Usted estĆ” aquĆ:
Configurar credenciales para implicación remota con Microsoft Teams
El paquete gestionado Participación de clientes de Ciencias de la vida incluye las credenciales nombradas y externas que admiten la implicación remota con Microsoft Teams. Para completar la configuración, registre una aplicación en Microsoft Azure. A continuación, utilice los detalles de la aplicación Microsoft Azure para actualizar la configuración de credenciales nombradas en su organización de Salesforce. La configuración de credenciales nombradas permite la autenticación segura entre Salesforce y Microsoft Teams y permite a Participación de clientes de Ciencias de la vida crear e iniciar reuniones de Microsoft Teams en nombre de los usuarios.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise y Unlimited con licencia complementaria Life Sciences Cloud, Life Sciences Cloud para Customer Engagement y el paquete gestionado Life Sciences Customer Engagement. |
| Permisos de usuario necesarios | |
|---|---|
| Para ver credenciales nombradas: | Ver parÔmetros y configuración |
| Para crear, modificar o eliminar credenciales externas: | Gestionar credenciales nombradas o personalizar aplicación |
| Para modificar conjuntos permisos y perfiles de usuarios: | Gestionar perfiles y conjuntos de permisos |
Registrar una aplicación en Microsoft Azure
Registre una aplicación en Microsoft para activar el acceso a la API de grÔficos de Microsoft en nombre del usuario. Siga las instrucciones de Microsoft para completar estos pasos. Utiliza los valores que guarda cuando crea el proveedor de identidad de autenticación externa en Salesforce.
-
Registre una nueva aplicación en Microsoft Azure.
Asigne a la aplicación un nombre que tenga sentido para su organización.
-
Después de crear su aplicación, recupere y guarde estos valores desde la pÔgina Descripción general de su aplicación.
- Id. de directorio (arrendatario)
- Id. de aplicación (cliente)
-
Generar y guardar un secreto de cliente para su aplicación.
Copie el valor del secreto de cliente inmediatamente, ya que solo estĆ” disponible cuando lo crea por primera vez. Si pierde el valor de secreto de cliente, genere uno nuevo.
-
Agregue estos permisos de API de Microsoft Graph a su aplicación.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
Estos permisos permiten a Participación de clientes de Ciencias de la vida autenticar usuarios a travĆ©s de OAuth 2.0, crear y gestionar reuniones de Microsoft Teams y acceder a datos de calendario para fines de programación. - Si lo requieren las polĆticas de su organización, otorgue el consentimiento del administrador despuĆ©s de agregar permisos de API de Microsoft Graph.
-
Desde la pÔgina Extremos de su aplicación, recupere y guarde estos extremos para su aplicación.
- Extremo de autorización de OAuth 2.0 (v2)
- Extremo de token de OAuth 2.0 (v2)
Configurar un proveedor de identidad de autenticación externo
En Salesforce, actualice el proveedor de identidad de autenticación externa para la integración de Microsoft Teams. El proveedor de identidad de autenticación externa permite a Salesforce obtener tokens de OAuth 2.0 para una autenticación segura con Microsoft Teams.
Antes de crear el proveedor de identidad de autenticación externa en Salesforce, asegúrese de recuperar estos valores desde su aplicación Microsoft Azure.
- Id. de aplicación (cliente)
- Id. de directorio (arrendatario)
- Valor de secreto de cliente
- Extremo de autorización de OAuth 2.0 (v2)
- Extremo de token de OAuth 2.0 (v2)
- Desde Configuración, en el cuadro Búsqueda rÔpida, busque y seleccione Credenciales nombradas.
- Seleccione Proveedores de identidad de autenticación externos.
- Seleccione Proveedor de autenticación de Microsoft Teams (Ciencias de la vida) y luego haga clic en Modificar.
-
Ingrese o actualice estos valores.
Campo Descripción Id. de cliente Ingrese el Id. de aplicación (cliente) desde su aplicación Microsoft Azure. Secreto de cliente Ingrese el secreto de cliente desde su aplicación Microsoft Azure. Autorizar URL de extremo En la URL, sustituya /common/por el Id. de directorio (arrendatario) desde su aplicación Microsoft Azure.URL de extremo de token En la URL, sustituya /common/por el Id. de directorio (arrendatario) desde su aplicación Microsoft Azure. - Guarde sus cambios.
-
En la pÔgina de detalles del proveedor de identidad de autenticación externa, copie la URL de devolución de llamada que Salesforce generó.
La URL de devolución de llamada también se denomina URI de redireccionamiento.
Configurar una URI de redireccionamiento en Microsoft Azure
Para completar la configuración de OAuth 2.0 para la integración de Microsoft Teams, agregue una URI de redireccionamiento a su registro de aplicación Microsoft Azure. El URI de redireccionamiento permite a los usuarios iniciar sesión en Microsoft Teams desde Participación de clientes de Ciencias de la vida y luego redirige a los usuarios de vuelta a Salesforce después de que se autentiquen.
- En Microsoft Azure, vuelva a su aplicación.
-
En la sección Autenticación para su aplicación, agregue una URI de redireccionamiento.
Utilice la URL de devolución de llamada que copió desde su proveedor de identidad de autenticación externo de Salesforce.
Crear un conjunto de permisos y otorgar acceso de principal
En Salesforce, utilice un conjunto de permisos para otorgar acceso a las credenciales de Microsoft Teams. Solo los usuarios que tienen este conjunto de permisos pueden autenticarse con Microsoft Teams para programar y realizar sesiones remotas.
Si no tiene un conjunto de permisos que permita a los usuarios acceder a sistemas externos, cree uno primero. Consulte Crear conjuntos de permisos.
- Desde Configuración, en el cuadro Búsqueda rÔpida, busque y seleccione Conjuntos de permisos.
- Abra el conjunto de permisos que creó para acceder a sistemas externos.
-
Otorgue acceso a la credencial externa de Microsoft Teams OAuth 2.0 para usuarios asignados a este conjunto de permisos.
- En el conjunto de permisos, bajo Aplicaciones, haga clic en Acceso principal de credencial externa.
- Haga clic en Modificar.
- Mueva el principal de la credencial externa de Microsoft Teams de Ciencias de la vida a la columna de principales activada.
- Guarde sus cambios y luego vuelva al conjunto de permisos.
-
Active permisos de objeto de credencial externa de usuario de modo que Salesforce pueda crear, gestionar y almacenar de forma segura tokens de acceso cifrados que la credencial nombrada utiliza para llamadas a Microsoft Teams.
- En el conjunto de permisos, bajo Aplicaciones, haga clic en Configuración de objeto.
- Haga clic en Credenciales externas de usuario.
-
Active estos permisos en el objeto Credenciales externas de usuario.
- Leer
- Crear
- Modificar
- Eliminación
- Guarde sus cambios.
-
Asigne el conjunto de permisos a todos los usuarios que utilizan Microsoft Teams para programar y realizar sesiones remotas.
Los usuarios pueden tener múltiples conjuntos de permisos asignados. Si los usuarios también tienen acceso a Twilio, puede otorgarles ambos conjuntos de permisos.
