Tunnusten määrittäminen etäosallistumiselle Microsoft-tiimeillä
Life Sciences Customer Engagement -hallittu paketti sisältää nimetyt ja ulkoiset tunnukset, jotka tukevat etäosallistumista Microsoft Teamsin kanssa. Suorita määritykset loppuun rekisteröimällä sovellus Microsoft Azuressa. Käytä sitten Microsoft Azure -sovelluksen tietoja päivittääksesi nimetyn tunnuskokoonpanon Salesforce-organisaatiossasi. Nimetty tunnuskokoonpano sallii Salesforcen ja Microsoft Teamsin välisen suojatun todennuksen ja sallii Life Sciences Customer Engagementin luoda ja käynnistää Microsoft Teams -tapaamisia käyttäjien puolesta.
Vaaditut versiot
| Käytettävissä: Lightning Experiencessa |
| Käytettävissä: Enterprise Edition- ja Unlimited Edition -versioissa Life Sciences Cloudilla, Life Sciences Cloud for Customer Engagement -lisäosalisenssillä ja Life Sciences Customer Engagement -hallitulla paketilla. |
| Tarvittavat käyttöoikeudet | |
|---|---|
| Nimettyjen tunnusten tarkasteleminen: | Määritysten ja kokoonpanon tarkasteluoikeus |
| Ulkoisten tunnusten luominen, muokkaaminen tai poistaminen: | Nimettyjen tunnusten hallintaoikeus tai sovelluksen mukautusoikeus |
| Käyttöoikeusjoukkojen ja käyttäjäprofiilien muokkaaminen: | Profiilien ja käyttöoikeusjoukkojen hallintaoikeus |
Sovelluksen rekisteröinti Microsoft Azuressa
Rekisteröi sovellus Microsoftissa salliaksesi käyttäjän käyttää Microsoftin Graph API -rajapintaa. Noudata Microsoftin ohjeita suorittaaksesi seuraavat vaiheet. Käytät arvoja, jotka tallennat, kun luot ulkoisen todentajan Salesforcessa.
-
Rekisteröi uusi sovellus Microsoft Azuressa.
Anna sovellukselle organisaatiollesi sopiva nimi.
-
Kun olet luonut sovelluksesi, nouda ja tallenna nämä arvot sovelluksesi Yleiskatsaus-sivulta.
- Hakemiston (vuokralaisen) tunnus
- Sovelluksen (asiakassovelluksen) tunnus
-
Luo ja tallenna sovelluksellesi asiakassalaisuus.
Kopioi asiakassalaisuuden arvo välittömästi, koska se on käytettävissä vain, kun luot sen ensimmäistä kertaa. Jos menetät asiakassalaisuuden arvon, luo uusi.
-
Lisää nämä Microsoft Graph API -käyttöoikeudet sovellukseesi.
- openid
- offline_access
- OnlineMeetings.Read
- Kalenterit.Lukukirjoitus
Nämä käyttöoikeudet sallivat Life Sciences Customer Engagementin todentaa käyttäjät OAuth 2.0:n kautta, luoda ja hallita Microsoft Teams -tapaamisia ja käyttää kalenteritietoja ajoitusta varten. - Jos organisaatiosi käytännöt vaativat, hyväksy pääkäyttäjän suostumus, kun olet lisännyt Microsoft Graph API -käyttöoikeudet.
-
Nouda ja tallenna nämä sovelluksesi päätepisteet sovelluksesi Päätepisteet-sivulta.
- OAuth 2.0 -valtuutuksen päätepiste (v2)
- OAuth 2.0 -valtuuden päätepiste (v2)
Ulkoisen todentajan määrittäminen
Päivitä Salesforcessa ulkoinen henkilöllisyydentarjoaja Microsoft Teams -integraatiolle. Ulkoinen henkilöllisyydentarjoaja sallii Salesforcen noutaa OAuth 2.0 -valtuuksia suojattua todennusta varten Microsoft Teamsilla.
Varmista ennen ulkoisen henkilöllisyydentarjoajan luomista Salesforcessa, että haet nämä arvot Microsoft Azure -sovelluksestasi.
- Sovelluksen (asiakassovelluksen) tunnus
- Hakemiston (vuokralaisen) tunnus
- Asiakassalaisuuden arvo
- OAuth 2.0 -valtuutuksen päätepiste (v2)
- OAuth 2.0 -valtuuden päätepiste (v2)
- Hae ja avaa Määritykset-valikon Pikahaku-kentästä Nimetyt tunnukset.
- Valitse Ulkoiset todentajat.
- Valitse Microsoft Teams -todentaja (Life Sciences) ja napsauta sitten Muokkaa.
-
Syötä tai päivitä nämä arvot.
Kenttä Kuvaus Asiakastunnus Syötä Microsoft Azure -sovelluksestasi saatu Sovellus (asiakassovellus) -tunnus. Asiakassalaisuus Syötä Microsoft Azure -sovelluksesi asiakassalaisuus. Todenna päätepiste-URL Korvaa URL-osoitteessa oleva /common/Microsoft Azure -sovelluksesi hakemiston (vuokralaisen) tunnuksella.Tunnuksen päätepiste-URL Korvaa URL-osoitteessa oleva /common/Microsoft Azure -sovelluksesi hakemiston (vuokralaisen) tunnuksella. - Tallenna muutokset.
-
Kopioi Salesforcen luoma callback-URL ulkoisen henkilöllisyydentarjoajan lisätietosivulta.
callback-URL-osoitetta kutsutaan myös uudelleenohjauksen URI-osoitteeksi.
Uudelleenohjauksen URI:n määrittäminen Microsoft Azuressa
Lisää uudelleenohjauksen URI Microsoft Azure -sovelluksen rekisteröintiisi suorittaaksesi OAuth 2.0 -kokoonpanon loppuun Microsoft Teams -integraatiolle. Uudelleenohjauksen URI sallii käyttäjien kirjautua sisään Microsoft Teams -palveluun Life Sciences Customer Engagementista ja ohjaa käyttäjät takaisin Salesforceen todentamisen jälkeen.
- Palaa sovellukseesi Microsoft Azuressa.
-
Lisää uudelleenohjauksen URI-osoite sovelluksesi Todennus-osioon.
Käytä callback-URL-osoitetta, jonka kopioit Salesforcen ulkoisesta henkilöllisyydentarjoajastasi.
Käyttöoikeusjoukon luominen ja käyttöoikeuksien myöntäminen vastuuhenkilölle
Käytä Salesforcessa käyttöoikeusjoukkoa myöntääksesi käyttöoikeuden Microsoft Teams -tunnuksiin. Vain käyttäjät, joilla on tämä käyttöoikeusjoukko, voivat todentaa itsensä Microsoft Teamsilla ajoittaakseen ja suorittaakseen etäistuntoja.
Jos sinulla ei ole käyttöoikeusjoukkoa, joka sallii käyttäjien käyttää ulkoisia järjestelmiä, luo sellainen ensin. Lisätietoja on kohdassa Käyttöoikeusjoukkojen luominen.
- Hae ja avaa Määritykset-valikon Pikahaku-kentästä Käyttöoikeusjoukot.
- Avaa käyttöoikeusjoukko, jonka loit ulkoisten järjestelmien käyttämiseksi.
-
Myönnä käyttöoikeus ulkoiseen Microsoft Teams OAuth 2.0 -tunnukseen käyttäjille, joille on kohdistettu tämä käyttöoikeusjoukko.
- Napsauta käyttöoikeusjoukon Sovellukset-osiosta Ulkoisen tunnuksen vastuuhenkilön käyttöoikeus.
- Napsauta Muokkaa.
- Siirrä Life Sciences Microsoft Teams -ulkoisen tunnuksen pääkäyttäjä Käyttöönotetut pääkäyttäjät -sarakkeeseen.
- Tallenna muutoksesi ja palaa sitten käyttöoikeusjoukkoon.
-
Ota ulkoisten käyttäjien tunnusten objektien käyttöoikeudet käyttöön, jotta Salesforce voi luoda, hallita ja tallentaa salattuja käyttöoikeusvaltuuksia, joita nimetyt tunnukset käyttävät Microsoft Teams -kutsuissa, turvallisesti.
- Napsauta käyttöoikeusjoukon Sovellukset-osiosta Objektin asetukset.
- Napsauta Ulkoiset käyttäjätunnukset.
-
Ota nämä käyttöoikeudet käyttöön Ulkoiset käyttäjätunnukset -objektille.
- Luku
- Luonti
- Muokkaus
- Poisto
- Tallenna muutokset.
-
Kohdista käyttöoikeusjoukko kaikille käyttäjille, jotka käyttävät Microsoft Teamsia etäistuntojen ajoittamiseen ja suorittamiseen.
Käyttäjille voi kohdistaa useita käyttöoikeusjoukkoja. Jos käyttäjillä on myös Twilio-käyttöoikeus, voit myöntää heille molemmat käyttöoikeusjoukot.

