帮你快速理解、总结文档立即下载

配置企业微信服务商认证源

最近更新时间:2026-09-16 21:22:01
我的收藏
如果您正在使用企业微信开展办公,可通过将其配置为认证源,实现使用企业微信账号登录本平台。
本文档介绍通过企业微信服务商代开发模式配置认证源的流程。开始前,请确保您拥有企业微信的管理员权限,或能联系到所在企业的企业微信管理员。

步骤1:企业控制台侧企微认证源配置

1. 企业管理后台 > 组织与成员 > 认证源管理中,单击展开添加认证源。选择企业微信认证源,单击添加

2. 进入企业微信配置页面,在配置方式中选择企业微信服务商代开发

若已完成企微数据源配置,且企微数据源与企微认证源使用同一企微企业,系统会自动获取数据源中的企微信息,可单击选择企微数据源选项,直接进入下一步配置。

若已在企微数据源中发起服务商代开发并处于代开发中或已上线状态,企微认证源将自动识别当前代开发应用。

3. 进入企微代开发配置页面,页面展示服务商代开发二维码,请将二维码发送给企微管理员进行扫码授权。企微侧操作请参见本文末尾“企微侧授权页面展示”。

4. 企微管理员授权成功后,页面自动进入代开发应用开发中状态,预计处理时间为1-3个工作日。期间售后人员将因业务需要申请变更代开发应用可获取的数据权限,请企微管理员留意消息并及时授权。企微侧操作请参见本文末尾“企微侧授权页面展示”。
注意:
变更权限操作申请的字段(如姓名、部门、职位、扩展属性等)仅用于数据同步、用户登录和登录即注册,不包含敏感信息,不会影响企微企业数据安全,请放心授权。如有疑问,可通过企微联系客服咨询。

5. 售后人员提交上架后,企微管理员将收到通知,需配置“可见范围”。配置成功后,企微认证源显示“应用已上架”,即可进行下一步配置。企微侧操作请参见本文末尾“企微侧授权页面展示”。
注意:
“可见范围”用于设置可登录企业控制台的用户范围,默认为空,即默认企微企业内任何员工均无法登录企业控制台。客服人员将主动联系企微管理员完成配置。


步骤2:配置企业微信关联规则

在企业控制台认证源配置中,“关联规则”主要分两部分:“匹配逻辑”和“未匹配逻辑”。

匹配逻辑

用户使用企业微信认证源登录时,系统会根据企业微信侧登录人员信息与企业控制台中的人员信息进行匹配。
如图所示,当企业微信人员的 userid 与企业控制台人员的 username 一致时,视为同一人并建立匹配关系。此时在企业控制台使用企微扫码登录后,即可登录至企业控制台的该人员。

您也可以根据业务需求自行设定其他字段映射关系、添加条件或条件组。企业微信支持最多创建3个条件组,每个条件组最多包含3个条件。条件组与条件组之间为“或”的关系(登录时按条件组顺序由上至下执行),同一条件组内的条件之间为“且”的关系。

未匹配逻辑

若用户登录时通过“匹配逻辑”在企业控制台侧未找到与之匹配的人员,则执行“未匹配逻辑”。这里我们支持两种选择。

方式1:拒绝登录

通过“匹配逻辑”在企业控制台侧未找到匹配人员时,将直接拒绝登录。


方式2:新建用户

通过“匹配逻辑”在企业控制台侧未找到匹配人员时,系统将按新建用户属性设置在企业控制台侧新建用户,并继续完成登录。
需要填写的内容:
新建用户的映射关系(注意:企业控制台创建用户时,手机号、邮箱、登录用户名三选一必填,请确保这些字段至少有一个且在企业微信侧有值;另外,新建用户属性必须包含上述的匹配条件,否则会影响您第二次登录)
新建用户的部门
企业微信的默认新建用户属性映射逻辑如下图,您也可以根据业务需要自行修改。


步骤3:启用企微认证源

配置完成后,单击保存并启用,验证企业微信连接成功后启动认证源。

您也可以仅保存,返回认证源页面再启动。
此时,所有认证相关配置已完成。

步骤4:使用企微进行登录验证

1. 回到 企业管理后台 登录页,单击 SSO,进入企业域名输入页。
2. 输入企业域名,进入 SSO 登录页。
3. 如果仅开通了企微认证源的话,将直接跳转企业微信登录页面。

4. 如果同时开通了多个认证源的话,将跳转到腾讯统一身份 SSO 登录页面,选择企业微信跳转企业微信登录页面。

5. 登录成功,即企业微信配置完成。

企微侧授权页面展示

服务商代开发扫码授权

场景描述:企微管理员扫描二维码,授权企微服务商代开发应用。

1. 扫码查看代开发应用信息,可自定义修改。

2. 确认授权信息,并添加客服。
注意:
此处务必添加客服,否则将无法接收客服消息。

3. 授权成功。

变更权限授权

场景描述:服务商代开发人员申请变更权限,企微管理员授权。
1. 接收变更权限通知。

2. 确认权限变更内容,可自行调整。
注意:
组织架构信息及成员信息中的姓名、部门名务必保持勾选,否则将影响用户数据同步和登录。职务和扩展属性用于字段映射配置,如无相关配置可不保留,建议保留。

3. 授权成功。


配置可见范围

场景描述:代开发应用已上架,企微管理员配置可见范围,保证代开发应用可用性。
1. 接收代开发应用开发成功通知。

2. 配置“可见范围”。

3. 选择可见范围,此步配置完成后代开发应用将正式上架。

4. 添加客服
如有任何问题,可随时通过图中客服进行咨询。


常见问题

Q1:服务商代开发应用正在开发中时,可以关闭页面吗?

可以。代开发应用进入开发中状态后,由专门的售后人员处理,期间如有问题,客服人员将通过企微联系企微管理员。也可通过企微管理中的“企业控制台客服”咨询。

Q2:服务商配置成功,登录报错“"errCode":"E0010067",....”


企微管理员手动停用了代开发应用,请联系企微管理员进行检查。

Q3:企微服务商代开发认证源配置成功,但突然找不到了。

企微管理员手动删除了代开发应用,请联系企微管理员进行检查。

Q4:删除认证源配置后重新配置,为什么仍显示之前的授权企业,且无法更换?

企微服务商代开发应用上架后,应用权限全部转移至所在企业的企微管理员侧,企业控制台无权对代开发应用执行下架或删除操作。因此删除认证源不会同时删除企微侧的代开发应用,在代开发应用未删除前,重新选择企微服务商代开发时仍会默认选择已上架的代开发应用。
如需更换企微授权企业,有两种方式:
1. 联系原授权企业删除已上架的应用。删除应用后,企业控制台将自动删除已配置的数据源及认证源。
2. 保留当前认证源不删除,仅做“停用”处理,再新建一个认证源。
注意:
方式2会导致数据源和认证源的授权企业不一致,建议采用方式1。