如果已经在使用飞书作为您的办公 IM 软件,可通过配置飞书作为数据源,将组织架构快速导入到 企业控制台 中,同时进行后续的同步。
本文档将指导您如何配置飞书数据源,完成配置之后,通过自动同步或手动同步您可以将飞书组织架构数据同步至企业控制台目录中。在此之前,您需要拥有飞书管理后台和飞书开放平台的权限。
步骤1:飞书侧应用创建及配置
创建应用
若已有稳定可用的已发布应用,此处也可不新建,直接单击需选用的应用进入详情页进行操作即可,为确保应用稳定可用,此处建议新建应用
1. 登录飞书开放平台,单击开发者后台。

2. 在飞书开发者后台单击创建企业自建应用按钮。

3. 在弹出的“创建企业自建应用”弹窗中,填写必要的信息。单击创建按钮后进入新创建应用的详情页。

4. 在应用详情页的左侧菜单栏中找到“凭证与基础信息”

5. 单击进入后在应用凭证模块中获取 APP ID 和 APP Secret,请您复制并做好记录,用于后续在企业控制台中配置。

应用权限开通
1. 在应用详情页的左侧菜单栏中找到“权限管理”。

2. 在应用权限管理页面,单击开通权限,也可以单击批量导入/导出权限(下方有提供权限点 JSON,方便批量导入)。

3. 通过逐一搜索以下权限名称,为应用开通以下权限。
方式一:手动添加权限点
注意:
以下权限需要全部开通。考虑到飞书侧可能会随时更新权限名称,建议优先使用 Code 搜索。
权限名称 | Code |
获取通讯录基本信息 | contact:contact.base:readonly |
获取部门基础信息 | contact:department.base:readonly |
获取通讯录部门组织架构信息 | contact:department.organize:readonly |
获取用户基本信息 | contact:user.base:readonly |
获取用户组织架构信息 | contact:user.department:readonly |
获取用户 user ID | contact:user.employee_id:readonly |
获取用户手机号 | contact:user.phone:readonly |
获取用户邮箱信息 | contact:user.email:readonly |
获取用户受雇信息 | contact:user.employee:readonly |
获取企业内全部应用的信息 | admin:app.info:readonly |
管理应用自身资源 | application:application:self_manage |
获取企业信息 | tenant:tenant:readonly |
方式二:批量导入权限点
{"scopes": {"tenant": ["contact:contact.base:readonly","contact:department.base:readonly","contact:department.organize:readonly","contact:user.base:readonly","contact:user.employee_id:readonly","contact:user.phone:readonly","contact:user.department:readonly","contact:user.email:readonly","contact:user.employee:readonly","admin:app.info:readonly","application:application:self_manage","tenant:tenant:readonly"],"user": []}}

4. 配置完成后,回到权限管理页面,确保以上权限全部开通(截图仅示意)。

配置应用权限范围
如果您需要选择部分指定成员数据同步到企业控制台可以执行此步骤配置,如不需要请忽略。
1. 开通权限后,在权限管理页面,单击配置,进入可访问的数据范围页面。

2. 在可访问的数据范围页面,单击配置,进入配置环节。

3. 按需选择您要配置的数据范围。

4. 配置完成后,单击保存。

版本发布
注意:
配置完成后一定要发布,否则以上配置不会生效。
1. 在应用详情页的左侧菜单栏中找到“版本管理与发布”。

2. 进入页面后单击创建版本按钮进行版本创建。

3. 填写版本号、更新说明,并单击保存。

4. 单击确认发布。

5. 常规发布飞书是自动审核的,部分场景下发布会进入手动审核,如需手动可参考此步骤,自动审核请忽略。应用审核:进入飞书管理后台,左侧菜单栏中单击工作台 > 应用审核,进入页面后,将刚刚自建的应用的发布进行审核通过。

6. 在版本发布页面检查当前版本审核状态,确定为“已发布”。

步骤2:后台侧数据源配置
数据源选择&应用凭证绑定
1. 在 企业管理后台 > 组织与成员 > 数据源管理中,单击添加数据源。跳转数据源选择页面选择飞书数据源。

2. 若数据源已绑定飞书应用凭证,此处可选择直接引用已有凭证,不需重新手动输入,若数据源未绑定或已绑定中无想要选择的凭证,可选择自行输入凭证进行绑定。自行输入的内容为上一步从飞书开发者平台获取到的 APP ID 和 APP Secret。
手动输入

自动获取

3. 私有化域名地址,非必填,仅当飞书为私有化部署时需填写,请填写正确的私有化域名地址。非私有化部署情况下忽略此步骤

数据源功能详情配置
1. 数据范围配置
需注意,此处企业控制台暂不支持设置部门或人员范围,若同步过程有指定范围的要求,可在第一步创建飞书应用时在“配置应用权限范围”中进行设置。
2. 字段映射配置
2.1 部门字段对应关系固定,不可修改;
2.2 人员字段对应关系中,姓名字段为企业控制台侧固有字段,必须设置对应关系,邮箱/手机号/登录名字段为三选一必填字段,至少有一个对应关系存在才可正常保存;
2.3 飞书侧字段选择时,下拉选框仅提供基础字段选择,若需要的字段不在已有的下拉选框中可选,可以选择“自定义脚本”选项,选择后将自动弹出脚本输入弹窗,在弹窗中输入自定义的字段或脚本;
2.4 “映射配置数据测试”按钮为高级调试功能按钮,大多数情况为映射关系中存在自定义脚本时会用到,单击后弹出调试弹窗,可使用模拟数据或搜索真实人员数据,查看当前的映射关系下,企业控制台侧同步后的数据形式。

3. 删除保护配置
此处为了防止您误删除操作,我们设置了删除保护条件,系统执行同步任务之前将识别本次操作是否会触发保护条件,若满足保护条件,则本次同步任务将不会进行,我们会给您留下的联系方式发送通知,删除保护条件可支持修改(为了避免误删除操作带来的影响,若非频繁触发导致日常同步难以进行,不建议修改保护条件)。

4. 定时器配置
定时器默认关闭,关闭时可通过手动单击手动同步按钮,进行数据同步。建议开启定时器功能,开启后可以根据您实际的诉求,让同步任务定时触发,让飞书中的组织架构的变更能周期性地同步到企业控制台中。

5. 保存页面配置
单击保存按钮,对页面全局改动进行保存,即完成了整体飞书数据源配置流程。

数据源同步记录查看
1. 上一步数据源功能详情配置操作完成之后,如果需要进行一次导入和同步,可单击手动同步按钮(需注意,如果详情配置未完成时,手动同步按钮是不可单击的),若已开启定时器功能,也可等到定时器触发自动同步,同步任务完成后可在同步记录列表中查看同步结果。


2. 同步记录列表中,可单击进入结果详情页查看本次同步的详情记录:
详情页右侧为整体情况概览,包括人员/部门的成功变更条数及失败记录条数(需注意,本页面只记录变更记录,若本次同步无变更内容,将不会在本页面进行记录);
详情页左侧可选择查看人员/部门的具体变更记录情况,可通过筛选条件筛选出需要查看的内容(需注意,一个部门/人员由于变更行动中操作内容不同,会产生多条记录,每条记录的操作行为不同,请注意查看备注中的操作行为)。

数据源更换(非必要不建议更换)
1. 单击数据源更换按钮,二次确认更换后可更换数据源类型(此处若只需要更换应用凭证而非更换数据源类型,可参考上一步中修改凭证操作);

2. 需注意,更换数据源操作后,原有数据源的所有配置和同步记录将清空,但是已同步至企业控制台侧的人员将保留。

常见问题
Q1:字段映射测试功能必须要开通额外权限吗?
额外权限开通场景为:需要通过手机号/邮箱搜索真实人员做映射实例时才需要开通,若直接用默认实例查看映射关系或通过 userid 搜索真实人员的情况,则不需要开通额外权限。
Q2:需要开通些什么额外权限,如何在飞书侧开通?
权限开通操作流程请参考本文档中第一步-第2点“应用权限开通”模块相关描述,额外开通“根据手机号或邮箱获取用户 ID”权限。
Q3:如何在飞书侧获取 user_id?

Q4:映射结果中预览处提示字段缺失怎么办?
此处的“字段”指的是您在字段映射模块设置的映射关系中飞书侧选择的字段,“缺失”指的是在脚本编辑框中未找到对应的被选字段。若此处测试时您选择搜索真实人员数据做映射,则出现该报错的原因可能是因为飞书侧应用创建时未开通对应字段的权限,请检查权限。