メインコンテンツまでスキップ

サードパーティログイン

最終更新 2026/10/02

TE3.1以降、AEのルートアカウントはシステム管理の機能モジュールでサードパーティアプリの連携を設定し、次のことを実現できます。

  • サードパーティアプリのQRコードスキャンでログインする
  • サードパーティアプリのワークベンチからワンクリックでAEにログインする
  • サードパーティアプリでAEの通知を受信する

注意:このガイドは、SaaS版のお客様およびLDAP認証でログインしているお客様には適用されません。

上記のすべての機能を実現するには、ドキュメントの手順に従って操作してください。

現在、WeCom、DingTalk、Feishuのアプリ連携に対応しています。該当する章を参照してアプリの連携を完了してください

1.1 WeCom​

ステップ1:アプリの作成

WeComの管理者がWeCom管理コンソールに入り、「アプリケーション管理」-「アプリケーション」-「自社開発」でアプリを作成します

  • アプリのロゴをアップロードします。AEのロゴを使用する場合は、こちらからダウンロードしてください
  • アプリ名を入力します(例:AEプラットフォーム)
  • アプリの紹介を入力します
  • 表示範囲を選択します。操作者本人を表示範囲に追加する必要があります。表示範囲内の従業員のみが、WeComの認証でAEプラットフォームにログインできます

ステップ2:WeComクライアントからAEプラットフォームに入るための設定

作成したアプリをクリックして開き、ページ下部の「機能」モジュールで「ワークベンチのアプリホームページ」の設定をクリックし、ダイアログにアプリのホームページURLを入力します:https://オンプレミスクラスターのアドレス/#/login(例:https://ta.thinkingdata.cn/#/login)

ステップ3:WeComのアカウント情報の取得

ページ下部の「開発者インターフェース」→「Web認証とJS-SDK」で「信頼できるドメインを設定」をクリックし、ダイアログに信頼できるドメイン(オンプレミスクラスターのアドレス)を入力します。ドメインの所有権の確認が必要な場合は、表示される案内に従って操作してください

ステップ4:WeComのQRコードログインの有効化

「開発者インターフェース」→「WeCom認証ログイン」で「設定」をクリックします

設定ページで「Webページ」→「認証コールバックドメインを設定」を選択します。オンプレミスクラスターのアドレスを入力し、「保存」をクリックします。

以上でWeCom管理コンソールでの設定は完了です。続いてAEプラットフォームで次の設定を行ってください。

ステップ5:AEのシステム管理でWeComアプリを連携

AEのルートアカウントが「システム管理 → 一般設定 → 一般構成」に入り、「サードパーティ」タブを開いて、「Third-party Application」リストでWeComを選択し、「連携する」をクリックします。

  • 企業ID:WeCom管理コンソールの「マイ企業」-「企業情報」
  • AgentId&Secret:作成したアプリのトップページ

以上でAEシステムとWeComの連携は完了です。

1.2 DingTalk​

ステップ1:アプリの作成

DingTalkの企業管理者がログインしてDingTalkオープンプラットフォームに入り、「ワークベンチ」で「自社開発アプリ」をクリックします

企業内部アプリを選択します

  • アプリ名:AEプラットフォームなど
  • アプリの説明
  • アプリアイコン:AEのロゴを使用する場合は、こちらからダウンロードしてください

ステップ2:DingTalkクライアントのワークベンチからAEプラットフォームに入るための設定

作成したマイクロアプリの詳細ページで「開発管理」を選択し、次の内容を編集して保存します

  • 開発モード:ショートカットリンク
  • アプリのホームページURL:https://オンプレミスクラスターのアドレス/#/login(例:https://ta.thinkingdata.cn/#/login)
  • PC版ホームページURL:https://オンプレミスクラスターのアドレス/#/login

ステップ3:DingTalkのログインアカウント情報の取得

現在のページで「権限管理」をクリックして権限範囲を設定し、「メンバー情報読み取り権限」qyapi_get_memberを追加します

ステップ4:アプリの利用範囲の設定&アプリの公開

従業員を選択して権限を付与します。利用範囲内の従業員のみが、DingTalkの認証でAEプラットフォームにログインできます

ステップ5:DingTalkのQRコードログインの有効化

左側のナビゲーションバーの「ログインと共有」モジュールで、コールバックドメインを入力します

https://オンプレミスクラスターのアドレス/v1/sso/thirdLogin/callback

以上でDingTalk管理コンソールでの設定は完了です。以下はAEプラットフォームでの設定手順です。

ステップ6:AEのシステム管理でDingTalkアプリを連携

AEのルートアカウントが「システム管理 → 一般設定 → 一般構成」に入り、「サードパーティ」タブを開いて、「Third-party Application」リストでDingTalkを選択し、「連携する」をクリックします

  • CorpID:DingTalk開発プラットフォームのトップページで確認できます

その他の情報はアプリの認証情報で確認できます

  • QRコードログインのアプリ認証

    • appID:AppKeyを指します
    • appSecret:AppSecretを指します
  • H5マイクロアプリの認証情報(図と同じ)

    • AgentId
    • AppKey
    • AppSecret

アプリが新バージョンの場合、表示が旧バージョンと異なります

  • QRコードログインのアプリ認証

    • appID:Client IDを指します
    • appSecret:Client Secretを指します
  • H5マイクロアプリの認証情報

    • AgentId:旧企業内部アプリのAgentIdを指します
    • AppKey:Client IDを指します
    • AppSecret:Client Secretを指します

以上でAEシステムとDingTalkの連携は完了です。

1.3 Feishu​

ステップ1:Feishuの管理者がFeishuオープンプラットフォームに入り、「企業自社開発アプリ」を選択して、「企業自社開発アプリを作成」をクリックします

  • アプリの種類:企業自社開発アプリ
  • アプリ名:AEプラットフォームなど
  • アプリのサブタイトル
  • アプリアイコン:AEのロゴを使用する場合は、こちらからダウンロードしてください

ステップ2:FeishuクライアントのワークベンチからAEプラットフォームに入るための設定

作成したアプリをクリックして開き、「アプリ機能」→「Webアプリ」をクリックします。

  1. Webアプリの有効化をクリックします
  2. デスクトップ版ホームページを設定:https://オンプレミスクラスターのアドレス/#/login。例:https://ta.thinkingdata.cn/#/login
  3. モバイル版ホームページを設定:https://オンプレミスクラスターのアドレス/#/login

ステップ3:ログイン不要の認証コードURLのホワイトリストの設定

「セキュリティ設定」をクリックし、リダイレクトURLを設定します:https://オンプレミスクラスターのアドレス/v1/sso/thirdLogin/callback

ステップ4:メッセージ受信機能の設定

「権限管理」をクリックし、「ユーザーのuseridを取得」(contact:user.employee_id:readonly)、「アプリとしてメッセージを送信」(im:message:send_as_bot)、「複数のユーザーにメッセージを一括送信する権限」(im:message:send_multi_users)を追加します

「アプリ機能」→「ボット」をクリックし、「ボットを有効にする」をクリックします

ステップ5:アプリの表示範囲の設定&アプリの公開

従業員を選択して権限を付与します。表示範囲内の従業員のみが、Feishuの認証でAEプラットフォームにログインできます

注意

メンバーの権限変更を伴うバージョンは、Feishuの管理者による審査が必要です。審査で承認されると、公開したバージョンが有効になります。

以上でFeishuオープンプラットフォームでのアプリ設定は完了です。続いてAEプラットフォームで次の設定を行ってください。

ステップ6:AEのシステム管理でFeishuアプリを連携

AEのルートアカウントが「システム管理 → 一般設定 → 一般構成」に入り、「サードパーティ」タブを開いて、「Third-party Application」リストでFeishuを選択し、「連携する」をクリックします。

  • App ID & App Secret:作成したアプリの「認証情報と基本情報」で確認します

以上でAEシステムとFeishuの連携は完了です。

ルートアカウントがAEシステムとサードパーティアプリの連携を完了すると、AEのメンバーは個人アカウントを連携できるようになります。

(1)ログイン後、「アカウント」ページで連携する

AEのメンバーは「アカウント」ページに入り、個人アカウントを連携します。「アカウント」ページで「連携する」をクリックし、QRコードをスキャンすると、サードパーティアカウントとAEアカウントの連携が完了します。

  • 注意:アプリの表示範囲内のメンバーのみがこの連携を行えます

(2)ログインページで連携する

AEのログインページでアプリのログイン入口をクリックし、QRコードをスキャンした後、AEのアカウントとパスワードを入力して「連携する」をクリックします

2.2 サードパーティアプリでAEアカウントを取得する​

ルートアカウントがシステム管理でサードパーティアプリの連携を完了すると、ユーザーはAEのログインページでQRコードをスキャンしてAEアカウントを作成できます

  • 注意:アプリの表示範囲内のメンバーのみがアカウントを作成できます

作成された新しいアカウントには、デフォルトでプロジェクト権限がありません。管理者に連絡して、プロジェクト管理でアカウントをプロジェクトに追加し、プロジェクト権限付与を完了してもらう必要があります。

サードパーティアカウントとAEアカウントは1対1で連携されます。連携時にアカウントが連携済みと表示され、連携先を切り替えたい場合は、現在のアカウントの連携を解除してから、新しいアカウントを連携し直してください。

(1)連携済みのアカウントでQRコードからログインする

(2)「アカウント」ページに入り、現在の連携を解除する

  • 連携を解除したアカウントは、AEのアカウントとパスワードでのみログインできます。このアカウントを引き続き使用する場合は、アカウント名とパスワードを必ず覚えておいてください

(3)連携するAEアカウントにログインし、連携し直す

このページは役に立ちましたか?