一、概述
本文章主要描述如何在 JumpServer 堡垒机中对接钉钉,实现信息通知、工单审批等。
二、配置
2.1 创建钉钉企业应用
注册并登录钉钉开发者平台、创建企业应用。

填写企业应用的详细信息。

创建成功!获取企业应用的信息。

2.2 获取企业应用信息
登录到 JumpServer 堡垒机,在 “系统设置”→“认证设置‘→”钉钉“ 中,可配置钉钉对接。
JumpServer 需要的钉钉相关信息如下所示,根据钉钉应用后台给出的信息填写;填写后 JumpServer 侧配置完成。

点击测试,验证配置结果!
2.3 钉钉侧应用回调设置
在钉钉开发者后台的安全设置中设置"重定向URL(回调域名)",即 JumpServer 的 URL 地址。也可以填写为 JumpServer 登录地址:http://101.42.230.111/(示例)

2.4 设置钉钉通信
在钉钉开发者后台的安全设置中设置在钉钉开发者后台,开发管理中设置"服务器出口 IP"。出口地址即对外公开的公网地址,满足钉钉的白名单限制,设置此 IP 之后,JumpServer 以后只能用该 IP 与钉钉 API 通信。

2.5 将钉钉企业应用授权给所有人
在权限管理里面选择 成员信息读权限 和 通讯录个人信息读权限 点击批量申请。


以上是钉钉对接 JumpServer 的基本配置工作。
用户正常使用账号密码登录 JumpServer 后,在个人信息里面绑定钉钉账号,绑定完成后就可以使用钉钉账号登录 JumpServer 。
三、登录验证
3.1 用户绑定钉钉
登录到 JumpServer 堡垒机,进入”个人信息“界面,绑定 ”钉钉认证“。


扫码绑定即可。

点击扫码登录即可完成通过钉钉登录 JumpServer 工作。
3.2 开启钉钉工单审批
1.配置
登录到 JumpServer 堡垒机,进入”个人信息“界面,在“消息通知”处开启”钉钉“,即可在钉钉中收到工单审批。


2.测试
创建资产授权申请工单。

审批人员收到提交的工单信息。

工单审批配置成功!
