企业微信集成独享版
概述
本文说明如何通过企业微信自建应用,与独享版企业完成绑定,使企业成员在企业微信工作台中使用独享版。
前提条件
- 不支持绑定私有化的企业微信版本。
- 已注册企业微信企业,且操作用户拥有企业微信管理后台权限。
- 已注册独享版企业,且操作用户为企业创建者或系统管理员。
- 独享版企业账号模式为内置模式,未与其他任何集成平台绑定。
1. 准备独享版企业
1.1 注册独享版企业
飞书自建应用对接独享版,需要自行准备一个内置模式的独享版企业,用于与飞书对接。
1)如尚未创建企业
- 管理员登录独享版控制台,点击「企业管理」,点击「创建企业」。
- 填写企业相关信息,点击「提交」即可创建一个新企业。
详情请参见:独享版创建内置模式企业

2)如已创建了企业
管理员登录独享版控制台,点击「企业管理」。
在企业列表中找到目标企业,确保该企业账号模式为「内置模式」。

1.2 获取独享版企业访问地址
管理员登录独享版控制台,点击「基础信息」,在「平台信息」处即可获取独享版企业访问地址。
请复制并保存,下文多处需要使用。

1.3 获取独享版域名
管理员登录独享版控制台,点击「基础信息」,在「SSL 证书信息」处即可获取独享版工程域名。
请复制并保存,下文需要使用。

2. 配置企业微信集成
2.1 获取企业微信企业ID
1)登录 企业微信管理后台
2)单击「我的企业>企业信息」,找到并记录「企业ID」。

2.2 创建企业微信自建应用
1)单击「应用管理」,单击「创建应用」。

3)设置应用基础信息并单击「创建应用」。创建完毕后进入应用配置页。

2.3 获取应用AgentId和Secret
在该应用的配置详情页,找到并记录企业微信应用的 AgentId 和 Secret。

2.4 配置可信域名
1)在该应用的配置详情页,找到「开发者接口>网页授权及JS-SDK」,单击「设置可信域名」。

2)在「回调域名」处填写 1.3 节获取的独享版工程域名。
注:无需设置“https//:”等协议头
3)单击「申请校验域名」,单击「下载文件」并记录下文件访问地址。

4)登录独享版控制台,单击「文件管理」,单击「上传文件」,将上一步下载的域名校验文件上传。

5)访问企业微信域名校验处记录的文件访问地址。请根据独享版工程的实际情况,调整http或https。
https://1.3节独享版域名/域名校验文件名称.txt
6)当访问后显示的文件名与校验地址的文件名一致时,即表示可访问。

7)回到企业微信应用的可信域名配置界面,单击「确定」即可。
2.5 配置企业可信 IP
自建应用需要设置企业可信 IP,企业可信 IP 为本企业独享版服务器的 IP 地址,仅所配 IP 可通过接口获取企业数据。
在该应用的配置详情页,找到「开发者接口>企业可信IP」,单击「配置」。
注:请将本企业的独享版服务器的所有出网 IP 全部配上。IP 地址以英文分号「;」分隔。

2.6 获取Token和EncodingAESKey
在该应用的配置详情页,找到「功能>接收消息」,单击「设置API接收」。
点击随机获取按钮,分别获取 Token 和 EncodingAESKey,记录下相关信息。
注:获取后请勿关闭此页面,后续还需返回此页面操作。

2.7 切换独享版企业账号模式
1)登录独享版控制台,单击「企业管理」,找到目标企业,单击「修改企业信息」。

2)切换企业账号模式为「企业微信集成」,填入相关参数信息。单击「提交」。
参数对应关系如下:
参数 | 说明 |
租户ID | 自动生成,无需手动填写 |
企业微信 corpid | 2.1 节获取的企业微信的企业 ID |
自建应用ID | 2.3 节获取的企业微信自建应用的 AgentId |
自建应用secret | 2.3 节获取的企业微信自建应用的 Secret |
消息编码token | 2.6 节获取的企业微信自建应用的 Token |
消息编码aes_key | 2.6 节获取的企业微信自建应用的 EncodingAESKey |

2.8 设置回调地址
回到 2.6 节的「API接收消息」配置页面,输入以下接收消息服务器URL,单击保存。
1.2节独享版企业访问地址/portal/public/integrate/wxwork/cp/2.1节企业微信企业ID/1/main/service/v1/callback

2.9 设置应用主页
在该应用的配置详情页,找到应用主页,单击「设置」。
设置工作台应用主页类型为「网页」。输入以下网页地址,并勾选「在微信插件中始终进入主页」,单击「确定」
1.2节独享版企业访问地址/portal/integrate/wxwork/cp/2.1节企业微信企业ID/1/main/member/web/pc/v1/auth

2.10 设置免登回调域
在该应用的配置详情页,找到「开发者接口>企业微信授权登录」,单击「设置」。
设置授权回调域:填写 1.3 节获取的独享版工程域名。单击「保存」。
注:无需设置“https//:”等协议头

3. 登录账号
3.1 创建者身份登录
至此,账号集成相关配置已全部完成。
1)登录独享版控制台,点击「基础信息」,在「平台信息」处即可获取独享版企业访问地址。

2)企业创建者在浏览器中访问并登录独享版企业。
- 独享版企业地址:上一步准备的独享版企业访问地址
- 企业创建者账号密码:创建租户企业时输入的用户名和密码

3)单击「管理后台>企业信息」,发现企业账号模式已更换为「企业微信集成模式」,如下图所示:

4)查看「内部组织」,可以看到已经同步过来的企业微信成员。

3.2 成员身份登录
除创建者身份以外的其他成员(包括管理员)登录独享版企业时,可以通过企业账号 URL 扫码进行登录。
也可以直接在「企业微信工作台 > 绑定的独享版应用」中直接登录。

4. 集成模式解绑
独享版企业微信集成模式解绑时,需按照如下所示步骤进行:
1)企业创建者登录独享版企业,单击右上角头像,进入「个人设置>基本设置」。
2)绑定手机号或邮箱,并设置登录密码。

2)前往企业微信管理后台删除独享版应用。
3)使用企业创建者手机号/邮箱与密码登录独享版企业。进入「管理后台>企业信息」。单击「解绑>确定」。账号模式显示为公共模式。

4)管理员登录独享版配置中心,在「企业管理 > 企业列表」处,找到需要解绑的企业,点击「修改企业信息」,选择企业账号模式为「内置模式」。

400-111-0890
在线咨询