為 Verdent Team 設定飛書 SSO
將飛書連接至 Verdent Team,提供統一的企業身分登入
Verdent Team 支援飛書單一登入(SSO)。設定完成後,使用指定企業電子郵件網域的成員,可以透過公司的飛書帳號驗證身分。
飛書 SSO 可讓團隊沿用既有企業身分系統、減少獨立登入憑證,並由 Team Owner 集中管理存取權。
飛書 SSO 的運作方式
Team Owner 先在飛書開放平台建立企業自建應用程式,再將應用程式憑證與企業電子郵件網域新增至 Verdent Team。
成員在 Verdent 登入頁輸入符合網域的企業電子郵件後,Verdent 會將其導向飛書授權,並使用飛書傳回的企業電子郵件驗證身分。
開始之前
你需要:
- 可建立企業自建應用程式的飛書企業管理員帳號
- Verdent Team 的 Owner 權限
- 團隊的企業電子郵件網域,例如
yourcompany.com
完整設定通常約需 5 分鐘。
開啟 SSO 設定
- 登入 Verdent,並切換至要設定的 Team。
- 在 Team 控制台開啟 Settings。
- 選擇 SSO。
- 點擊 Connect SSO。
設定期間建議同時開啟 Verdent 與飛書開放平台。
設定飛書應用程式
建立企業自建應用程式
開啟飛書開放平台,進入開發者後台,點擊建立企業自建應用程式,填寫名稱並上傳圖示。
取得應用程式憑證
開啟憑證與基礎資訊,找到 App ID 與 App Secret:
| 飛書憑證 | Verdent SSO 欄位 |
|---|---|
| App ID | Client ID |
| App Secret | Client Secret |
Client Secret。新增重新導向 URL
開啟開發設定 → 安全設定,新增以下重新導向 URL:
https://login.verdent.ai/passport/sso/callbackhttps、結尾不加 /,且前後不得有空格。設定錯誤會產生飛書錯誤碼 20029。開通權限
在開發設定 → 權限管理中開通:
| 權限 | 權限識別碼 |
|---|---|
| 取得使用者基本資訊 | contact:user.base:readonly |
| 取得使用者電子郵件資訊 | contact:user.email:readonly |
Verdent 會使用姓名與企業電子郵件識別成員。
發布應用程式
開啟版本管理與發布,建立版本並提交發布。應用程式發布後,成員才能使用。
在 Verdent 完成連接
返回 Verdent 的飛書 SSO 設定並填寫:
| Verdent 欄位 | 填寫內容 |
|---|---|
Client ID | 飛書 App ID |
Client Secret | 飛書 App Secret |
Email domain | 企業電子郵件網域 |
最多可新增 5 個企業網域,不支援 Gmail 等公共電子郵件網域。
儲存後,確認設定卡片上的飛書 SSO 已啟用。你也可以暫時停用,而不刪除連接。
成員登入流程
啟用後,成員在 Verdent 登入頁輸入企業電子郵件、確認使用 SSO、前往飛書授權,然後返回 Verdent。若輸入的電子郵件與飛書傳回的企業電子郵件不同,Verdent 會要求成員確認,並使用飛書電子郵件完成驗證。
測試與管理設定
全面啟用前,請使用一名已在飛書綁定企業電子郵件的一般成員測試。登出後以該電子郵件登入、完成飛書授權,並確認可返回 Verdent 及進入 Team。
Team Owner 可在 Team → Settings → SSO 查看狀態與網域、啟用或停用 SSO、更新憑證、重新設定失敗的連接,或刪除設定。
疑難排解
飛書錯誤碼 20029:重新導向 URL 錯誤
在飛書的開發設定 → 安全設定中,確認已完整新增 https://login.verdent.ai/passport/sso/callback。
Verdent 顯示 Client ID 或 Client Secret 無效
從憑證與基礎資訊重新複製 App ID 與 App Secret。若 Secret 已重設,請使用最新值。