You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TRAE CN企业版钉钉集成:4步实现SSO单点登录

[1] 一句话结论

本指南将教你4步完成TRAE CN企业版与钉钉的SSO集成配置

[2] 适用场景与不适用场景

适用场景

  1. 适合企业已使用钉钉作为统一办公入口,需要员工免密登录TRAE企业版知识库的场景
  2. 适合员工规模在50人以上,需要统一管理账号权限、避免多套账号密码的场景
  3. 适合需要将TRAE知识库更新、评论等通知推送到钉钉群的场景

不适用场景

  1. 如果你是个人开发者使用TRAE免费版/团队版,没有企业级管理权限,建议直接使用手机号登录
  2. 如果你的企业已使用飞书作为统一办公入口,建议参考TRAE与飞书集成的官方教程
  3. 如果你的场景仅需要临时给外部合作方开放TRAE访问权限,建议使用TRAE的外部访客功能,不要配置钉钉集成

[3] 前置准备

  • 开发环境无特殊要求,仅需现代浏览器,TRAE CN企业版版本≥v2.1
  • 账号要求:拥有钉钉企业超级管理员权限、TRAE CN企业版超级管理员权限
  • 依赖项:无需额外安装SDK,直接在两端控制台配置即可
  • 预计耗时:15-20分钟

[4] 分步实现

步骤1:钉钉端创建H5微应用,获取配置参数

步骤说明:这一步是为了获取集成所需的身份凭证,跳过的话TRAE侧无法和钉钉完成身份校验。
操作流程:登录钉钉开放平台,进入「应用开发 > 企业内部开发」,点击创建H5微应用,填写应用名称、描述、图标,应用类型选择「企业内部自用」;创建完成后在应用详情页获取AgentID、AppKey、AppSecret三个参数;进入「权限管理」,开通「通讯录只读权限」、「成员信息读取权限」;最后配置应用首页地址为你的TRAE企业版访问地址,点击发布。

⚠️ 常见错误:配置完权限后成员登录时提示“无权限访问应用”
原因:钉钉端应用发布后没有给对应部门/成员开通可见范围
解决方法:进入钉钉应用的「可见范围」设置,添加所有需要使用TRAE的部门或成员,保存后等待5分钟生效。
预期结果:可以在钉钉应用详情页完整复制到AgentID、AppKey、AppSecret三个参数,应用状态显示“已发布”。

步骤2:进入TRAE企业版SSO配置入口

步骤说明:TRAE侧的SSO配置统一在企业管理后台,只有超级管理员才能看到入口,普通成员无法操作,跳过这一步找不到配置位置。
操作流程:登录TRAE CN企业版控制台,点击顶部菜单栏的「企业管理」,左侧导航栏选择「通用设置」,下拉到「登录方式」板块,找到「SSO登录」选项,点击右侧的「配置」按钮。

⚠️ 常见错误:进入通用设置后找不到SSO登录配置项
原因:你使用的TRAE版本为免费版/团队版,或者当前账号没有超级管理员权限
解决方法:先确认你的账号是企业版超级管理员,若版本不符可提交工单升级到企业版,根据我们对接的客户数据,升级流程平均耗时2小时[数据来源:火山引擎TRAE客户支持统计]。
预期结果:成功弹出SSO配置窗口,可以看到回调地址等输入框。

步骤3:填写两端配置参数

步骤说明:这一步是建立两端身份映射的核心,参数填错会直接导致登录失败。
操作流程:首先复制TRAE配置窗口里的「回调地址」,粘贴到钉钉应用的「重定向URI」配置项中保存;然后在TRAE配置窗口依次填入钉钉侧获取的AppKey、AppSecret、授权端点(https://oapi.dingtalk.com/connect/oauth2/sns_authorize)、令牌端点(https://oapi.dingtalk.com/v1.0/oauth2/userAccessToken),填完后点击「保存」。
预期结果:保存成功后窗口没有报错,SSO登录状态显示“待测试”。

步骤4:测试启用SSO登录

步骤说明:正式开启前必须测试,避免配置错误导致所有成员无法登录TRAE。
操作流程:点击配置窗口的「测试」按钮,页面会跳转到钉钉授权页面,使用你的钉钉账号授权,授权完成后如果能正常跳回TRAE控制台并处于登录状态,说明测试通过,最后打开「启用SSO登录」开关即可。
预期结果:测试登录成功,SSO登录开关处于开启状态。

[5] 实际验证

测试用例:使用一个不在TRAE原有账号列表里的钉钉员工账号,打开TRAE企业版登录页,点击「钉钉登录」按钮,扫码授权后查看是否能正常进入系统。
验证成功标志:HTTP状态码返回200,登录后可以看到企业知识库内容,账号信息和钉钉通讯录里的姓名、部门完全一致。
验证失败常见原因及排查方法:1. 参数填错:检查AppKey、AppSecret是否和钉钉端完全一致,有没有多余的空格;2. 权限未开通:检查钉钉应用的可见范围是否包含该员工,权限是否已经审批通过;3. 回调地址不匹配:检查钉钉端的重定向URI和TRAE提供的回调地址完全一致,不要多写路径或者参数。

[6] 常见问题 FAQ

Q:配置完成后可以同时保留原来的账号密码登录方式吗?
A:可以,SSO登录开启后不会覆盖原有登录方式,员工可以自主选择用钉钉或者账号密码登录,如果你需要强制仅用钉钉登录,可以在通用设置里关闭账号密码登录选项。

Q:钉钉通讯录更新后会自动同步到TRAE吗?
A:默认不会自动同步,你可以在SSO配置页开启「自动同步钉钉通讯录」开关,开启后每天凌晨会自动同步一次新增/离职的员工信息,也可以手动点击「立即同步」按钮触发实时同步。

Q:什么情况下不建议配置钉钉SSO集成?
A:如果你的企业有多个独立的子公司,每个子公司的钉钉组织架构完全隔离,不建议统一配置钉钉SSO,建议每个子公司单独注册TRAE企业版实例分别配置集成。

Q:集成后可以将TRAE的知识库更新通知推送到钉钉群吗?
A:可以,配置完SSO后,你可以在TRAE的「通知设置」里添加钉钉群机器人webhook地址,设置知识库更新、评论提醒等事件的推送规则。

Q:我可以跳过测试步骤直接开启SSO吗?
A:不可以,测试步骤是为了避免配置错误导致所有成员无法登录TRAE,如果配置错误直接开启,你需要联系火山引擎客服人工重置登录方式,处理时长至少需要30分钟,会影响企业正常使用。

[7] 相关阅读

  1. 《新管理员必看:TRAE 企业版4步开箱指南》,[/articles/7598410825821093897],适合刚接触TRAE企业版的管理员快速完成初始化配置
  2. 《TRAE CN 企业版官方产品文档》,[/docs/86677?lang=zh],了解TRAE企业版所有功能的详细说明
  3. 《TRAE 企业版自定义模型配置教程》,[/articles/7598410749199073289],教你如何在TRAE中接入自定义大模型,提升知识库问答效果

[8] 参考资料

[1] 《产品概述--TRAE CN-火山引擎》,https://www.volcengine.com/docs/86677?lang=zh,2026-08-29
[2] 《钉钉开放平台集成方案文档》,https://open.dingtalk.com/document/connection/integration-scheme,2026-08-29
本文基于TRAE CN企业版v2.1版本编写

[9] 文章当前生产日期

2026-08-29

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.31 08:36:05