O2OA使用手册
第1章 功能简介及概述
第6章 平台部署与配置
  • 6.1 安装部署-在Windows系统中部署O2OA开发平台
  • 6.2 安装部署-在Linux系统中部署O2OA开发平台
  • 6.3 安装部署-在宝塔/PHPStudy中部署O2OA开发平台
  • 6.4 安装部署-O2OA开发平台之HTTP端口规划
  • 6.5 安装部署-平台服务器版本升级操作说明
  • 6.6 安装部署-私有化部署服务器架构推荐
  • 6.7 安装部署-O2OA开发平台集群部署配置及操作说明
  • 6.8 安装部署-在线部署自定义应用的WAR包和JAR包
  • 6.9 服务器配置与管理-​O2OA主要配置文件说明
  • 6.10 服务器配置与管理-服务器端口冲突和端口修改
  • 6.11 服务器配置与管理-如何修改服务器内存占用率?
  • 6.12 服务器配置与管理-如何访问和操作H2内置数据库
  • 6.13 服务器配置与管理-​如何在O2OA中使用MySQL数据库?
  • 6.14 服务器配置与管理-如何修改平台支持的数据库驱动包
  • 6.15 服务器配置与管理-O2OA使用openGauss(华为高斯数据库)配置
  • 6.16 服务器配置与管理-O2OA开发平台平台数据库配置信息样例
  • 6.17 服务器配置与管理-配置O2OA服务器连接O2云
  • 6.18 服务器配置与管理-O2OA实现服务器随操作系统自动启动
  • 6.19 服务器配置与管理-文件存储服务器配置
  • 6.20 服务器配置与管理-工作日节假日配置
  • 6.21 服务器配置与管理-为平台增加全文检索功能
  • 6.22 服务器配置与管理-消息提醒配置说明
  • 6.23 服务器配置与管理-自定义消息提醒
  • 6.24 服务器配置与管理-定制消息通知的内容
  • 6.25 服务器配置与管理-消息通知过滤
  • 6.26 服务器配置与管理-为待办创建配置邮件通知
  • 6.27 服务器配置与管理-待办待阅数据的查询操作和管理
  • 6.28 服务器配置与管理-​自动执行平台数据的备份与恢复
  • 6.29 服务器配置与管理-数据导出导入与系统数据备份
  • 6.30 ​服务器配置与管理-定期自动执行数据备份与恢复
  • 6.31 系统安全-O2OA作为认证中心实现基于OAUTH2单点认证
  • 6.32 系统安全-O2OA基于Nginx的SSL跳转、转发配置
  • 6.33 O2OA(翱途)开发平台如何基于nginx上下文分发的方式快速集群部署
  • 6.34 系统安全-访问日志相关配置
  • 6.35 系统架构-平台集群化部署之基于Nginx端口分发机制实现集群部署
  • 6.36 系统安全-审计日志相关配置
  • 6.37 系统安全-平台日志文件说明
  • 6.38 系统架构-基于nginx快速集群部署-上下文分发
  • 6.39 系统安全-O2OA日志输出设置log4j2.xml
  • 6.40 系统安全-用户密码初始化规则的设定
  • 6.41 系统安全-启用HTTPS(百度云版)
  • 6.42 系统安全-启用HTTPS(腾讯云版)
  • 6.43 系统安全-自签名SSL证书验证HTTPS功能
  • 6.44 系统安全-登录密码RSA加密
  • 6.45 系统安全-用户登录IP限制
  • 6.46 系统安全-在用户登录过程中启用图形验证码
  • 6.47 系统安全-平台部署之使用非root用户运行服务
  • 6.48 系统安全-O2Server启用国密加密设置
  • 6.49 系统安全-日志应用使用说明
  • 6.50 系统安全-用户重置密码操作
  • 6.51 系统安全-超级管理员(xadmin)密码修改
  • 6.52 系统安全-使用Web端运行服务器管理命令
  • 6.53 系统安全-o2server无法正常显示验证码解决办法
  • 6.54 O2OA(翱途)开发平台前端安全配置建议(一)
  • 第16章 开发知识及常见问题
  • 16.1 如何替换登录页面二维码中默认的logo图标
  • 16.2 O2OA(翱途)流程引擎中如何修改,定制流程的流转记录
  • 16.3 mysql数据库备份
  • 16.4 domain不正确的时候如何强制设置成正确的
  • 16.5 配置文件中使用密文存储密码
  • 16.6 常见问题-连接MySQL出现 Public Key Retrieval is not allowed 的错误
  • 16.7 常见问题-查看表结构
  • 16.8 常见问题-7.2及以上版本开启web代理后请求中没有正确使用web端口问题解决方式
  • 16.9 linux环境libreoffice安装及使用
  • 16.10 在O2OA中使用网络会议(二):Openmeetings与O2OA认证配置
  • 16.11 在O2OA中使用网络会议(一):Openmeetings-5.1.0亲手安装整理 Step-By-Step
  • 16.12 藕粉社区问答系列1
  • 16.13 藕粉社区问答系列2
  • 16.14 藕粉社区问答系列3
  • 16.15 快速入门-平台相关资料汇总
  • 16.16 快速入门-服务器总体介绍汇总
  • 16.17 快速入门-流程表单载入基础数据
  • 16.18 快速入门-常用表单脚本样例汇总
  • 16.19 快速入门-自定义表数据分页样例
  • 16.20 OEM白标-如何修改平台中的Logo图标和文字
  • 16.21 云服务器-阿里云ECS服务器的端口启用
  • 16.22 开发知识-React篇:在O2OA平台框架中使用React
  • 16.23 开发知识-React篇:在O2OA门户页面中使用React
  • 16.24 开发知识-Vue篇:在Vue应用中集成O2OA
  • 16.25 开发知识-Vue篇:使用Vue-CLI开发O2应用
  • 16.26 开发知识-Vue篇:在O2门户页面中使用Vue
  • 16.27 平台中使用Druid数据库连接及监控
  • 16.28 开发知识-在PAAS平台上部署O2OA开发平台
  • 16.29 开发知识-如何使用Tomcat架设webdav服务器
  • 16.30 开发知识-单个端口模式的Nginx和系统配置
  • 16.31 开发知识-Linux非root用户如何使用80端口启动O2OA
  • 16.32 开发知识-O2OA平台启用Eruda进行移动端调试
  • 16.33 开发知识-神通数据库安装
  • 16.34 开发知识-人大金仓数据安装
  • 16.35 开发知识-中标麒麟安装达梦数据库(DM8)
  • 16.36 开发知识-中标麒麟安装人大金仓详细步骤
  • 16.37 开发知识-使用VNC连接中标麒麟V7操作系统
  • 16.38 开发知识-鲲鹏(ARM)麒麟操作系统如何替换yum源?
  • 16.39 开发知识-数据优化知识点
  • 16.40 水印安全-附件水印|加密|文档格式转换图片|PDF
  • 16.41 消息队列-配置activeMQ、kafka消息队列
  • 16.42 常见问题-数据导出或者导入时发生OOM异常
  • 16.43 常见问题-如何让用户在首次登录时,必须对初始密码进行修改
  • 16.44 常见问题-如何在模块部署中控制模块的访问权限
  • 16.45 常见问题-如何在平台中开发Ftp文件上传文件的服务?
  • 16.46 常见问题-如何使用服务管理调用WebService
  • 16.47 常见问题-如何使用脚本调用外部服务
  • 16.48 常见问题-如何使用脚本控制流程自动流转
  • 16.49 常见问题-如何通过脚本调用系统内服务
  • 16.50 常见问题-接口代码疑惑解答汇总
  • 16.51 常见问题:Maven编译o2server错误: Java Heap Space
  • 16.52 常见问题-集群配置后启动报错:NullPointerException
  • 16.53 常见问题-服务器错误:can not decrypt token
  • 16.54 常见问题-IOS移动办公无法收到验证码
  • 16.55 常见问题-服务器和日志时间相差12小时的问题
  • 16.56 常见问题-为什么127.0.0.1可以访问但其他IP无法访问
  • 16.57 藕粉社区问答系列4
  • 16.58 开发知识-React篇:在React应用中集成O2OA

  • 钉钉-O2OA集成到阿里钉钉

    时间:2022-12-16   

    O2OA平台拥有配套的原生开发的安卓和IOS移动APP,可以以微应用的方式集成到阿里钉钉,同步钉钉的企业通讯录作为本地组织人员架构,并且可以将待办等通知直接推送到钉钉进行消息提醒。本篇主要介绍如何将O2OA集成到阿里钉钉实现钉钉办公。

    如果O2OA成功接入钉钉,O2OA将会自动从钉钉拉取所有的人员和组织进行同步,O2OA的所有人员和组织以企业钉钉中创建的组织架构为准( 本地已经创建的人员和组织将保留不会被删除,可能会造成人员和组织重复 )。

    对企业通讯录授权时,所对应的组织请设置为顶层组织,后续将会细化相应的权限设置。

    O2OA接入钉钉建议先配置好钉钉应用,待组织和人员从钉钉同步完成后,再进行组织和人员的信息编辑,避免人员和组织信息的重复创建。

    一、前提条件

    1、完成O2OA部署,平台可以正常访问

    2、确保O2OA平台可以正常通过公网进行访问(不是内网)

    二、注册企业钉钉

    注册地址:https://oa.dingtalk.com/#/login,此步骤需要企业自行准备。

    1576656153213-bad57723-5699-401b-86e8-9b65e54eee25.png

    1576656153213-bad57723-5699-401b-86e8-9b65e54eee25.png

    需要提供使用钉钉的企业相关信息。

    1576656154251-7fd2c7ec-251c-4450-b175-63365d25d642.png

    三、添加钉钉微应用

    钉钉注册成功后,使用企业管理员账号登录企业钉钉,在菜单[工作台->应用管理] 页面中,点击自建应用按钮,新建一个企业应用,如下图所示:

    1576655765909-d4420004-0954-41d7-b6a2-9ca57ced575d.png


    填写应用基本信息,如下图所示:

    1576656313154-d5b15a5f-1e04-4629-aee3-3e832a439376.png

    参数说明:

    应用Logo:您可以上传您需要显示在钉钉里的O2OA办公应用图标。
    应用名称:填写您指定的钉钉里O2OA办公应用的应用名称,如移动办公,企业办公,O2OA办公等等。
    功能介绍:填写应用的功能介绍
    开发方式:企业内部自主开发

    填写完成后点击下一步,填写配置开发信息,如下图所示:

    1576655765976-35b8e4b4-974a-418b-941b-5d31898eb52f.png

    开发模式       :开发应用
    开发应用类型    :微应用
    应用首页链接    :http://[serverIp]:[port]/x_desktop/ddsso.html
    (其中[serverIp]为您部署的O2OA公网IP或者域名。
    [port]是开放的web端口,默认为80不用填写。
    后面还可以跟一个redirect参数,如:?redirect=portalmobile.html?id=********** ,就是登录成功后跳转到门户页面星号代表门户的id)
    开服务器出口IP  :填写服务器公网出口IP地址
    首页地址       :http://[serverIp]:[port]/x_desktop/ddsso.html
    可使用范围      :根据要求填写

    填写完成后点击提交即可完成应用创建,填写好的界面如下图所示:

    1576656155488-5f044237-3708-4f52-b65a-921f29a2e988.png

    四、查询应用的AgentId、appKey、appSecret和CorpId信息

    1、查询应用的AgentId、appKey、appSecret信息

    点击自建应用设置,查看应用的详细设置信息

    1576656154493-fcb3e042-3423-477b-8151-7d1c4db02ae7.png

    查询已经创建好的应用设置信息,如下图所示:

    1576656154195-91323de7-3a84-4276-b826-abcaba682d92.png

    请记录应用的AgentId、AppKey以及AppSecret信息,后续需要配置到服务器设置里

    2、查询企业CropId信息


    进入钉钉开放平台,点击左侧导航:开发信息 -> 开发账号信息:


    1576656155428-1cc80f5f-f34f-4ae9-ada8-db3ca445eb9c.png


    请记录企业的CorpId信息,后续需要配置到服务器设置里。

    五、设置钉钉微应用的通讯录权限

    在已经创建好的微应用的权限设置栏可以对应用的操作权限进行设置,如下图所示:

    1576656309996-5022e0a8-acdd-4543-a478-f800000f6ce4.png

    企业通讯录权限:请开启通讯录只读权限、手机号码信息以及邮箱等个人信息,并且将选择授权范围设置为最顶层组织。

    至此,钉钉应用创建以及设置工作已经完成。

    六、O2OA接入配置

    此项建议直接在系统界面内配置

    1、配置文件配置方式

    1)进入o2oa安装目录,从o2server/configSample 目录下拷贝 dingding.json 到 o2server/config 目录(如果已经复制过了,请跳过此步骤);

    2)使用文本编辑器打开dingding.json进行编辑:


    {
      "enable": true,
      "corpId": "",
      "agentId": "",
      "appKey": "",
      "appSecret": "",
      "syncCron": "10 0/10 * * * ?",
      "forceSyncCron": "10 45 8,12 * * ?",
      "oapiAddress": "https://oapi.dingtalk.com",
      "messageEnable": false,
      "workUrl": "",
      "messageRedirectPortal": "",
      "scanLoginEnable": false,
      "scanLoginAppId":"",
      "scanLoginAppSecret":"",
      "###enable": "是否启用###",
      "###corpId": "钉钉corpId###",
      "###agentId": "agentId###",
      "###appKey": "应用的key,唯一标识###",
      "###appSecret": "应用的密钥###",
      "###syncCron": "组织同步cron,默认每10分钟同步一次.###",
      "###forceSyncCron": "强制拉入同步cron,默认在每天的8点和12点强制进行同步.###",
      "###oapiAddress": "oapi服务器地址###",
      "###messageEnable": "是否启用消息推送###",
      "###scanLoginEnable": "是否开启钉钉扫码登录##",
      "###scanLoginAppId": "钉钉扫码登录的AppId###",
      "###scanLoginAppSecret": "钉钉扫码登录的appSecret###"
    }


    参数说明:

    "enable": "是否启用企业钉钉接入: true | false",  
    "agentId": "企业钉钉应用信息AgentId(从企业钉钉信息中获取 'AgentId')",
    "appKey": "企业钉钉参数SSOsecret(从企业钉钉开放平台信息中获取 'AppKey')",
    "appSecret": "企业钉钉参数SSOsecret(从企业钉钉开放平台信息中获取 'AppSecret')",
    "syncCron": "拉入同步时间表达式, 默认每10分钟同步一次(10 0/10 * * * ?).",
    "forceSyncCron": "强制拉入同步cron, 默认在每天的8点和12点强制进行同步(10 45 8,12 * * ?)",
    "oapiAddress": "企业钉钉api服务器地址, 固定填写:https://oapi.dingtalk.com",
    "messageEnable": "是否允许推送消息到企业钉钉: true | false"
    "workUrl":"这个参数是为了钉钉推送的工作消息开启超链接功能,这里配置o2oa服务器地址, 如:http://dev.o2oa.net/x_desktop/",
    "messageRedirectPortal":"这个参数是配置一个门户id,是上面工作消息打开后处理完成跳转的门户页面",
    "scanLoginEnable": "是否开启钉钉扫码登录: true | false",  
    "scanLoginAppId": "钉钉扫码登录的AppId",
    "scanLoginAppSecret": "钉钉扫码登录的appSecret"

    3)按要求填写配置信息,保存后重启服务器即可。

    2、系统界面配置方式

    1)以管理员身份登录系统

    2)打开 系统配置->移动端配置 -> 应用集成 -> 钉钉集成

    按要求填写配置信息,保存后重启服务器即可完成O2OA在企业钉钉中的接入

    image.png

    3、钉钉集成界面效果

    1576656153362-aed1d6e1-0974-48ee-97cc-8c27d887fd0e.png


    可以在企业钉钉中看到自己配置的企业应用。

    七、手工从钉钉拉取组织人员数据

    服务地址:http://localhost:20030/x_program_center/jest/index.html

    服务名称:DingdingAction.pullSync

    如下图所示界面,点击GET之后,观察服务器控制台或者日志文件信息(o2server/logs),可以查看到同步日志。

    请注意,不要多次点击GET,点击一次后控制台会有正在拉取组织人员信息相关的日志。

    1576656154983-07227b39-da55-45b4-be21-d39b672cc1b8.png