产品能力
从企业微信、飞书、钉钉拉取完整的组织架构、用户属性和部门层级,自动写入 LDAP 目录 AD域, Webhook 实时同步 三端扫码登录
内置高性能 LDAP 服务,对外提供标准 LDAP v3 协议。群晖、威联通、各类企业应用可以直接对接,无需额外改造。
支持 OIDC 协议,一个账号登录所有接入的应用。员工入职自动开通,离职一键回收权限。
对接阿里云、腾讯云 DNS 自动完成域名验证,SSL 证书从申请到部署全自动,到期前自动续期,再也不用手动更新。
应用场景
HR 在企业微信 / 飞书创建账号后,源联身份自动同步到 LDAP 和 NAS,员工拿到的电脑直接就能登录所有系统。
员工调岗后,所在部门在组织平台变更,源联身份自动更新 LDAP 群组归属,NAS 共享文件夹权限随之调整。
组织平台禁用账号后,源联身份自动禁用 LDAP 账号并回收所有应用会话,杜绝离职后还能登录的安全隐患。
工作方式
配置企业微信 / 飞书 / 钉钉的 API 凭证,设置需要同步的组织字段和映射关系。
自动维护 ou、用户、群组,支持增量同步和全量校验,冲突策略可自定义。
配置 OIDC 客户端,NAS 和应用即可通过统一身份完成认证。支持群晖、威联通等主流设备。
定时同步、证书自动续期、操作日志全量审计,系统运行状态一目了然。
支持内网部署—— 可以跑在 Windows Server,不需要把身份数据暴露到公网。
常见问题
数据并非必须上传至公网。整套系统可部署在企业自有 Windows 服务器或内网服务器,身份同步、LDAP 相关数据全程由企业自主管控;仅拉取用户数据源环节需固定公网通道,若企业无公网环境,我方可提供中转服务。
同步前支持试运行模式,可以预览变更内容。正式同步时可区分自动同步用户和手动维护用户,不会覆盖已有的手动账号。
当前重点支持群晖 DSM / Synology Drive、威联通 QTS,以及所有支持标准 LDAP 或 OIDC 协议的企业应用和网络设备。
会的。当前企业微信 / 飞书 / 钉钉三端已支持扫码登录,并已支持通过Webhook 事件回调实现组织变更的实时同步。在此基础上,我们计划在同一套同步引擎上持续扩展:身份源方面接入人事系统(如北森、Moka、SAP HR)、Google Workspace / Microsoft 365 以及 SCIM / 数据库 / CSV 导入;目标侧则计划对接 GitLab、Jenkins、Grafana 等 DevOps 工具,以及零信任 SDP、堡垒机、VPN 网关等。同时会增强账号生命周期看板、审批流与合规报表等治理能力。具体优先级会结合客户实际需求排期。
不需要。配置好云厂商 DNS 凭据后,系统通过 ACME 协议自动完成域名验证、证书签发、续期和部署到 NAS 的全流程。
开始使用
告诉我们你目前使用的组织平台和网络环境,我们来帮你梳理最适合的接入方案。