Feishu SSO für Verdent Team konfigurieren
Feishu mit Verdent Team für eine zentrale Unternehmensanmeldung verbinden
Verdent Team unterstützt Single Sign-On (SSO) über Feishu. Nach der Einrichtung können Mitglieder mit einer freigegebenen Unternehmens-E-Mail-Domain ihre Identität über ihr Feishu-Firmenkonto bestätigen.
Feishu SSO ermöglicht es Ihrem Team, das bestehende Identitätssystem zu nutzen, reduziert separate Zugangsdaten und gibt dem Team Owner eine zentrale Stelle zur Verwaltung des Zugriffs.
Diese Anleitung richtet sich an Verdent Team Owner. Nur ein Team Owner kann auf die Team-Einstellungen zugreifen und SSO verwalten.
So funktioniert Feishu SSO
Der Team Owner erstellt eine benutzerdefinierte Enterprise-App in der Feishu Open Platform und hinterlegt anschließend deren Zugangsdaten sowie die Unternehmens-E-Mail-Domains in Verdent Team.
Wenn ein Mitglied auf der Verdent-Anmeldeseite eine passende Unternehmens-E-Mail eingibt, leitet Verdent es zur Autorisierung an Feishu weiter und überprüft die von Feishu zurückgegebene E-Mail-Adresse.
Mitglieder müssen im Feishu-Verzeichnis mit einer Unternehmens-E-Mail hinterlegt sein. Mitglieder ohne eine solche E-Mail können sich nicht über Feishu SSO anmelden.
Bevor Sie beginnen
Sie benötigen:
- Ein Feishu-Administratorkonto auf Unternehmensebene, das benutzerdefinierte Apps erstellen kann
- Owner-Zugriff auf das Verdent Team
- Die Unternehmens-E-Mail-Domain Ihres Teams, z. B.
yourcompany.com
Die Einrichtung dauert in der Regel etwa 5 Minuten.
SSO-Einstellungen öffnen
- Melden Sie sich bei Verdent an und wechseln Sie zu dem Team, das Sie konfigurieren möchten.
- Öffnen Sie Settings in der Team-Konsole.
- Wählen Sie SSO aus.
- Klicken Sie auf Connect SSO.
Lassen Sie Verdent und die Feishu Open Platform während der gesamten Einrichtung geöffnet.
Die Feishu-App konfigurieren
Benutzerdefinierte Enterprise-App erstellen
Öffnen Sie die Feishu Open Platform, rufen Sie die Developer Console auf und klicken Sie auf Create custom enterprise app. Geben Sie einen Namen ein, laden Sie ein Symbol hoch und erstellen Sie die App.
App-Zugangsdaten abrufen
Öffnen Sie Credentials & Basic Info und suchen Sie die App ID und das App Secret:
| Feishu-Zugangsdaten | Verdent-SSO-Feld |
|---|---|
| App ID | Client ID |
| App Secret | Client Secret |
Client Secret in Verdent.Redirect-URL hinzufügen
Öffnen Sie Development Configuration → Security Settings und fügen Sie folgende Redirect URL hinzu:
https://login.verdent.ai/passport/sso/callbackhttps, fügen Sie keinen abschließenden / hinzu und entfernen Sie umgebende Leerzeichen. Ein falscher Wert führt zum Feishu-Fehler 20029.Berechtigungen erteilen
Öffnen Sie Development Configuration → Permissions und erteilen Sie:
| Berechtigung | Scope |
|---|---|
| Grundlegende Benutzerinformationen lesen | contact:user.base:readonly |
| E-Mail-Informationen des Benutzers lesen | contact:user.email:readonly |
Verdent verwendet diese Berechtigungen, um Mitglieder anhand von Name und Unternehmens-E-Mail zu identifizieren.
App veröffentlichen
Öffnen Sie Version Management & Release, erstellen Sie eine Version und reichen Sie diese zur Veröffentlichung ein. Mitglieder können die App erst nach der Veröffentlichung nutzen.
Die Verbindung in Verdent abschließen
Kehren Sie zur Feishu-SSO-Konfiguration in Verdent zurück und geben Sie Folgendes ein:
| Verdent-Feld | Wert |
|---|---|
Client ID | Feishu App ID |
Client Secret | Feishu App Secret |
Email domain | Unternehmens-E-Mail-Domain |
Sie können bis zu 5 Unternehmensdomains hinzufügen. Öffentliche Domains wie Gmail werden nicht unterstützt.
Speichern Sie die Konfiguration und bestätigen Sie, dass Feishu SSO auf der zugehörigen Konfigurationskarte aktiviert ist. Sie können es vorübergehend deaktivieren, ohne die Verbindung zu löschen.
Anmeldeerlebnis für Mitglieder
Nach der Aktivierung geben Mitglieder eine E-Mail-Adresse aus einer konfigurierten Domain ein, bestätigen SSO, autorisieren den Zugriff in Feishu und kehren zu Verdent zurück. Weicht die eingegebene E-Mail von der durch Feishu zurückgegebenen Unternehmens-E-Mail ab, bittet Verdent um Bestätigung und verwendet die Feishu-E-Mail zur Authentifizierung.
Konfiguration testen und verwalten
Testen Sie SSO vor der Einführung mit einem regulären Mitglied, dessen Feishu-Konto über eine Unternehmens-E-Mail verfügt. Melden Sie sich ab, geben Sie diese E-Mail ein, schließen Sie die Feishu-Autorisierung ab und bestätigen Sie den Zugriff auf das Verdent Team.
Unter Team → Settings → SSO kann der Team Owner Domains und Status einsehen, SSO aktivieren oder deaktivieren, Zugangsdaten aktualisieren, eine fehlgeschlagene Verbindung neu konfigurieren oder sie löschen.
Fehlerbehebung
Feishu-Fehler 20029: Ungültige Redirect-URL
Prüfen Sie unter Development Configuration → Security Settings, dass
https://login.verdent.ai/passport/sso/callback exakt hinzugefügt wurde.
Client ID oder Client Secret ist ungültig
Kopieren Sie App ID und App Secret erneut aus Credentials & Basic Info. Wurde das Secret zurückgesetzt, verwenden Sie den neuesten Wert.
Die App ist während der Anmeldung nicht verfügbar
Stellen Sie sicher, dass unter Version Management & Release eine Version veröffentlicht wurde.
Die E-Mail ist nach der Anmeldung leer
Fügen Sie dem Mitglied im Feishu-Verzeichnis eine Unternehmens-E-Mail hinzu und versuchen Sie es erneut.
Das Mitglied wird nicht zu Feishu SSO weitergeleitet
Prüfen Sie, dass die E-Mail einer konfigurierten Domain entspricht und Feishu SSO in Verdent aktiviert ist.