# 企业集成登录

配置企业身份登录，并管理允许登录的成员。

企业微信和 WPS 让员工从企业应用进入 AskTable，减少重复登录。集成归属于组织，各组织独立保存企业凭据；Cloud 和私有部署都可以使用，由组织 Owner 或 Admin 管理。

## 配置企业应用

从 **个人资料 → 组织 → 企业集成** 选择平台，按对应指南创建应用、设置可见范围并连接：

**[接入企业微信](https://docs.asktable.com/integrations/wecom)**

准备 CorpID、AgentID、Secret，配置应用主页与授权域名。

**[接入 WPS 协作](https://docs.asktable.com/integrations/wps)**

准备 AppID、AppKey，配置权限、可见范围和回调地址。

首次连接必须填写密钥；保存后不回显，编辑时留空表示保留。CorpID 或 AppID 保存后不能直接修改；切换企业前先断开，再重新连接。

## 使用页面提供的登录地址

连接后复制详情页的完整回调地址，登记到企业应用后台，也可作为成员的登录入口：

- 私有部署地址形如 `/login/sso/wecom` 或 `/login/sso/wps`，自动绑定唯一组织。
- Cloud 地址附带 `?org_id=...` 指定组织，不能删改该参数。

这些地址不是邀请链接。首次企业登录不会自动创建账号或加入组织，成员必须先完成导入。

## 选择导入成员

点击 **导入成员**，从企业应用当前可见的成员中选择：

1. 按姓名或外部 UID 搜索，按“可导入”“已导入”“已停用”筛选。
2. 勾选需要加入的人。已导入和已停用成员不能选择。
3. 检查当前上限、剩余名额和本次选择占用的名额，再提交。

提交时会重新检查可见范围、成员状态和容量。任一条件变化导致失败时，整批不写入，刷新候选后重新选择。

导入只新增身份和组织加入关系：新成员成为 Member；同一企业已有身份会复用账号，已有正常成员和角色保持不变。导入不会恢复已停用成员，也不会因为上游通讯录删人而自动停用 AskTable 成员。

只有已经导入、账号和组织成员状态都正常的人，才能通过该组织的企业登录入口进入。导入后再按[邀请成员](https://docs.asktable.com/organization/invitations)分配项目角色，并配置[数据权限](https://docs.asktable.com/permissions)。

## 断开连接

断开会删除当前组织的集成配置，停止该组织通过此企业应用发起登录。已有账号、外部身份绑定、成员关系、项目和历史内容保留。重新连接同一企业时，可以复用原有身份。

仅有企业微信/WPS 凭证、没有邮箱凭证的用户不能创建组织或接任组织 Owner。

部署级 Google、GitHub、微信、邮箱登录和 SMTP 请见[部署认证配置](https://docs.asktable.com/deploy/authentication)。这些设置不在组织企业集成页管理。
