账号体系的方案来解决这一痛点难题。

而企业内业务系统的登录认证和账号管理,可以通过 LDAP 来实现。将企业微信和LDAP 集成,根据企业微信的组织架构和用户信息同步生成 LDAP 服务,就能为业务系统提供身份认证和账号管理,同时还可以让员工自助修改密码,省去维护多套账号体系的烦恼,提高运维效率。

实现思路

将企业微信的组织架构和用户信息作为下游 LDAP 应用的认证身份源,因此需要根据企业微信的通讯录同步生成一个 LDAP 目录服务,并且保持用户信息同步。

在 LDAP 服务里赋予企业微信用户账号初始密码,并提供自助改密服务,允许用户在本地自己修改密码。

配置步骤如下:

● 企业微信管理后台:创建企业应用,获取到AgentId、Secret后,配置域名及IP

● 宁盾配置:在宁盾AM统一身份管理平台配置社交帐号,输入企业微信自建应用的凭证,再添加企业微信用户源

● 宁盾LDAP目录服务同步:添加宁盾目录服务用户源后,在应用中添加宁盾目录服务应用,账户同步中勾选企业微信用户源,即可实现数据同步

配置过程

企业微信管理后台主要配置:

1、创建企业应用

创建应用

2、点击查看自建应用的应用凭证:AgentId、Secret

3、配置应用可信域名及IP

4、查看企业ID

宁盾配置:

1、宁盾目录服务配置

登录宁盾AM管理员账号

添加用户源,选择宁盾目录服务

2、添加用户源

社交账号添加,输入企业微信自建应用的凭证

添加企业微信用户源

添加完成,就可以将企业微信的用户同步至AM

宁盾目录服务同步:

添加应用

同步账号,就可以看到企业微信的账号已经同步至到宁盾 LDAP 目录服务

点击此处查看视频demo

(本文来源于宁盾,仅供学习和参考,未经授权禁止转载和复制。如欲了解更多内容,可前往宁盾官网博客解锁更多干货)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
【模板说明】 ┃ 1、安装Zoomla!逐浪CMS ┃2、下载解压后上传于系统根目录template文件夹下; ┃3、进入网站后台-系统配置-模板风格,指定模板文件夹名称; ┃4、保存模板配置文件夹后,再次一键开销即可使用模板。 ┃特别说明: ┃1、本模板只适用于逐浪CMS,第三方CMS不支持。 ┃2、逐浪CMS云模板基于数据库底层技术,模板方案替换会删除此前数据, ┃操作前请谨慎并作好备份。 ┃3、如果您没有安装逐浪CMS,请访问www.z01.com/pub获取程序源码。 ***红色创新Isobar门户模板*** 特别适合于:创意公司、互联网团队、企业官网 兼容:Zoomla!逐浪CMS2 3.0以及更高网站门户。 项目背景:一套为国际4A公司设计的网站的网站模板,支持响应式,支持搜索,支持无障碍浏览国际标准。 使用方法 : 1、将本方案拷到Template下,进入逐浪CMS后台-系统-模板风格。 2、点击[Isobar]方案,设置为使用。 3、或进入逐浪CMS后台,点击云端模板下载,下载[Isobar]方案,按提示设为使用即可。 扩展技巧 1、点击“系统”-“标签管理”-“元数据备份”,点击[数据恢复],即能还原节点数据元。 2、使用模板方案下的[data.bak]可还原整站备份(对于高级开发者,可自由绑定模板。 *注:使用[data.bak]恢复后,管理员admin,密码:admin888 更多技巧欢迎访问逐浪教学站www.z01.com/mtv 免费建站做场景-动力逐浪 http://v.z01.com 帮助中心:www.z01.com/help 视频教程:www.z01.com/mtv 使用手册:help.z01.com/ 推荐主机:华夏互联hx008.com欢迎访问官方网站:https://www.z01.com/ 免费下载地址:http://update.z01.com/Template/isobar.zip
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值