# 企业身份登录

选好企业登录方式、预先导入成员，再分配他们可以访问的项目与数据。

企业微信和 WPS 可以让员工用企业身份进入 AskTable。先由组织管理员连接应用、导入允许登录的成员，再为这些人分配项目权限和数据范围。

## 谁来配置，在哪里配置

当前组织的 **Owner 或 Admin** 从 **个人资料 → 组织 → 企业集成** 配置企业微信或 WPS。Cloud 与私有部署都支持；每个组织独立保存自己的企业凭据。

| 登录方式                  | 配置位置     | 配置人员             |
| --------------------- | -------- | ---------------- |
| 企业微信、WPS              | 组织的企业集成页 | 组织 Owner / Admin |
| Google、GitHub、微信、邮箱登录 | 部署环境变量   | 部署运维人员           |
| SMTP、SMS              | 部署环境变量   | 部署运维人员           |

邮箱、OAuth 和邮件发送不在企业集成页配置。变量及生效方式见[部署认证配置](https://docs.asktable.com/deploy/authentication)。

## 接入顺序

**创建企业应用**

在企业平台创建应用，配置权限和可见范围。企业微信需要 CorpID、AgentID、Secret；WPS 需要 AppID、AppKey。

**启用组织集成**

在 AskTable 的企业集成详情中填入凭据并启用。保存配置不会自动导入成员，也不代表外部凭据已经验证通过。

**登记登录地址**

复制页面显示的完整回调地址，填入企业应用后台。私有部署绑定唯一组织；Cloud 地址带有 org\_id，必须完整保留。

**选择导入成员**

点击导入成员，搜索、筛选并勾选应用可见范围内的人，确认剩余名额后提交。新成员成为 Member；已有角色保持不变，已停用成员不会被重新导入而恢复。

**安排项目和数据权限**

将成员加入需要访问的项目，选择项目管理员或成员角色，再按业务需要设置智能体与数据权限。用一名测试成员验证登录和查询结果。

详细操作与平台截图见[接入企业微信](https://docs.asktable.com/integrations/wecom)和[接入 WPS 协作](https://docs.asktable.com/integrations/wps)。导入、身份范围、断开连接的规则见[企业集成登录](https://docs.asktable.com/organization/enterprise-login)。

## 常见问题

| 现象                | 检查与处理                                                                               |
| ----------------- | ----------------------------------------------------------------------------------- |
| 找不到企业集成入口         | 检查当前组织，以及自己的组织角色是否为 Owner 或 Admin；不是看系统管理员身份                                        |
| 找不到要导入的人          | 检查企业应用可见范围和通讯录权限，再刷新导入候选                                                            |
| 首次企业登录失败          | 确认已导入，且账号、组织和成员关系状态都正常；登录不会即时创建成员                                                   |
| 已停用的人再次导入后仍不能登录   | 导入不恢复停用关系，应通过组织成员治理处理                                                               |
| 登录进入了错误组织或报组织参数错误 | 使用页面复制的完整地址，Cloud 不得删改 org\_id                                                      |
| 登录成功但无法进入私密项目     | 先添加显式项目角色，再检查数据权限                                                                   |
| 更新密钥后失败           | 核对同一企业的应用凭据；编辑时留空保留旧密钥，重置过就填写新值                                                     |
| 邮件发送失败            | 检查部署环境中的 SMTP 配置，并重启相关进程；见[部署认证配置](https://docs.asktable.com/deploy/authentication) |

企业登录用于识别成员；消息频道和网页嵌入的配置分别见[消息频道](https://docs.asktable.com/integrations/feishu)与[网页嵌入](https://docs.asktable.com/integrations/embed)。
