本帖最后由 有多少艾克以从来 于 2022-9-19 17:47 编辑
关于企业微信认证配置问题 配置如下: 1、选择“我的企业”,获取企业ID ,填入AC设备认证服务器的appid栏;
2、 登录钉钉管理后台新建自建应用----“我要上网” 3、点击进入“我要上网”; A.获取agendid、secret分别填入企业id、appsecret;B.点击进入“网页授权及JS-SDK”,填入“xxxxx.com” 修改对应的aapid和钉钉关联域名(可直接天不存在二级域名不用配置解析记录,确保请求过设备即可) 3、 应用主页填入地址:1、 https://open.weixin.qq.com/connect/oauth2/authorize?appid=xxxxxxx&redirect_uri=http://xxxxx.com/ac_portal/oauth_callback.html&response_type=code&scope=snsapi_base&state=qywechat-#wechat_redirect 修改对应的aapid和钉钉关联域名(可直接天不存在二级域名不用配置解析记录,确保请求过设备即可)
3、修改网页授权及JS-SDK,可信域名填入上面和钉钉关联域名
4、 企业可信IP,添加本地互联网出口ip即可(确保可已获取本地组织结构)
5、 全网行为管理配置企业微信认证服务器
6、 测试是否成功,重定向会弹出企业微信二维码用手机扫描并确认
7、 在在线用户管理发现扫码用户已上线, 8、 注意事项: A、13.0.47版本因为微信的可信域名限制必须和主体域名关联,所以内置的回调域名不可用,需打补丁包 ,才可以修改回调域名 B、企业微信认证配置完成后,如需同步用户到本地组织架构,还需打补丁包 ,(补充,如企业微信用户在职时间内在企业微信上更换部门的话,全网行为管理用户组织架构不会同步更新,需管理员手动更新) |