Appearance
应用栏配置
管理本租户客户端的「应用」入口——把企业内部 H5 系统(CRM、BI、ERP 等)通过单点登录方式挂到知办AI 里,员工和数字员工都能从应用栏一键打开。租户自建 的应用可以新建、编辑和删除;平台预置 的应用只能由租户选择是否启用并进行连通性测试。
进入路径
左侧菜单 应用管理 → 应用栏配置
概念速览
| 概念 | 一句话 |
|---|---|
| 应用 | 一个挂在客户端应用栏的 H5 入口,员工点击后通过单点登录跳到目标系统。 |
| 来源 | 平台预置(平台层定义,租户不能改)/ 租户自建(本租户自己加的)。 |
| 入口形态 | 应用打开方式:侧边栏(嵌入式)/ 全屏(占满主区域)/ 外部浏览器(跳系统浏览器)。 |
| 通用 | 开关——开启后该应用对所有数字员工默认可用,关掉则需要在数字员工里逐个授权。 |
| 启用 | 开关——关掉后该应用从员工的应用栏消失。 |
| 客户端密钥 | 单点登录凭证里的密钥,仅新建时显示一次,丢了只能重置。 |
| 授权范围 | 应用可调用知办AI 接口的范围;当前开放“读取知识库”和“读取通讯录”,按最小权限勾选。云盘接口尚未开放。 |
| 状态 | 已上线 / 已禁用 / 已撤销,3 种之一。 |
页面一览
截图占位:应用栏配置 —
> 可按名称或编码搜索应用。平台预置应用只能测试和启用;租户自建应用还可以编辑、重置密钥和删除。 tenant-apps-list.png应用怎样完成单点登录
租户管理员负责创建应用、填写入口和回调地址,并把创建成功时生成的凭证安全交给接入应用的后端维护人员。实际登录由知办AI 客户端、知办AI 服务和接入应用共同完成:
管理员只需要把“客户端编号”和“客户端密钥”交给接入应用的后端维护人员。客户端密钥不能放进知办AI 客户端、接入应用页面、日志或代码仓库。接口地址、身份校验和完整对接步骤见 单点登录接入。
操作步骤
1. 新建自建应用
- 右上 + 新建应用 → 抽屉打开。
- 填字段:
- 编码:英文短名,全局唯一(如
crm、bi-2024)。 - 名称:员工看到的中文名。
- 描述:一句话介绍用途。
- 图标地址:HTTPS 图片 URL,未填用默认地球图标。
- 品牌色:HEX 颜色(如
#5B6DEE),影响图标背景色。 - 入口形态:侧边栏 / 全屏 / 外部浏览器(根据目标系统的展示需要选)。
- 启动地址:员工点击后跳转的目标地址。
- 回调地址:单点登录完成后跳回的地址(由应用方提供)。
- 应用分类:从 应用分类 里选(含平台预置和租户自建)。
- 授权范围:按需勾选“读取知识库”或“读取通讯录”;两者都只允许读,云盘暂不可选。
- 编码:英文短名,全局唯一(如
- 点 创建 → 弹「客户端凭证」对话框,显示客户端编号和仅本次可见的客户端密钥。
- 立即复制 两项凭证交给应用后端维护方,关闭后系统不再提供密钥明文。
2. 测试连通性
行末 连通性测试(盾形图标)→ 系统生成完整启动 URL(含单点登录参数)返回,方便应用方对照实现调试。任何应用(含平台预置)都能测。
3. 编辑自建应用
- 行末 编辑铅笔 → 抽屉打开。
- 可改:名称 / 描述 / 图标 / 品牌色 / 入口形态 / 启动地址 / 回调地址 / 分类 / 授权范围。
- 不可改:编码、客户端编号、客户端密钥。
- 平台预置应用不显示编辑按钮——本租户不能改公共配置。
4. 切「通用」开关
- 「通用」开 = 该应用对所有数字员工默认可用——数字员工在工作时可调用它(取决于授权范围)。
- 「通用」关 = 默认数字员工用不到这个应用,需在 数字员工 详情页逐个授权。
- 适用场景:通用 = 给员工自己用的工具(如 BI 报表);非通用 = 仅特定知办AI 数字员工可用(如「订单数字员工才能调 ERP」)。
5. 切「启用」开关
- 「启用」开 = 应用出现在员工应用栏,可点击打开。
- 「启用」关 = 立即从员工应用栏隐藏(但配置保留,随时可重新启用)。
- 用于灰度上线 / 临时维护 / 试错回滚。
6. 重置客户端密钥(仅自建)
行末 刷新图标 → 弹确认框 → 生成新密钥并一次性显示,旧密钥立即失效。
⚠️ 旧密钥失效后,所有用旧密钥的客户端立即报鉴权失败;建议提前通知应用方。
7. 删除自建应用
行末 删除(红色垃圾桶) → 弹确认框,确认后软删除。员工应用栏立即看不到。
⚠️ 平台预置应用不能删——只能切「启用」开关。
字段约束
- 编码:非空,全局唯一,建议英文小写 + 数字 + 连字符;创建后不可改。
- 启动地址 / 回调地址:HTTPS(生产);HTTP 仅测试。
- 回调地址:和应用方实现严格匹配(单点登录安全要求),不支持通配符。
- 平台预置应用:只能切「通用」和「启用」开关,其它字段只读。
平台预置 vs 租户自建
| 维度 | 平台预置 | 租户自建 |
|---|---|---|
| 谁创建 | 平台管理员 | 本租户自己 |
| 谁能改 | 仅平台层 | 本租户全权 |
| 在本页能做 | 测试 / 切「通用」/ 切「启用」 | 新建 / 编辑 / 测试 / 重置密钥 / 删除 |
| 删除 | 不能 | 能 |
| 客户端密钥 | 平台维护 | 本租户维护,可重置 |
相关菜单
常见问题
Q:客户端密钥丢了能找回吗? A:不能。仅在新建时显示一次,重置一份新密钥后旧密钥立即失效。
Q:平台预置应用为什么不能编辑? A:平台预置应用对所有租户共享——一个租户改了影响所有租户,不合理。本租户能做的是「启用 / 不启用」和「通用 / 不通用」两个开关。
Q:「通用」和「启用」哪个优先级高? A:「启用」是总开关,关掉后整个应用从应用栏消失;「通用」是细分授权,控制数字员工能不能用。员工应用栏只看「启用」;数字员工调用看「启用 + 通用」。
Q:删除应用后,数字员工里之前的授权会清空吗? A:会。应用本身没了,对应的授权关系一并清除。再次创建同编码应用也不会自动恢复——需要重新授权。
Q:「连通性测试」只返回 URL 不真实打开,怎么验证应用方对接好了? A:本页只验证我方配置正确(URL 能正常生成);应用方对接是否正确需要他们自己跑完整单点登录流程。把生成的 URL 发给应用方让他们手动验证即可。
Q:能批量切「启用 / 通用」开关吗? A:当前只能逐个切。批量切的场景目前未开放——避免误操作影响所有员工应用栏。