首页/ 产品中心/ SSOtools
.NET 8 · Windows专用

SSOtools

企业微信/钉钉-群晖NAS统一账号同步中间件。单文件EXE部署,SSO单点登录、自动建号、离职禁用、中文显示名。

技术栈 .NET 8 + WPF + WebView2
部署方式 单文件EXE / Windows服务
版本 v1.0.0
SSOtools统一账号同步
Features

核心功能

单文件EXE一站式解决企微/钉钉与群晖NAS的账号统一问题

SSO单点登录

企微/钉钉OAuth2网页授权,登录即跳转群晖Drive

组织架构同步

定时全量同步企业通讯录→NAS用户,自动建号、离职禁用、中文显示名

管理面板

Web Admin管理后台,配置中心热重载,敏感字段DPAPI加密

授权体系

RSA2048数字签名,模块化授权,30天免费试用

Tech Stack

技术架构

运行时 .NET 8 (net8.0-windows) 企微SDK Senparc.Weixin.Work 3.23.1 定时任务 Hangfire + SQLite 日志 Serilog(30天滚动) 管理面板 WebView2内嵌 加密 DPAPI敏感配置加密
Architecture

系统架构

01
界面
WPF 窗口 WebView2 管理面板
02
服务
Kestrel Web :5180 Hangfire 定时任务
03
业务
SSO 认证 组织架构同步 NAS 用户管理
04
外部
企微/钉钉 API SQLite 群晖 NAS API
Run Modes

运行模式

支持多种运行模式,适配不同部署场景

01

交互模式

双击EXE,WPF窗口+Web后台,可视化配置与监控

02

服务模式

--service参数,无窗口,注册为Windows服务后台运行

03

Headless模式

--headless参数,仅Web后台,适合无界面服务器

04

CLI工具

--encrypt/--decrypt DPAPI加解密,命令行配置加密

Security

安全防护

OAuth State CSRF防护

HttpOnly+Secure+SameSite=Lax

RSA2048数字签名

防篡改授权验证

DPAPI加密

敏感配置加密存储

模块化授权

WxWork/DingTalk/OrgSync独立

主机指纹绑定

防止授权码多机复用

Deployment

部署方式

交互模式 最简

双击EXE即可启动,WPF窗口提供可视化配置与监控,Web后台同步运行,适合初次部署与调试。

双击 SSOtools.exe
→ WPF窗口启动
→ Web后台 http://localhost:5180

Windows服务 推荐

使用 sc.exe 注册为Windows服务,开机自启动,无窗口后台运行,适合生产环境长期运行。

sc.exe create SSOtools binPath= \
  "C:\SSOtools\SSOtools.exe --service"
sc.exe start SSOtools

Headless模式

使用 --headless 参数启动,仅运行Web后台,不显示WPF窗口,适合无界面服务器或容器化部署。

SSOtools.exe --headless
→ 无WPF窗口
→ Web后台 http://localhost:5180

CLI加解密工具

使用 --encrypt/--decrypt 参数对敏感配置进行DPAPI加解密,便于配置文件预先生成与安全管理。

SSOtools.exe --encrypt "明文配置"
SSOtools.exe --decrypt "密文配置"

需要产品演示或试用授权?

联系我们的技术团队,获取产品演示、试用授权或定制化开发服务

联系我们