Configurer Feishu SSO pour Verdent Team
Connecter Feishu à Verdent Team pour une authentification d’entreprise centralisée
Verdent Team prend en charge l'authentification unique (SSO) Feishu. Une fois configurée, les membres disposant d'un domaine d'e-mail professionnel approuvé peuvent vérifier leur identité avec leur compte Feishu d'entreprise.
Le SSO Feishu permet à votre équipe d'utiliser son système d'identité existant, réduit les identifiants distincts et donne au Team Owner un point central pour gérer les accès.
Ce guide s'adresse aux Team Owners de Verdent Team. Seul un Team Owner peut accéder aux paramètres Team et gérer le SSO.
Fonctionnement du SSO Feishu
Le Team Owner crée une application d'entreprise personnalisée sur la Feishu Open Platform, puis ajoute ses identifiants et les domaines d'e-mail professionnels dans Verdent Team.
Lorsqu'un membre saisit un e-mail professionnel correspondant sur la page de connexion Verdent, Verdent le redirige vers Feishu pour l'autorisation et vérifie l'e-mail renvoyé par Feishu.
Les membres doivent disposer d'un e-mail professionnel dans l'annuaire Feishu. Sans celui-ci, ils ne peuvent pas se connecter via le SSO Feishu.
Avant de commencer
Vous aurez besoin de :
- Un compte administrateur d'entreprise Feishu pouvant créer des applications personnalisées
- Un accès Owner au Verdent Team
- Le domaine d'e-mail professionnel de votre équipe, par exemple
yourcompany.com
La configuration prend généralement environ 5 minutes.
Ouvrir les paramètres SSO
- Connectez-vous à Verdent et basculez vers le Team à configurer.
- Ouvrez Settings dans la console Team.
- Sélectionnez SSO.
- Cliquez sur Connect SSO.
Gardez Verdent et la Feishu Open Platform ouverts pendant la configuration.
Configurer l'application Feishu
Créer une application d'entreprise personnalisée
Ouvrez la Feishu Open Platform, accédez à la Developer Console, puis cliquez sur Create custom enterprise app. Saisissez un nom, importez une icône et créez l'application.
Récupérer les identifiants de l'application
Ouvrez Credentials & Basic Info et repérez l'App ID et l'App Secret :
| Identifiant Feishu | Champ SSO Verdent |
|---|---|
| App ID | Client ID |
| App Secret | Client Secret |
Client Secret dans Verdent.Ajouter l'URL de redirection
Ouvrez Development Configuration → Security Settings et ajoutez cette Redirect URL :
https://login.verdent.ai/passport/sso/callbackhttps, n'ajoutez pas de / final et supprimez les espaces. Une valeur incorrecte provoque l'erreur Feishu 20029.Accorder les autorisations
Ouvrez Development Configuration → Permissions et accordez :
| Autorisation | Portée |
|---|---|
| Lire les informations de base de l'utilisateur | contact:user.base:readonly |
| Lire les informations d'e-mail de l'utilisateur | contact:user.email:readonly |
Verdent utilise ces autorisations pour identifier les membres par leur nom et leur e-mail professionnel.
Publier l'application
Ouvrez Version Management & Release, créez une version, puis soumettez-la pour publication. Les membres ne pourront utiliser l'application qu'après sa publication.
Finaliser la connexion dans Verdent
Retournez à la configuration SSO Feishu dans Verdent et saisissez :
| Champ Verdent | Valeur |
|---|---|
Client ID | App ID Feishu |
Client Secret | App Secret Feishu |
Email domain | Domaine d'e-mail professionnel |
Vous pouvez ajouter jusqu'à 5 domaines professionnels. Les domaines publics tels que Gmail ne sont pas pris en charge.
Enregistrez la configuration et vérifiez que le SSO Feishu est activé sur sa carte. Vous pouvez le désactiver temporairement sans supprimer la connexion.
Verdent valide les identifiants lors de l'enregistrement, mais pas l'URL de redirection configurée dans Feishu.
Expérience de connexion des membres
Après l'activation, les membres saisissent un e-mail d'un domaine configuré, confirment le SSO, autorisent l'accès dans Feishu et reviennent sur Verdent. Si l'e-mail saisi diffère de celui renvoyé par Feishu, Verdent demande une confirmation et utilise l'e-mail Feishu pour l'authentification.
Tester et gérer la configuration
Avant le déploiement général, testez avec un membre standard dont le compte Feishu dispose d'un e-mail professionnel. Déconnectez-vous, utilisez cet e-mail, effectuez l'autorisation Feishu et vérifiez l'accès au Verdent Team.
Depuis Team → Settings → SSO, le Team Owner peut consulter les domaines et l'état, activer ou désactiver le SSO, mettre à jour les identifiants, reconfigurer une connexion en échec ou la supprimer.
Dépannage
Erreur Feishu 20029 : URL de redirection invalide
Dans Development Configuration → Security Settings, vérifiez que
https://login.verdent.ai/passport/sso/callback a été ajouté exactement.
Le Client ID ou le Client Secret est invalide
Copiez à nouveau l'App ID et l'App Secret depuis Credentials & Basic Info. Si le secret a été réinitialisé, utilisez la valeur la plus récente.
L'application est indisponible lors de la connexion
Vérifiez qu'une version a été publiée sous Version Management & Release.
L'e-mail est vide après la connexion
Ajoutez un e-mail professionnel au profil du membre dans l'annuaire Feishu, puis réessayez.
Le membre n'est pas redirigé vers le SSO Feishu
Vérifiez que l'e-mail correspond à un domaine configuré et que le SSO Feishu est activé dans Verdent.