> ## Documentation Index
> Fetch the complete documentation index at: https://docs.asktable.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 连接企业微信

> 创建企业微信自建应用，取得 CorpID、AgentID 和 Secret，并在 AskTable 启用登录与成员导入。

连接后，企业成员可以从组织专属链接登录 AskTable。AskTable 只会导入自建应用可见范围内的成员。

## 前置条件

* 你是 AskTable 当前组织的 Owner 或 Admin；
* 你可以登录 [企业微信管理后台](https://work.weixin.qq.com/wework_admin/frame) 并创建自建应用；
* AskTable 的登录地址可以被成员浏览器访问。私有部署建议使用公开可访问的 HTTPS 域名。

## 1. 创建自建应用

在企业微信管理后台进入 **应用管理 → 自建 → 创建应用**，填写应用名称、介绍和图标。

创建后，在应用详情页完成两项设置：

1. 在 **可见范围** 中选择允许登录 AskTable 的部门和成员；
2. 保持应用启用，并设置至少一名应用负责人。

<Frame>
  <img src="https://mintcdn.com/datamini/oS6Il4NskdUzhCBv/img/organization/identity-integrations/wecom-credentials.png?fit=max&auto=format&n=oS6Il4NskdUzhCBv&q=85&s=67ab02b8e4edfe09a139f51d2a76d4f6" alt="企业微信自建应用详情页中的 AgentID、Secret、可见范围和应用主页" width="1868" height="912" data-path="img/organization/identity-integrations/wecom-credentials.png" />
</Frame>

<Warning>
  AskTable 查询导入候选时以这里的可见范围为准。范围过小会导致目标成员不可选；范围过大会显示更多候选，但不会自动导入。
</Warning>

## 2. 取得三个凭据

准备以下信息：

| AskTable 字段 | 企业微信中的位置                 |
| ----------- | ------------------------ |
| **CorpID**  | **我的企业 → 企业信息 → 企业 ID**  |
| **AgentID** | 自建应用详情页的 **AgentId**     |
| **Secret**  | 自建应用详情页的 **Secret → 查看** |

Secret 是敏感凭据，只应保存在 AskTable 配置中。若在企业微信重置 Secret，必须回到 AskTable 更新配置。

## 3. 在 AskTable 启用集成

进入 **个人设置 → 组织 → 企业集成 → 企业微信**，阅读介绍后点击 **Enable**。在弹窗中填写 CorpID、AgentID 和 Secret，然后点击 **启用**。

<Note>
  Enable 只保存配置，不会立即验证凭据，也不会自动导入成员。保存成功后，页面下方的地址、导入和编辑操作才会启用。
</Note>

## 4. 配置应用主页和授权域名

启用后，在 AskTable 的 **登录地址** 区复制 **组织专属登录链接**。回到企业微信自建应用详情页，点击 **应用主页 → 设置**，选择 **网页**，把完整登录链接填入 **网页地址**。

<Frame>
  <img src="https://mintcdn.com/datamini/oS6Il4NskdUzhCBv/img/organization/identity-integrations/wecom-login-url.png?fit=max&auto=format&n=oS6Il4NskdUzhCBv&q=85&s=f211de967a5ac8dd862c969b9b141a6b" alt="企业微信设置工作台应用主页网页地址的弹窗" width="996" height="772" data-path="img/organization/identity-integrations/wecom-login-url.png" />
</Frame>

如果企业微信后台要求配置 **网页授权及 JS-SDK** 的可信域名或授权回调域，请使用 AskTable 登录链接中的域名，不要带协议和路径。例如登录链接是 `https://example.com/login/sso/wecom?org_id=...`，则域名填写 `example.com`。

<Tip>
  AskTable 页面里的 **回调地址** 与 **组织专属登录链接** 当前是同一个完整地址。企业微信的“应用主页”填完整地址；只接受域名的输入框则只填域名。
</Tip>

## 5. 选择导入成员

回到 AskTable，点击 **导入成员**。在弹窗中搜索、筛选并勾选需要导入的人；页面会提示剩余名额，提交成功后显示新增和已存在人数。

* 新成员以 Member 角色加入组织；
* 已存在成员的角色不会改变；
* 上游删除成员不会自动停用 AskTable 成员；
* 已停用的 AskTable 成员不会被同步操作自动恢复。

如需调整候选范围，先修改企业微信自建应用的 **可见范围**，再重新打开导入弹窗。

## 6. 验证登录

1. 确认测试成员在应用可见范围内，并已成功导入；
2. 在企业微信工作台打开该自建应用，或在成员浏览器打开组织专属登录链接；
3. 完成企业微信授权后，确认进入正确的 AskTable 组织。

首次企业登录不会自动创建成员。测试成员必须已经同步，并且 AskTable 用户和组织成员状态都正常。

## 排障

### 候选查询或导入失败

* 核对 CorpID 和 Secret 是否来自同一个企业；
* 确认 Secret 没有被重置；
* 检查自建应用的可见范围是否包含目标部门或成员；
* 检查企业微信后台是否限制了调用 API 的可信 IP；若已限制，需要加入 AskTable 部署的出口 IP。

### 打开应用主页后无法授权

* 确认应用主页使用 AskTable 页面复制出的完整组织专属登录链接；
* 确认可信域名与登录链接域名一致；
* 确认应用已启用，且测试成员在可见范围内；
* 确认登录链接中的 `org_id` 没有被删除或修改。

### 更换企业

CorpID 启用后不能直接修改。请先在详情页断开集成，再用新企业的凭据重新启用。断开不会删除已有用户、组织成员或项目数据。

更多身份范围和断开规则见 [企业集成登录](/concepts/organization/enterprise-login)。
