单位管理是飞连提供的一项强大的多组织管理功能。它允许您在同一个飞连平台下,对多个拥有独立身份认证体系和数据源的组织进行统一管理。
在单位管理中,您的企业主体被称为主单位 ,而您创建的每一个独立组织则被称为子单位 。
此功能的核心价值在于:您可以为每一个“子单位”配置其专属、独立的登录认证源(如不同的 AD 域、LDAP、飞书或钉钉)和数据同步源。
适用场景
当您的组织符合以下任一特征时,建议启用单位管理功能:
集团与多子公司 :集团下属的子公司保持着各自独立的 IT 身份系统(例如,A 子公司用企业微信,B 子公司用 AD 域),需要统一纳管。跨境企业 :国内总部与海外分支机构使用不同的身份认证服务(例如,国内使用飞书,海外使用 Azure AD)。合作伙伴与生态管理 :需要将外部供应商或合作伙伴作为一个独立的组织接入,让他们使用自己的账号体系访问授权资源。业务隔离需求 :在同一企业内,不同业务线因安全或管理需要,必须使用物理隔离的身份数据源。如果您企业的所有员工都使用统一的身份认证系统,则无需使用此功能,仅通过“部门管理”即可满足组织架构需求。
配置流程
第一步:创建子单位 创建子单位是为独立组织建立管理框架的第一步。
登录管理后台。
在左侧导航栏,选择身份 > 单位管理 。
单击页面右上角的添加单位 。
在弹出的创建单位 页面中,配置以下参数,然后单击确定 。
配置项
说明
单位 ID
为子单位设置一个全局唯一的识符,仅可包含小写英文、数字和下划线。
子单位一经创建,单位 ID 将无法修改。
单位名称
为子单位设置一个易于辨识的名称,例如“海外事业部”或“XX 分公司”。
单位描述
(可选)简要描述该单位的业务或用途。
第二步:为子单位配置独立的认证与数据源 创建子单位后,必须为其配置独立的认证源和数据源,才能实现多组织身份管理的功能。
配置登录认证源 选择您刚刚创建的子单位,点击操作栏的查看详情 。 在页面底部单位关联 区域,点击登录认证源 ,为您选择的子单位配置其专属的认证方式。具体配置方法参看配置第三方认证源 。 配置同步数据源 选择您刚刚创建的子单位,点击操作栏的查看详情 。 在页面底部单位关联 区域,点击同步数据源 ,为您选择的子单位配置其专属的人员与组织架构同步方式。具体配置方法请参看同步第三方数据源 。
第三步:管理子单位的组织架构与员工 当您成功创建一个子单位后,系统会自动在该单位下创建一个同名的顶级部门,作为其组织架构的起点。
在左侧导航栏,选择身份 > 部门与成员 。 在页面左侧的部门列表中,选择您在第一步中创建的子单位。 您可以在此处管理该子单位的组织架构和员工信息
关于手动创建部门和员工,请参看管理部门 和管理员工 。 如果已在第二步中配置了数据源同步,该单位的组织架构和员工信息将根据源数据自动同步。
日常维护
查看或编辑单位详情 登录管理后台。 在左侧导航栏,选择身份 > 单位管理 。 在单位列表中,找到您想操作的单位,单击其操作 列的查看详情 。 在此页面,您可以查看该单位的基本信息,以及其关联的登录认证源和数据同步源。 (可选)单击右上角的编辑 按钮,可以修改单位名称和描述。
主单位 的单位 ID 支持修改。子单位 的单位 ID 不支持修改。
删除子单位 登录管理后台。 在左侧导航栏,选择身份 > 单位管理 。 在单位列表中,找到您想删除的子单位,单击其操作 列的删除 。注意
主单位不可删除。 在删除子单位前,必须先将其下属的所有部门和员工 信息清空。如果单位内仍有成员或部门,删除操作将被禁止。