Voici les réponses aux questions spécifiques que vous pouvez vous poser sur l’utilisation de Salesforce Lightning Sync :
1. Pourquoi faut-il avoir un rôle d’administrateur global Office365 pour se connecter avec OAuth 2.0 à l’aide du compte Microsoft Office 365® ?
Si vous ne connaissez pas OAuth 2.0, commencez par lire la spécification : OAuth 2.0
Comme vous pouvez le voir sur la page de configuration de Lightning Sync, lorsque le compte d’administrateur global est demandé pour l’authentification, nous redirigeons l’utilisateur vers la page de connexion de Microsoft O365. Les identifiants ne sont jamais fournis à Lightning Sync et Salesforce ne les connaît jamais : ils ne sont jamais enregistrés dans l’organisation Salesforce et ne sont jamais utilisés dans les connexions ultérieures à O365. À la place, un jeton OAuth, qui ne contient pas les identifiants, est utilisé après la configuration OAuth initiale sous la forme d’un consentement unique à l’authentification OAuth.
Dans le cadre de la phase initiale du flux oAuth 2.0, l’application Azure mutualisée de Lightning Sync (appelée « Salesforce Lightning Sync ») est installée dans l’instance Azure, qui peut être visible dans le portail Active Directory ici. Ainsi, l’administrateur global Azure donne son consentement pour que l’application Lightning Sync obtienne un jeton OAuth pouvant accéder aux boîtes aux lettres des utilisateurs via EWS.
Notez que l’objectif de cette procédure est d’enregistrer l’application dans l’AD du client dans son locataire Azure, et que Lightning Sync obtienne l’ID de locataire de Azure. L’administrateur global Azure n’a pasbesoin d’être un utilisateur de synchronisation et n’acquiert aucun pouvoir en se connectant à Azure. Il n’a aucun droit d'emprunt d'identité non plus. Il ne fait qu'installer l’application dans son locataire Azure. L’application restera installée et continuera à fonctionner indéfiniment, même si l’administrateur change de mot de passe ou quitte la société.
Pour en savoir plus sur la conception et l’architecture de l’application d’entreprise Lightning Sync, consultez :
Azure Active Directory v2.0 et le flux des identifiants client OAuth 2.0
Documentation de présentation des identifiants client
Création de Daemon ou d’applications de service avec les API de messagerie, calendrier et contacts d’Office 365
Voici quelques points supplémentaires qui expliquent l’accès/autorisation utilisés par Lightning Sync :
2. Que se passe-t-il si nous changeons le mot de passe ou rétrogradons le rôle d’administrateur global Office365 à « Utilisateur (pas d’accès administrateur) » ou si nous supprimons cet administrateur global une fois que la connexion est établie en utilisant OAuth 2.0 pour Microsoft Exchange ?
Rien ne changera, la connexion Lightning restera établie, car le jeton d’accès est réutilisé plutôt que d’être actualisé avec un nouveau jeton.
Remarque : Une fois que l’administrateur global a donné son consentement et installé l’application dans son locataire, Lightning Sync peut obtenir un jeton pour accéder aux comptes de la boîte aux lettres des utilisateurs dans ce locataire, via les API EWS.
3. Que se passera-t-il si nous changeons le mot de passe du compte de service pour Microsoft Exchange une fois la connexion établie à l’aide de « Compte de service pour Microsoft Exchange » ?
Vous devez de nouveau fournir les identifiants du compte de service pour Exchange dans la configuration de la synchronisation de Salesforce Lightning car autrement, la synchronisation des enregistrements ne fonctionnera pas.
4. Comment Lightning Sync enregistre le mot de passe du compte de service pour Exchange lors de l'utilisation de la méthode de connexion : « Compte de service pour Microsoft Exchange ? »
Lightning Sync demande le nom et le mot de passe du compte de service dans la page Visualforce et enregistre le mot de passe au format crypté à l’aide de la fonction de hachage cryptographique dans la base de données, utilisant la fonction de champ crypté existante dans Salesforce, qui fournit aussi un mécanisme de gestion des clés. Lightning Sync utilise ces identifiants cryptés pour communiquer avec Exchange via EWS et les services Autodiscovery après la connexion cryptée SSL et ne transmet jamais le texte brut, mais la sortie de hachage. L’application hache le mot de passe fourni et le compare au mot de passe stocké.
Les identifiants sont stockés dans un schéma de stockage de clés à trois couches, qui est conforme à PCI.
5. Pouvons-nous synchroniser des événements dans les deux directions à l’aide de Lightning Sync ?
Oui, vous pouvez synchroniser des événements dans les deux directions à l’aide de Lightning Sync avec les méthodes de connexion disponibles. Consultez Directions de synchronisation d’événements disponibles dans Configuration lors de l’utilisation de Lightning Sync pour de plus amples informations.
6. Pouvons-nous synchroniser les événements créés via les API/outils back-end à l’aide de la synchronisation bidirectionnelle de Salesforce vers Exchange ?
Oui, à compter de la version Winter'19, les événements créés à partir de API/back-end seront synchronisés automatiquement en fonction des configurations de synchronisation existantes des agents.
7. Pouvons-nous synchroniser les événements que nous avons créés à partir du complément Intégration à Outlook ou de l’extension Chrome Intégration à Gmail via les actions rapides (actions de l'éditeur) à l’aide de Lightning Sync ?
Oui, les événements créés à partir du complément Intégration à Outlook ou de Lightning pour Gmail seront également synchronisés du calendrier Salesforce vers Exchange (Google) à l’aide de Lightning Sync.
Remarque : Les événements créés à partir du volet latéral (Volet de l’application de messagerie) à l’aide des actions rapides de l’éditeur sont synchronisés. Les événements ajoutés à l’aide du bouton « Ajouter un événement » seront synchronisés également si vous spécifiez quels événements Exchange/Google sont synchronisés avec Salesforce en définissant « Événements sélectionnés par les utilisateurs » sur la configuration de synchronisation.
8. Quels sont les types de licence Salesforce pris en charge par Lightning Sync ?
Lightning Sync est disponible pour Sales/Service Cloud (Salesforce), Lightning Platform et les licences utilisateur Force.com. En fonction des objets qui sont disponibles via la licence, les agents peuvent synchroniser des contacts, des événements ou les deux, entre leurs applications Microsoft et Salesforce.
Remarque : Les événements sont synchronisés pour les utilisateurs Salesforce avec les licences Lightning Platform - Salesforce Platform, Lightning Platform - OneApp ou Lightning Platform App Subscription. La synchronisation des contacts n'est pas prise en charge pour les clients de Lightning Sync qui travaillent avec une licence utilisateur Lightning Platform - One App. Lightning Platform - One App ne comprend pas l'objet Contacts. Les types de licence Lightning Platform Starter et Lightning Platform Plus ne prennent pas en charge à la fois la synchronisation des contacts et des événements.
9. Quelle est la différence entre Participants à un événement et Invités aux événements dans Salesforce, et pouvons-nous les synchroniser de Salesforce vers Exchange ?
Lightning Experience propose des participants à un événement, qui sont semblables aux invités à un événement dans Salesforce Classic, avec quelques différences.
10. Pourquoi ne vois-je pas le champ standard « Participants » dans les événements Salesforce ?
Le champ Participants est disponible uniquement lorsque vous répondez aux critères suivants :
11. Quelle est la fréquence de synchronisation des événements et des contacts à l’aide de Lightning Sync ?
Selon plusieurs facteurs internes et/ou externes (notamment la base des utilisateurs et le nombre d’enregistrements synchronisés), la synchronisation initiale peut durer de 48 à 72 heures, voire plus. Une fois que la synchronisation initiale est terminée, tous les enregistrements créés seront synchronisés en quelques minutes. Cependant, la synchronisation peut parfois durer un jour ou plus :
Consultez Synchronisation des contacts et Synchronisation des événements.
Consignez une requête de support auprès de Salesforce si vous observez des retards plus importants lors de la synchronisation des enregistrements.
12. Est-ce que Lightning Sync prend en charge l’authentification multifacteur ?
L’authentification à deux facteurs ne fonctionnera pas avec Lightning Sync car le moteur de synchronisation est exécuté en tant que service. Actuellement, l’authentification multifacteur Outlook n’est pas prise en charge avec la méthode de compte de service Lightning Sync. Pour contourner cette difficulté, désactivez l’authentification multifacteur simplement pour le compte de service. Consultez Définition des conditions requises de la connexion par authentification à deux facteurs pour de plus amples informations.
13. Que dois-je savoir sur les meilleures pratiques à suivre lors de la configuration de Lightning Sync ?
Non, il n’est pas possible d’ajouter un mappage de champ personnalisé à l’aide de Lightning Sync car Lightning Sync est exécuté en tant que service, si un champ (exemple : Catégorie) dans la configuration Lightning Sync pour Exchange n’est pas disponible dans l’IU, il n’est pas disponible pour le mappage.
Non, Lightning Sync exige qu'une adresse de boîte aux lettres principale ait un accès au dossier Calendrier et contacts pour synchroniser les enregistrements. Si vous utilisez une adresse e-mail « Alias » ou « Liste de distribution » ou « Groupe partagé », la synchronisation risque de ne pas fonctionner, et Salesforce ne sera pas en mesure de fournir un support dans ces circonstances.
000382000

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.