类型 | 选择组织域 | 登录效果 |
浏览器 | ![]() | ![]() ![]() |
客户端 | ![]() | ![]() |





https://服务地址:27800/akpage/sso/redirect。

{"scopes": {"tenant": ["contact:contact.base:readonly","contact:department.base:readonly","contact:department.organize:readonly","contact:group:readonly","contact:user.base:readonly","contact:user.department:readonly","contact:user.email:readonly","contact:user.employee_id:readonly","contact:user.id:readonly","contact:user.phone:readonly","corehr:department.organize:read","tenant:tenant:readonly"],"user": ["contact:contact.base:readonly","contact:department.base:readonly","contact:department.organize:readonly","contact:user.base:readonly","contact:user.department:readonly","contact:user.department_path:readonly","contact:user.email:readonly","contact:user.employee_id:readonly","contact:user.id:readonly","contact:user.phone:readonly"]}}



英文权限名称 | 中文权限名称 |
contact:user.department_path:readonly | 获取成员所在部门路径 |
contact:user.base:readonly | 获取用户基本信息 |
contact:contact.base:readonly | 获取通讯录基本信息 |
contact:department.organize:readonly | 获取通讯录部门组织架构信息 |
contact:department.base:readonly | 获取部门基础信息 |
corehr:department.organize:read | 获取部门组织架构信息 |
contact:group:readonly | 获取用户组信息 |
contact:user.department:readonly | 获取用户组织架构信息 |
contact:user.email:readonly | 获取用户邮箱信息 |
contact:user.employee_id:readonly | 获取用户 user ID |
contact:user.id:readonly | 通过手机号或邮箱获取用户 ID |
contact:user.phone:readonly | 获取用户手机号 |
tenant:tenant:readonly | 获取企业信息 |








参数类型 | 参数名称 | 参数详情 | 备注 |
用户登录协议 | OAuth 2.0 | 建议默认选择 OAuth 2.0。 | - |
| OIDC | 建议默认选择 OAuth 2.0。 | - |
应用类型 | iOS 应用 | iOS Bundle ID:正式版 com.tencent.ioa.saas;其他体验版或测试请联系腾讯项目对接人。 | 如不需要移动端授权,无需填写 |
| Android 应用 | 正式版是固定的,其他体验版或测试请联系 腾讯项目对接人。 Android 包名称: com.tencent.ioa.saasAndroid 签名: 9e4e6594cd64562c6ae8e3ae0288dd5a | |





参数名称 | 说明 |
类型 | 飞书。 |
名称 | 自定义名称(该名称方便后续在组织架构源列表中快速找到)。 |
名称(英文) | 自定义英文名称。 |
App ID | |
App Secret | |
自动更新组织架构 | 自定义设置拉取最新组织架构的周期。 |
测试连通性 | 输入 App ID、App Secret 后可进行连通性测试,会同时检查基础配置是否有效。 |
客户端登录展示 | 配置是否在 iOA 客户端登录页展示钉钉组织架构入口。 开启:iOA 客户端登录页展示钉钉登录项,用户可使用钉钉登录。 关闭:iOA 客户端登录页不展示钉钉登录项,用户无法使用钉钉登录。 |
同步架构节点 | 支持基于部门 ID 按需同步组织架构,单击添加,支持选择需要同步的部门,逐层实时查询展开,无需同步全量组织架构。 根部门 ID:如果只需要特定部门,请输入正确的部门 ID。如无必要,请勿修改,配置已经正常同步数据的情况下,随意变更可能会导致数据异常。 部门层级补全:单击 ![]() |
用户属性字段映射 | 如无特殊需求,请勿修改。 其中字段如果不映射,将会用系统定义的状态,其中0 表示用户异常状态,1 表示用户正常状态。 映射支持三种数据类型,且必须填写正常状态的值: 1. 对于 Bool 类型和 String 类型,相同的值会关联到状态 1,不相同的统一到 0; 2. 对于 Int 类型,相同的值会关联到状态 1,其他值会默认保留。 属性映射中,若映射字段不存在或不想同步相应字段,则输入任意不存在的属性名即可,同步时会将对应属性置为空。 |


参数名称 | 说明 |
类型 | OAuth2。 |
认证方式 | 默认 SSO 认证。 |
名称 | 自定义填写认证源实例名称。 |
名称(英文) | 自定义英文名称。 |
客户端登录标题 | 自定义。 |
客户端登录标题(英文) | 自定义。 |
客户端登录提示 | 自定义。 |
客户端登录提示(英文) | 自定义。 |
客户端 ID | |
客户端 Secret | |
登出地址 | 可不填,如果填写,可支持从 iOA 跳到浏览器清理登录态能力。识别方式:URL 以 logout 结尾。 |
使用系统浏览器 | 建议关闭。 如果开启,则会跳到系统浏览器认证,可以共享已经 SSO 登录的状态; 如果关闭,全程在 iOA 内完成 SSO 认证。 |
专线分组 | 使用专线组访问服务接口,自行选择专线分组。 |
字段(key ) | 值(value ) |
app_id | [client_id] |
redirect_uri | [redirect_uri] |
state | [state] |

字段(Key ) | 值(Value ) |
app_id | [client_id] |
app_secret | [client_secret] |

字段(key ) | 值(value ) |
Authorization | Bearer [access_token] |

字段(Key ) | 值(Value ) |
grant_type | authorization_code |
code | [code] |

文档反馈