组织同步
组织同步用于将飞书的组织架构和成员信息同步至百度搭子。配置完成后,百度搭子会按照同步策略拉取组织和成员数据,并在后续同步中更新新增、修改或离职数据。
管理员登录百度搭子管理平台后,依次进入 用户管理 -> 组织同步,进入组织同步页面。

对接数据源
组织同步当前支持通过 OAuth 2.0 对接飞书。首次配置需要准备飞书开放平台应用的 App ID 和 App Secret。
飞书平台创建应用
- 登录飞书开放平台,进入开发者后台,创建或选择一个企业自建应用。

- 进入应用详情页,在左侧菜单栏找到 凭证与基础信息,记录应用的
App ID和App Secret。

- 在开发配置 > 权限管理中开通对应权限。

需要开通的应用身份权限:
| 权限名称 | 权限标识 | 所在分类 | 用途 |
|---|---|---|---|
| 获取通讯录基本信息 | contact:contact.base:readonly |
通讯录 | 读取通讯录基本信息 |
| 调用 API 获取部门列表 | directory:department:list |
组织架构 > 成员与部门 | 获取部门列表 |
| 调用 API 获取部门信息 | directory:department:read |
组织架构 > 成员与部门 | 读取部门详情,还原组织树 |
| 调用 API 获取员工列表 | directory:employee:list |
组织架构 > 成员与部门 | 获取成员列表,用于比对新增与差异 |
| 调用 API 获取员工信息 | directory:employee:read |
组织架构 > 成员与部门 | 读取成员详情 |
注意:以上均为免审权限。
contact:contact.base:readonly在弹窗左侧的通讯录分类下,两条directory:权限在组织架构 > 成员与部门分类下。
- 配置每条权限的可访问的数据范围。在权限管理列表中检查每条应用身份权限的可访问的数据范围列

- 显示 全部成员 或已选中的具体部门:配置正确。
- 显示 按条件筛选 且未设置条件:需要点击该行的范围链接进入配置,选择全部成员或目标部门。
- 发布新版本使权限生效。
新增权限后,页面顶部会显示版本发布后,当前修改方可生效。点击该提示右侧的 创建版本,或进入左侧 应用发布 > 版本管理与发布 创建版本。

填写版本号和更新说明后提交,等待企业管理员审核通过。审核通过后,页面顶部恢复显示当前修改均已发布,权限方才生效。
注意:
App Secret属于敏感凭证,仅用于组织同步配置,不要写入 Markdown、脚本、日志或截图。
添加飞书数据源
- 在组织同步页面的飞书数据源卡片中,点击 同步飞书组织成员。

-
选择 OAuth 2.0 接入方式,填写以下信息:
字段 说明 App ID 填写飞书开放平台应用提供的 App ID。 App Secret 填写飞书开放平台应用提供的 App Secret。
说明:如果 App ID 或 App Secret 校验失败,请重新复制凭证,并确认首尾没有多余空格或换行。若 App Secret 已重置,需要在百度搭子中重新配置。
关联字段
授权成功后,进入字段关联页面。将飞书侧的组织和成员字段映射到 DuMate 对应字段,用于建立组织树、关联成员并执行后续增量同步。

页面提供以下映射关系:
| 数据对象 | 飞书字段 | DuMate 字段 |
|---|---|---|
| 部门 | 部门名称(name) | 部门名称 |
| 成员 | 姓名(name) | 姓名 |
| 成员 | 邮箱(email) | 邮箱 |
| 成员 | 手机号(mobile) | 手机号 |
说明:
- DuMate 侧字段为固定项,不可修改。
- 左侧下拉框提供不同步和该飞书字段两个选项,用于控制该项是否参与同步,不能更换数据来源。选择不同步后,DuMate 侧对应字段保持为空。
- 部门层级和成员唯一标识由系统自动处理,无需手动映射。
- 飞书的
mobile字段属于需要单独申请的权限。若应用未开通,同步后手机号可能为空,此时可将该项设为「不同步」。
配置同步策略
完成字段关联后,进入配置同步策略页面。

同步策略
同步策略按两侧数据差异分四类配置,部门和成员各两条,均为必选项。

默认配置为只增不减:飞书侧新增的部门和成员会进入 DuMate,DuMate 侧独有的数据不做处理。首次接入建议保持默认值,确认数据正确后再决定是否开启移除类操作。
说明:
- 选择新增至 DuMate 并分配席位时,若席位不足,将自动降级为不分配席位,同步任务不会因此中断。因此同步完成后,部分成员可能处于未分配席位状态,需要在席位管理中确认并补充。
- 仅 DuMate 中存在的成员选择从 DuMate 移除前,请确认这部分成员确实应当清理。DuMate 中手动创建、不在飞书组织内的账号也属于这一类,会被一并移除。
删除保护
删除保护默认开启。当单次同步任务的删除量超过阈值时,同步任务将终止,不会继续执行删除。

| 配置项 | 说明 | 默认值 |
|---|---|---|
| 开/关 | 是否启用删除保护 | 开启 |
| 部门删除数量超过 | 触发保护的部门删除数量阈值,单位:个 | 200 |
| 成员删除数量超过 | 触发保护的成员删除数量阈值,单位:人 | 200 |
| 触发后手机通知 | 触发保护时接收通知的手机号,必填 | 无 |
定时自动同步
定时自动同步默认开启,开启后百度搭子将按每天一次的频率同步飞书侧数据。

| 配置项 | 说明 | 默认值 |
|---|---|---|
| 开/关 | 是否启用定时自动同步 | 开启 |
| 每天开始同步时间 | 每天触发同步的时间点,保存后页面显示下次同步时间 | 02:30:00 |
注意:在调整飞书侧组织架构期间,建议暂时关闭定时自动同步,避免调整过程中的中间状态被同步到 DuMate,导致误删用户。
配置完成后点击 确定 保存。
手动同步与同步记录
完成配置后,组织同步页面显示已接入的飞书数据源,包括 App ID 和已脱敏的 App Secret,并提供以下操作:

| 操作 | 说明 |
|---|---|
| 刷新 | 刷新同步记录列表。 |
| 编辑配置 | 重新进入三步配置向导,修改数据源、字段关联或同步策略。 |
| 手动同步 | 立即触发一次同步,用于首次数据导入或配置变更后的验证。 |
页面下方的同步记录列表展示历次同步任务:
| 列 | 说明 |
|---|---|
| 数据来源 | 触发同步的数据源。 |
| 同步时间 | 任务执行时间,支持排序。 |
| 同步人 | 触发同步的账号;定时同步由系统触发。 |
| 同步状态 | 任务结果,支持筛选。失败时可通过状态旁的 ? 查看失败原因。 |
| 删除保护 | 本次任务是否触发删除保护,支持筛选。 |
| 变更说明 | 本次同步的数据变更情况。 |
说明:如果授权后没有组织或成员数据,请检查飞书应用是否开通通讯录相关权限、应用可见范围是否包含目标部门,以及授权账号是否属于目标企业。
评价此篇文章
