Usted estĆ” aquĆ:
Configurar credenciales para implicación remota con equipos de Microsoft
El paquete gestionado Participación de clientes de Life Sciences incluye las credenciales nombradas y externas que admiten la implicación remota con Microsoft Teams. Para completar la configuración, registre una aplicación en Microsoft Azure. A continuación, utilice los detalles de la aplicación Microsoft Azure para actualizar la configuración de credenciales nombradas en su organización de Salesforce. La configuración de credenciales nombradas permite la autenticación segura entre Salesforce y Microsoft Teams y permite a Life Sciences Customer Engagement crear e iniciar reuniones de Microsoft Teams en nombre de los usuarios.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise y Unlimited con licencia Life Sciences Cloud, Life Sciences Cloud para Customer Engagement Add-on y el paquete gestionado Life Sciences Customer Engagement. |
| Permisos de usuario necesarios | |
|---|---|
| Para ver credenciales nombradas: | Ver parÔmetros y configuración |
| Para crear, modificar o eliminar credenciales externas: | Gestionar credenciales nombradas o personalizar aplicación |
| Para modificar conjuntos permisos y perfiles de usuarios: | Gestionar perfiles y conjuntos de permisos |
Registrar una aplicación en Microsoft Azure
Registre una aplicación en Microsoft para activar el acceso a la API de Microsoft Graph en nombre del usuario. Siga las instrucciones de Microsoft para completar estos pasos. Utiliza los valores que guarda cuando crea el proveedor de identidad de autenticación externa en Salesforce.
-
Registre una nueva aplicación en Microsoft Azure.
Asigne a la aplicación un nombre que tenga sentido para su organización.
-
Después de crear su aplicación, recupere y guarde estos valores desde la pÔgina Descripción general de su aplicación.
- Id. de directorio (arrendatario)
- Id. de aplicación (cliente)
-
Generar y guardar un secreto de cliente para su aplicación.
Copie el valor del secreto de cliente inmediatamente, ya que solo estĆ” disponible cuando lo crea por primera vez. Si pierde el valor del secreto de cliente, debe generar uno nuevo.
-
Agregue estos permisos de API de Microsoft Graph a su aplicación.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
Estos permisos permiten a Life Sciences Customer Engagement autenticar usuarios a travĆ©s de OAuth 2.0, crear y gestionar reuniones de Microsoft Teams y acceder a datos de calendario para fines de programación. - Si asĆ lo requieren las polĆticas de su organización, conceda el consentimiento de administrador tras agregar permisos de API de Microsoft Graph.
-
Desde la pÔgina Extremos de su aplicación, recupere y guarde estos extremos para su aplicación.
- Extremo de autorización de OAuth 2.0 (v2)
- Extremo de tokens de OAuth 2.0 (v2)
Configurar un proveedor de identidad de autenticación externo
En Salesforce, actualice el proveedor de identidad de autenticación externa para la integración de Microsoft Teams. El proveedor de identidad de autenticación externa permite a Salesforce obtener tokens de OAuth 2.0 para una autenticación segura con Microsoft Teams.
Antes de crear el proveedor de identidad de autenticación externa en Salesforce, asegúrese de que recuperó estos valores desde su aplicación Microsoft Azure.
- Id. de aplicación (cliente)
- Id. de directorio (arrendatario)
- Valor de secreto de cliente
- Extremo de autorización de OAuth 2.0 (v2)
- Extremo de tokens de OAuth 2.0 (v2)
- Desde Configuración, en el cuadro Búsqueda rÔpida, busque y seleccione Credenciales nombradas.
- Seleccione Proveedores de identidad de autenticación externos.
- Seleccione Proveedor de autenticación de Microsoft Teams (Life Sciences) y, a continuación, haga clic en Modificar.
-
Introduzca o actualice estos valores.
Campo Descripción Id. de cliente Introduzca el Id. de Aplicación (cliente) desde su aplicación Microsoft Azure. Secreto de cliente Introduzca el secreto de cliente desde su aplicación Microsoft Azure. Autorizar URL de extremo En la URL, sustituya /common/por el Id. de directorio (arrendatario) desde su aplicación Microsoft Azure.URL de extremo de token En la URL, sustituya /common/por el Id. de directorio (arrendatario) desde su aplicación Microsoft Azure. - Guarde sus cambios.
-
En la pÔgina de detalles del proveedor de identidad de autenticación externa, copie la URL de devolución de llamada que Salesforce generó.
La URL de devolución de llamada también se denomina URI de redireccionamiento.
Configurar una URI de redireccionamiento en Microsoft Azure
Para completar la configuración de OAuth 2.0 para la integración de Microsoft Teams, agregue una URI de redireccionamiento a su registro de aplicación Microsoft Azure. El URI de redireccionamiento permite a los usuarios iniciar sesión en Microsoft Teams desde Participación de clientes de ciencias de la vida y luego redirige a los usuarios de vuelta a Salesforce después de que se autentiquen.
- En Microsoft Azure, vuelva a su aplicación.
-
En la sección Autenticación para su aplicación, agregue una URI de redireccionamiento.
Utilice la URL de devolución de llamada que copió desde su proveedor de identidad de autenticación externa de Salesforce.
Crear un conjunto de permisos y otorgar acceso al principal
En Salesforce, utilice un conjunto de permisos para otorgar acceso a las credenciales de Microsoft Teams. Solo los usuarios que tienen este conjunto de permisos pueden autenticarse con Microsoft Teams para programar y dirigir sesiones remotas.
Si no tiene un conjunto de permisos que permita a los usuarios acceder a sistemas externos, cree uno primero. Consulte Crear conjuntos de permisos.
- Desde Configuración, en el cuadro Búsqueda rÔpida, busque y seleccione Conjuntos de permisos.
- Abra el conjunto de permisos que creó para acceder a sistemas externos.
-
Otorgue acceso a la credencial externa de Microsoft Teams OAuth 2.0 para usuarios asignados a este conjunto de permisos.
- En el conjunto de permisos, bajo Aplicaciones, haga clic en Acceso principal de credencial externa.
- Haga clic en Modificar.
- Mueva el principal para la credencial externa de Microsoft Teams de Ciencias de la vida a la columna de principales activada.
- Guarde sus cambios y luego vuelva al conjunto de permisos.
-
Active permisos de objeto de credencial externa de usuario de modo que Salesforce pueda crear, gestionar y almacenar de forma segura tokens de acceso cifrados que la credencial nombrada utiliza para llamadas a Microsoft Teams.
- En el conjunto de permisos, bajo Aplicaciones, haga clic en Configuración de objeto.
- Haga clic en Credenciales externas de usuario.
-
Active estos permisos en el objeto Credenciales externas de usuario.
- Leer
- Crear
- Modificar
- Eliminar
- Guarde sus cambios.
-
Asigne el conjunto de permisos a todos los usuarios que utilizan Microsoft Teams para programar y dirigir sesiones remotas.
Los usuarios pueden tener múltiples conjuntos de permisos asignados. Si los usuarios también tienen acceso a Twilio, puede otorgarles ambos conjuntos de permisos.

