Verdent Docs

Configurar Feishu SSO para Verdent Team

Conecta Feishu con Verdent Team para un inicio de sesión empresarial centralizado

Verdent Team admite el inicio de sesión único (SSO) de Feishu. Una vez configurado, los miembros con un dominio de correo corporativo aprobado pueden verificar su identidad con su cuenta de Feishu de la empresa.

Feishu SSO permite que tu equipo use su sistema de identidad existente, reduce las credenciales independientes y le da al Team Owner un solo lugar para gestionar el acceso.

Esta guía está dirigida a los Team Owners de Verdent Team. Solo un Team Owner puede acceder a la configuración de Team y gestionar el SSO.

Cómo funciona Feishu SSO

El Team Owner crea una aplicación empresarial personalizada en Feishu Open Platform y, a continuación, añade sus credenciales y los dominios de correo corporativo a Verdent Team.

Cuando un miembro introduce un correo corporativo coincidente en la página de inicio de sesión de Verdent, Verdent lo redirige a Feishu para la autorización y verifica el correo devuelto por Feishu.

Los miembros deben tener un correo corporativo en el directorio de Feishu. Los miembros que no lo tengan no podrán iniciar sesión mediante Feishu SSO.

Antes de empezar

Necesitas:

  • Una cuenta de administrador empresarial de Feishu que pueda crear aplicaciones personalizadas
  • Acceso de Owner al Verdent Team
  • El dominio de correo corporativo de tu equipo, como yourcompany.com

La configuración suele tardar unos 5 minutos.

Abrir la configuración de SSO

  1. Inicia sesión en Verdent y cambia al Team que deseas configurar.
  2. Abre Settings en la consola de Team.
  3. Selecciona SSO.
  4. Haz clic en Connect SSO.

Mantén abiertos Verdent y Feishu Open Platform mientras completas la configuración.

Configurar la aplicación de Feishu

Crear una aplicación empresarial personalizada

Abre Feishu Open Platform, entra en la Developer Console y haz clic en Create custom enterprise app. Introduce un nombre, sube un icono y crea la aplicación.

Obtener las credenciales de la aplicación

Abre Credentials & Basic Info y localiza el App ID y el App Secret:

Credencial de FeishuCampo SSO de Verdent
App IDClient ID
App SecretClient Secret

Trata el App Secret como una contraseña. Si lo restableces en Feishu, actualiza el Client Secret en Verdent.

Añadir la URL de redirección

Abre Development Configuration → Security Settings y añade esta Redirect URL:

https://login.verdent.ai/passport/sso/callback

La URL debe coincidir exactamente: usa https, no añadas una / al final y elimina los espacios circundantes. Un valor incorrecto provoca el error 20029 de Feishu.

Conceder permisos

Abre Development Configuration → Permissions y concede:

PermisoAlcance
Leer información básica del usuariocontact:user.base:readonly
Leer información de correo del usuariocontact:user.email:readonly

Verdent utiliza estos permisos para identificar a los miembros por nombre y correo corporativo.

Publicar la aplicación

Abre Version Management & Release, crea una versión y envíala para su publicación. Los miembros solo podrán usar la aplicación una vez publicada.

Completar la conexión en Verdent

Vuelve a la configuración de Feishu SSO en Verdent e introduce:

Campo de VerdentValor
Client IDApp ID de Feishu
Client SecretApp Secret de Feishu
Email domainDominio de correo corporativo

Puedes añadir hasta 5 dominios corporativos. No se admiten dominios públicos como Gmail.

Guarda la configuración y confirma que Feishu SSO está habilitado en su tarjeta de configuración. Puedes deshabilitarlo temporalmente sin eliminar la conexión.

Verdent valida las credenciales al guardar, pero no la URL de redirección configurada en Feishu.

Experiencia de inicio de sesión del miembro

Una vez habilitado el SSO, los miembros:

  1. Introducen un correo de un dominio configurado en la página de inicio de sesión de Verdent.
  2. Confirman que desean continuar con SSO.
  3. Autorizan el acceso en Feishu.
  4. Regresan a Verdent tras la autorización.

Si el correo introducido difiere del correo corporativo devuelto por Feishu, Verdent pide al miembro que confirme el correo de Feishu y lo utiliza para la autenticación.

Probar y gestionar la configuración

Antes de implementar el SSO para todos, pruébalo con un miembro habitual cuya cuenta de Feishu tenga un correo corporativo. Cierra sesión, introduce ese correo, completa la autorización en Feishu y confirma que el miembro regresa a Verdent y puede acceder al Team.

Desde Team → Settings → SSO, el Team Owner puede ver los dominios y el estado de la conexión, habilitar o deshabilitar el SSO, actualizar las credenciales, reconfigurar una conexión fallida o eliminarla.

Solución de problemas

Error 20029 de Feishu: URL de redirección no válida

En Feishu, abre Development Configuration → Security Settings y confirma que se añadió https://login.verdent.ai/passport/sso/callback exactamente como se muestra.

Verdent indica que el Client ID o el Client Secret no son válidos

Copia de nuevo el App ID y el App Secret desde Credentials & Basic Info. Si se restableció el secreto, utiliza el valor más reciente.

La aplicación no está disponible durante el inicio de sesión

Confirma que has creado y publicado una versión en Version Management & Release.

El correo aparece vacío tras el inicio de sesión

Añade un correo corporativo al perfil del miembro en el directorio de Feishu y vuelve a intentarlo.

El miembro no es redirigido a Feishu SSO

Confirma que el correo coincide con un dominio configurado y que Feishu SSO está habilitado en Verdent.