Verdent Docs

Configurer Feishu SSO pour Verdent Team

Connecter Feishu à Verdent Team pour une authentification d’entreprise centralisée

Verdent Team prend en charge l'authentification unique (SSO) Feishu. Une fois configurée, les membres disposant d'un domaine d'e-mail professionnel approuvé peuvent vérifier leur identité avec leur compte Feishu d'entreprise.

Le SSO Feishu permet à votre équipe d'utiliser son système d'identité existant, réduit les identifiants distincts et donne au Team Owner un point central pour gérer les accès.

Ce guide s'adresse aux Team Owners de Verdent Team. Seul un Team Owner peut accéder aux paramètres Team et gérer le SSO.

Fonctionnement du SSO Feishu

Le Team Owner crée une application d'entreprise personnalisée sur la Feishu Open Platform, puis ajoute ses identifiants et les domaines d'e-mail professionnels dans Verdent Team.

Lorsqu'un membre saisit un e-mail professionnel correspondant sur la page de connexion Verdent, Verdent le redirige vers Feishu pour l'autorisation et vérifie l'e-mail renvoyé par Feishu.

Les membres doivent disposer d'un e-mail professionnel dans l'annuaire Feishu. Sans celui-ci, ils ne peuvent pas se connecter via le SSO Feishu.

Avant de commencer

Vous aurez besoin de :

  • Un compte administrateur d'entreprise Feishu pouvant créer des applications personnalisées
  • Un accès Owner au Verdent Team
  • Le domaine d'e-mail professionnel de votre équipe, par exemple yourcompany.com

La configuration prend généralement environ 5 minutes.

Ouvrir les paramètres SSO

  1. Connectez-vous à Verdent et basculez vers le Team à configurer.
  2. Ouvrez Settings dans la console Team.
  3. Sélectionnez SSO.
  4. Cliquez sur Connect SSO.

Gardez Verdent et la Feishu Open Platform ouverts pendant la configuration.

Configurer l'application Feishu

Créer une application d'entreprise personnalisée

Ouvrez la Feishu Open Platform, accédez à la Developer Console, puis cliquez sur Create custom enterprise app. Saisissez un nom, importez une icône et créez l'application.

Récupérer les identifiants de l'application

Ouvrez Credentials & Basic Info et repérez l'App ID et l'App Secret :

Identifiant FeishuChamp SSO Verdent
App IDClient ID
App SecretClient Secret
Traitez l'App Secret comme un mot de passe. Si vous le réinitialisez dans Feishu, mettez à jour le Client Secret dans Verdent.

Ajouter l'URL de redirection

Ouvrez Development Configuration → Security Settings et ajoutez cette Redirect URL :

https://login.verdent.ai/passport/sso/callback
L'URL doit correspondre exactement : utilisez https, n'ajoutez pas de / final et supprimez les espaces. Une valeur incorrecte provoque l'erreur Feishu 20029.

Accorder les autorisations

Ouvrez Development Configuration → Permissions et accordez :

AutorisationPortée
Lire les informations de base de l'utilisateurcontact:user.base:readonly
Lire les informations d'e-mail de l'utilisateurcontact:user.email:readonly

Verdent utilise ces autorisations pour identifier les membres par leur nom et leur e-mail professionnel.

Publier l'application

Ouvrez Version Management & Release, créez une version, puis soumettez-la pour publication. Les membres ne pourront utiliser l'application qu'après sa publication.

Finaliser la connexion dans Verdent

Retournez à la configuration SSO Feishu dans Verdent et saisissez :

Champ VerdentValeur
Client IDApp ID Feishu
Client SecretApp Secret Feishu
Email domainDomaine d'e-mail professionnel

Vous pouvez ajouter jusqu'à 5 domaines professionnels. Les domaines publics tels que Gmail ne sont pas pris en charge.

Enregistrez la configuration et vérifiez que le SSO Feishu est activé sur sa carte. Vous pouvez le désactiver temporairement sans supprimer la connexion.

Verdent valide les identifiants lors de l'enregistrement, mais pas l'URL de redirection configurée dans Feishu.

Expérience de connexion des membres

Après l'activation, les membres saisissent un e-mail d'un domaine configuré, confirment le SSO, autorisent l'accès dans Feishu et reviennent sur Verdent. Si l'e-mail saisi diffère de celui renvoyé par Feishu, Verdent demande une confirmation et utilise l'e-mail Feishu pour l'authentification.

Tester et gérer la configuration

Avant le déploiement général, testez avec un membre standard dont le compte Feishu dispose d'un e-mail professionnel. Déconnectez-vous, utilisez cet e-mail, effectuez l'autorisation Feishu et vérifiez l'accès au Verdent Team.

Depuis Team → Settings → SSO, le Team Owner peut consulter les domaines et l'état, activer ou désactiver le SSO, mettre à jour les identifiants, reconfigurer une connexion en échec ou la supprimer.

Dépannage

Erreur Feishu 20029 : URL de redirection invalide

Dans Development Configuration → Security Settings, vérifiez que https://login.verdent.ai/passport/sso/callback a été ajouté exactement.

Le Client ID ou le Client Secret est invalide

Copiez à nouveau l'App ID et l'App Secret depuis Credentials & Basic Info. Si le secret a été réinitialisé, utilisez la valeur la plus récente.

L'application est indisponible lors de la connexion

Vérifiez qu'une version a été publiée sous Version Management & Release.

L'e-mail est vide après la connexion

Ajoutez un e-mail professionnel au profil du membre dans l'annuaire Feishu, puis réessayez.

Le membre n'est pas redirigé vers le SSO Feishu

Vérifiez que l'e-mail correspond à un domaine configuré et que le SSO Feishu est activé dans Verdent.