组织与账号状态不同步
员工改名、调岗或离职后,变更可能只在企业微信或 AD 一侧生效。
场景解决方案 / 全域数字身份治理解决方案
明确企业微信与 AD 的数据维护分工,再评估人员、组织与账号状态如何按规则同步。
该场景需逐项核实接口、字段和目录写入方式;页面描述的是评估与试点路径,不预设双向同步。

客户问题
没有字段责任和同步方向时,直接连通并不能保证数据一致。
员工改名、调岗或离职后,变更可能只在企业微信或 AD 一侧生效。
两端同时编辑同一字段时,旧值可能覆盖新值;目录删除与禁用还涉及恢复和权限边界。
整体思路
先确认哪些字段由企业微信维护、哪些由 AD 维护,再评估单向或分字段同步。数犀集成平台承担经核验的连接与转换环节;账号禁用、组织删除等高影响动作由双方管理员明确规则。
企业微信→AD 的特定接口与当前部署版本需要项目级确认;不能从通用目录同步能力推导所有环境均支持。
核心任务
01 / 建立可复核的人员映射
管理员分别在企业微信和 AD 搜索员工,靠姓名、邮箱等线索手工判断是否为同一人。
先确认双方可用于关联的稳定字段和组织编码,再配置已支持的字段映射;无法唯一匹配的记录保留待确认,不自动合并。
测试正常匹配、重名、缺少工号和重复账号,检查目标端是否只更新到指定员工。
让目录差异能回溯到明确的映射规则,避免错误身份关联。
02 / 同步组织与状态变化
调岗、离职或部门调整后,管理员需分别修改两个目录并确认账号状态一致。
由数据责任方提供变更,目标端按批准规则更新。双向写入、禁用与恢复、部门删除等规则需在接口及版本核验后确定。
用调岗、禁用、恢复和源端缺少字段等样例,核对 AD 最终状态与失败后的回退办法。
减少重复编辑,并把高影响目录动作留在可核查的规则范围内。
改善与验证
先以小范围测试用户核实接口能力和单向规则,再评估扩大范围。
| 常见处理 | 希望实现的变化 | 试点检查方法 |
|---|---|---|
| 目录信息不一致员工改名、调岗或离职后,变更可能只在企业微信或 AD 一侧生效。 | 希望实现的变化经批准的人员及组织字段按明确方向更新。 | 试点检查方法选取企业微信与 AD 测试对象,逐字段比较源值、转换值和目标值。 |
| 高影响状态误改两端同时编辑同一字段时,旧值可能覆盖新值;目录删除与禁用还涉及恢复和权限边界。 | 希望实现的变化禁用、删除或恢复按企业确认的规则执行。 | 试点检查方法演练离职、恢复与重复标识情形,核验目标结果、异常记录和人工回退过程。 |
未完成针对具体租户、AD 版本及企业微信接口方式的验证前,不承诺实时同步、全字段覆盖或自动恢复。
Loading