飞书
公司用飞书的话,可以把飞书接成登录方式:同事用飞书账号登录,一次接入,组织里所有应用都跟着走——包括接入之前就已经发布的那些。
接入
需要贵司飞书管理员在飞书开放平台建一个企业自建应用,再把凭证填到控制台。整个过程十分钟左右,只做一次。
飞书那边(open.feishu.cn/app):
- 创建企业自建应用。名字随意,比如「观思动登录」。
- 应用功能 → 打开「网页」。
- 权限管理 → 开通这四项:获取用户基本信息、获取用户 user ID、获取用户邮箱信息、获取用户手机号。前两项必须开;后两项强烈建议开——有了邮箱和手机号,已经在组织里的同事会自动对上原来的账号,应用里选人也能按真名搜。
- 开发配置 → 安全设置 → 重定向 URL:填控制台「登录认证」卡片上显示的回调地址,逐字一致。
- 应用发布 → 版本管理与发布:创建版本、发布,并把可用范围设成全员或相应部门。没发布,或者可用范围没包含某位同事,那位同事登录时会看到「你还没有这个应用的使用权限」——去可用范围里加上就好。
- 凭证与基础信息:复制 App ID 和 App Secret。
控制台这边:左边组织设置 → 登录认证卡片 → 接入飞书,粘贴 App ID 和 App Secret,保存。
卡片上有两个开关,默认都开着。首次登录自动加入组织——没在组织里的同事第一次用飞书登录就自动成为成员;关掉的话,只有管理员先邀请过(填了对方的飞书邮箱或手机号)的人才进得来。每次登录时更新姓名——用飞书里的姓名,同事在飞书改了名,控制台跟着变。新同事默认是使用成员档,可以在卡片上改成开发者;档位以后照旧在控制台权限页调,见成员、角色与负责人。
同事的入口
接好之后,同事打开任何一个应用都会直接跳到飞书登录,登完就进应用——已经登录着飞书的浏览器里几乎无感。也可以把卡片上的登录地址放进飞书工作台,同事从工作台点进控制台。
已经用手机验证码或邮箱登录过的同事不用重新加:飞书里的邮箱或手机号能对上,就还是原来那个账号,档位和权限都不变。
不要删掉重建那个自建应用
飞书给每个应用发的成员身份是按应用算的。把应用删了重建,所有同事在飞书里的身份都会换——能靠飞书里的 user ID 自动对回来,但没必要冒这个险。改名、改权限、换 Secret 都不需要重建。
不在飞书里的人
外包、顾问这类不在贵司飞书里的人,仍然可以用手机验证码登录控制台,登录之后再打开应用即可。
公司用的是钉钉的话,看钉钉。