Verdent Docs

Feishu SSO für Verdent Team konfigurieren

Feishu mit Verdent Team für eine zentrale Unternehmensanmeldung verbinden

Verdent Team unterstützt Single Sign-On (SSO) über Feishu. Nach der Einrichtung können Mitglieder mit einer freigegebenen Unternehmens-E-Mail-Domain ihre Identität über ihr Feishu-Firmenkonto bestätigen.

Feishu SSO ermöglicht es Ihrem Team, das bestehende Identitätssystem zu nutzen, reduziert separate Zugangsdaten und gibt dem Team Owner eine zentrale Stelle zur Verwaltung des Zugriffs.

Diese Anleitung richtet sich an Verdent Team Owner. Nur ein Team Owner kann auf die Team-Einstellungen zugreifen und SSO verwalten.

So funktioniert Feishu SSO

Der Team Owner erstellt eine benutzerdefinierte Enterprise-App in der Feishu Open Platform und hinterlegt anschließend deren Zugangsdaten sowie die Unternehmens-E-Mail-Domains in Verdent Team.

Wenn ein Mitglied auf der Verdent-Anmeldeseite eine passende Unternehmens-E-Mail eingibt, leitet Verdent es zur Autorisierung an Feishu weiter und überprüft die von Feishu zurückgegebene E-Mail-Adresse.

Mitglieder müssen im Feishu-Verzeichnis mit einer Unternehmens-E-Mail hinterlegt sein. Mitglieder ohne eine solche E-Mail können sich nicht über Feishu SSO anmelden.

Bevor Sie beginnen

Sie benötigen:

  • Ein Feishu-Administratorkonto auf Unternehmensebene, das benutzerdefinierte Apps erstellen kann
  • Owner-Zugriff auf das Verdent Team
  • Die Unternehmens-E-Mail-Domain Ihres Teams, z. B. yourcompany.com

Die Einrichtung dauert in der Regel etwa 5 Minuten.

SSO-Einstellungen öffnen

  1. Melden Sie sich bei Verdent an und wechseln Sie zu dem Team, das Sie konfigurieren möchten.
  2. Öffnen Sie Settings in der Team-Konsole.
  3. Wählen Sie SSO aus.
  4. Klicken Sie auf Connect SSO.

Lassen Sie Verdent und die Feishu Open Platform während der gesamten Einrichtung geöffnet.

Die Feishu-App konfigurieren

Benutzerdefinierte Enterprise-App erstellen

Öffnen Sie die Feishu Open Platform, rufen Sie die Developer Console auf und klicken Sie auf Create custom enterprise app. Geben Sie einen Namen ein, laden Sie ein Symbol hoch und erstellen Sie die App.

App-Zugangsdaten abrufen

Öffnen Sie Credentials & Basic Info und suchen Sie die App ID und das App Secret:

Feishu-ZugangsdatenVerdent-SSO-Feld
App IDClient ID
App SecretClient Secret
Behandeln Sie das App Secret wie ein Passwort. Wenn Sie es in Feishu zurücksetzen, aktualisieren Sie das Client Secret in Verdent.

Redirect-URL hinzufügen

Öffnen Sie Development Configuration → Security Settings und fügen Sie folgende Redirect URL hinzu:

https://login.verdent.ai/passport/sso/callback
Die URL muss exakt übereinstimmen: Verwenden Sie https, fügen Sie keinen abschließenden / hinzu und entfernen Sie umgebende Leerzeichen. Ein falscher Wert führt zum Feishu-Fehler 20029.

Berechtigungen erteilen

Öffnen Sie Development Configuration → Permissions und erteilen Sie:

BerechtigungScope
Grundlegende Benutzerinformationen lesencontact:user.base:readonly
E-Mail-Informationen des Benutzers lesencontact:user.email:readonly

Verdent verwendet diese Berechtigungen, um Mitglieder anhand von Name und Unternehmens-E-Mail zu identifizieren.

App veröffentlichen

Öffnen Sie Version Management & Release, erstellen Sie eine Version und reichen Sie diese zur Veröffentlichung ein. Mitglieder können die App erst nach der Veröffentlichung nutzen.

Die Verbindung in Verdent abschließen

Kehren Sie zur Feishu-SSO-Konfiguration in Verdent zurück und geben Sie Folgendes ein:

Verdent-FeldWert
Client IDFeishu App ID
Client SecretFeishu App Secret
Email domainUnternehmens-E-Mail-Domain

Sie können bis zu 5 Unternehmensdomains hinzufügen. Öffentliche Domains wie Gmail werden nicht unterstützt.

Speichern Sie die Konfiguration und bestätigen Sie, dass Feishu SSO auf der zugehörigen Konfigurationskarte aktiviert ist. Sie können es vorübergehend deaktivieren, ohne die Verbindung zu löschen.

Verdent überprüft die Zugangsdaten beim Speichern, jedoch nicht die in Feishu konfigurierte Redirect-URL.

Anmeldeerlebnis für Mitglieder

Nach der Aktivierung geben Mitglieder eine E-Mail-Adresse aus einer konfigurierten Domain ein, bestätigen SSO, autorisieren den Zugriff in Feishu und kehren zu Verdent zurück. Weicht die eingegebene E-Mail von der durch Feishu zurückgegebenen Unternehmens-E-Mail ab, bittet Verdent um Bestätigung und verwendet die Feishu-E-Mail zur Authentifizierung.

Konfiguration testen und verwalten

Testen Sie SSO vor der Einführung mit einem regulären Mitglied, dessen Feishu-Konto über eine Unternehmens-E-Mail verfügt. Melden Sie sich ab, geben Sie diese E-Mail ein, schließen Sie die Feishu-Autorisierung ab und bestätigen Sie den Zugriff auf das Verdent Team.

Unter Team → Settings → SSO kann der Team Owner Domains und Status einsehen, SSO aktivieren oder deaktivieren, Zugangsdaten aktualisieren, eine fehlgeschlagene Verbindung neu konfigurieren oder sie löschen.

Fehlerbehebung

Feishu-Fehler 20029: Ungültige Redirect-URL

Prüfen Sie unter Development Configuration → Security Settings, dass https://login.verdent.ai/passport/sso/callback exakt hinzugefügt wurde.

Client ID oder Client Secret ist ungültig

Kopieren Sie App ID und App Secret erneut aus Credentials & Basic Info. Wurde das Secret zurückgesetzt, verwenden Sie den neuesten Wert.

Die App ist während der Anmeldung nicht verfügbar

Stellen Sie sicher, dass unter Version Management & Release eine Version veröffentlicht wurde.

Die E-Mail ist nach der Anmeldung leer

Fügen Sie dem Mitglied im Feishu-Verzeichnis eine Unternehmens-E-Mail hinzu und versuchen Sie es erneut.

Das Mitglied wird nicht zu Feishu SSO weitergeleitet

Prüfen Sie, dass die E-Mail einer konfigurierten Domain entspricht und Feishu SSO in Verdent aktiviert ist.