サードパーティログイン
TE3.1以降、AEのルートアカウントはシステム管理の機能モジュールでサードパーティアプリの連携を設定し、次のことを実現できます。
- サードパーティアプリのQRコードスキャンでログインする
- サードパーティアプリのワークベンチからワンクリックでAEにログインする
- サードパーティアプリでAEの通知を受信する
注意:このガイドは、SaaS版のお客様およびLDAP認証でログインしているお客様には適用されません。
上記のすべての機能を実現するには、ドキュメントの手順に従って操作してください。
現在、WeCom、DingTalk、Feishuのアプリ連携に対応しています。該当する章を参照してアプリの連携を完了してください
1. サードパーティアプリの連携
1.1 WeCom
ステップ1:アプリの作成
WeComの管理者がWeCom管理コンソールに入り、「アプリケーション管理」-「アプリケーション」-「自社開発」でアプリを作成します
- アプリのロゴをアップロードします。AEのロゴを使用する場合は、こちらからダウンロードしてください
- アプリ名を入力します(例:AEプラットフォーム)
- アプリの紹介を入力します
- 表示範囲を選択します。操作者本人を表示範囲に追加する必要があります。表示範囲内の従業員のみが、WeComの認証でAEプラットフォームにログインできます
ステップ2:WeComクライアントからAEプラットフォームに入るための設定
作成したアプリをクリックして開き、ページ下部の「機能」モジュールで「ワークベンチのアプリホームページ」の設定をクリックし、ダイアログにアプリのホームページURLを入力します:https://オンプレミスクラスターのアドレス/#/login(例:https://ta.thinkingdata.cn/#/login)
ステップ3:WeComのアカウント情報の取得
ページ下部の「開発者インターフェース」→「Web認証とJS-SDK」で「信頼できるドメインを設定」をクリックし、ダイアログに信頼できるドメイン(オンプレミスクラスターのアドレス)を入力します。ドメインの所有権の確認が必要な場合は、表示される案内に従って操作してください
ステップ4:WeComのQRコードログインの有効化
「開発者インターフェース」→「WeCom認証ログイン」で「設定」をクリックします
設定ページで「Webページ」→「認証コールバックドメインを設定」を選択します。オンプレミスクラスターのアドレスを入力し、「保存」をクリックします。
以上でWeCom管理コンソールでの設定は完了です。続いてAEプラットフォームで次の設定を行ってください。
ステップ5:AEのシステム管理でWeComアプリを連携
AEのルートアカウントが「システム管理 → 一般設定 → 一般構成」に入り、「サードパーティ」タブを開いて、「Third-party Application」リストでWeComを選択し、「連携する」をクリックします。
- 企業ID:WeCom管理コンソールの「マイ企業」-「企業情報」
- AgentId&Secret:作成したアプリのトップページ
以上でAEシステムとWeComの連携は完了です。
1.2 DingTalk
ステップ1:アプリの作成
DingTalkの企業管理者がログインしてDingTalkオープンプラットフォームに入り、「ワークベンチ」で「自社開発アプリ」をクリックします
企業内部アプリを選択します
- アプリ名:AEプラットフォームなど
- アプリの説明
- アプリアイコン:AEのロゴを使用する場合は、こちらからダウンロードしてください
ステップ2:DingTalkクライアントのワークベンチからAEプラットフォームに入るための設定
作成したマイクロアプリの詳細ページで「開発管理」を選択し、次の内容を編集して保存します
- 開発モード:ショートカットリンク
- アプリのホームページURL:https://オンプレミスクラスターのアドレス/#/login(例:https://ta.thinkingdata.cn/#/login)
- PC版ホームページURL:https://オンプレミスクラスターのアドレス/#/login
ステップ3:DingTalkのログインアカウント情報の取得
現在のページで「権限管理」をクリックして権限範囲を設定し、「メンバー情報読み取り権限」qyapi_get_memberを追加します
ステップ4:アプリの利用範囲の設定&アプリの公開
従業員を選択して権限を付与します。利用範囲内の従業員のみが、DingTalkの認証でAEプラットフォームにログインできます
ステップ5:DingTalkのQRコードログインの有効化
左側のナビゲーションバーの「ログインと共有」モジュールで、コールバックドメインを入力します
https://オンプレミスクラスターのアドレス/v1/sso/thirdLogin/callback
以上でDingTalk管理コンソールでの設定は完了です。以下はAEプラットフォームでの設定手順です。
ステップ6:AEのシステム管理でDingTalkアプリを連携
AEのルートアカウントが「システム管理 → 一般設定 → 一般構成」に入り、「サードパーティ」タブを開いて、「Third-party Application」リストでDingTalkを選択し、「連携する」をクリックします
- CorpID:DingTalk開発プラットフォームのトップページで確認できます
その他の情報はアプリの認証情報で確認できます
-
QRコードログインのアプリ認証
- appID:AppKeyを指します
- appSecret:AppSecretを指します
-
H5マイクロアプリの認証情報(図と同じ)
- AgentId
- AppKey
- AppSecret
アプリが新バージョンの場合、表示が旧バージョンと異なります
-
QRコードログインのアプリ認証
- appID:Client IDを指します
- appSecret:Client Secretを指します
-
H5マイクロアプリの認証情報
- AgentId:旧企業内部アプリのAgentIdを指します
- AppKey:Client IDを指します
- AppSecret:Client Secretを指します
以上でAEシステムとDingTalkの連携は完了です。
1.3 Feishu
ステップ1:Feishuの管理者がFeishuオープンプラットフォームに入り、「企業自社開発アプリ」を選択して、「企業自社開発アプリを作成」をクリックします
- アプリの種類:企業自社開発アプリ
- アプリ名:AEプラットフォームなど
- アプリのサブタイトル
- アプリアイコン:AEのロゴを使用する場合は、こちらからダウンロードしてください
ステップ2:FeishuクライアントのワークベンチからAEプラットフォームに入るための設定
作成したアプリをクリックして開き、「アプリ機能」→「Webアプリ」をクリックします。
- Webアプリの有効化をクリックします
- デスクトップ版ホームページを設定:https://オンプレミスクラスターのアドレス/#/login。例:https://ta.thinkingdata.cn/#/login
- モバイル版ホームページを設定:https://オンプレミスクラスターのアドレス/#/login
ステップ3:ログイン不要の認証コードURLのホワイトリストの設定
「セキュリティ設定」をクリックし、リダイレクトURLを設定します:https://オンプレミスクラスターのアドレス/v1/sso/thirdLogin/callback
ステップ4:メッセージ受信機能の設定
「権限管理」をクリックし、「ユーザーのuseridを取得」(contact:user.employee_id:readonly)、「アプリとしてメッセージを送信」(im:message:send_as_bot)、「複数のユーザーにメッセージを一括送信する権限」(im:message:send_multi_users)を追加します
「アプリ機能」→「ボット」をクリックし、「ボットを有効にする」をクリックします
ステップ5:アプリの表示範囲の設定&アプリの公開
従業員を選択して権限を付与します。表示範囲内の従業員のみが、Feishuの認証でAEプラットフォームにログインできます
メンバーの権限変更を伴うバージョンは、Feishuの管理者による審査が必要です。審査で承認されると、公開したバージョンが有効になります。
以上でFeishuオープンプラットフォームでのアプリ設定は完了です。続いてAEプラットフォームで次の設定を行ってください。
ステップ6:AEのシステム管理でFeishuアプリを連携
AEのルートアカウントが「システム管理 → 一般設定 → 一般構成」に入り、「サードパーティ」タブを開いて、「Third-party Application」リストでFeishuを選択し、「連携する」をクリックします。
- App ID & App Secret:作成したアプリの「認証情報と基本情報」で確認します
以上でAEシステムとFeishuの連携は完了です。
2. AEアカウントの連携
ルートアカウントがAEシステムとサードパーティアプリの連携を完了すると、AEのメンバーは個人アカウントを連携できるようになります。
2.1 既存のAEアカウントの連携
(1)ログイン後、「アカウント」ページで連携する
AEのメンバーは「アカウント」ページに入り、個人アカウントを連携します。「アカウント」ページで「連携する」をクリックし、QRコードをスキャンすると、サードパーティアカウントとAEアカウントの連携が完了します。
- 注意:アプリの表示範囲内のメンバーのみがこの連携を行えます
(2)ログインページで連携する
AEのログインページでアプリのログイン入口をクリックし、QRコードをスキャンした後、AEのアカウントとパスワードを入力して「連携する」をクリックします
2.2 サードパーティアプリでAEアカウントを取得する
ルートアカウントがシステム管理でサードパーティアプリの連携を完了すると、ユーザーはAEのログインページでQRコードをスキャンしてAEアカウントを作成できます
- 注意:アプリの表示範囲内のメンバーのみがアカウントを作成できます
作成された新しいアカウントには、デフォルトでプロジェクト権限がありません。管理者に連絡して、プロジェクト管理でアカウントをプロジェクトに追加し、プロジェクト権限付与を完了してもらう必要があります。
3. アカウントの連携解除
サードパーティアカウントとAEアカウントは1対1で連携されます。連携時にアカウントが連携済みと表示され、連携先を切り替えたい場合は、現在のアカウントの連携を解除してから、新しいアカウントを連携し直してください。
(1)連携済みのアカウントでQRコードからログインする
(2)「アカウント」ページに入り、現在の連携を解除する
- 連携を解除したアカウントは、AEのアカウントとパスワードでのみログインできます。このアカウントを引き続き使用する場合は、アカウント名とパスワードを必ず覚えておいてください
(3)連携するAEアカウントにログインし、連携し直す

