Microsoft Teams로 원격 참여 자격 증명 구성
생명 과학 고객 참여 관리 패키지에는 Microsoft Teams와의 원격 참여를 지원하는 명명된 자격 증명 및 외부 자격 증명이 포함되어 있습니다. 설정을 완료하려면 Microsoft Azure에 응용 프로그램을 등록합니다. 그런 다음, Microsoft Azure 앱 세부 사항을 사용하여 Salesforce 조직에서 명명된 자격 증명 구성을 업데이트합니다. 명명된 자격 증명 구성은 Salesforce와 Microsoft Teams 간의 안전한 인증을 활성화하고 생명 과학 고객 참여를 통해 사용자를 대신하여 Microsoft Teams 회의를 만들고 시작할 수 있습니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Life Sciences Cloud, Customer Engagement용 Life Sciences Cloud 추가 기능 라이센스, Life Sciences Customer Engagement 관리형 패키지가 포함된 Enterprise 및 Unlimited Edition. |
| 필요한 사용자 권한 | |
|---|---|
| 명명된 자격 증명 보기: | 설정 및 구성 보기 |
| 외부 자격 증명 만들기, 편집 또는 삭제: | 명명된 자격 증명 관리 또는 응용 프로그램 사용자 정의 |
| 권한 집합 및 사용자 프로필 편집 | 프로필 및 권한 집합 관리 |
Microsoft Azure에서 앱 등록
Microsoft에서 응용 프로그램을 등록하여 사용자를 대신하여 Microsoft의 그래프 API에 대한 액세스를 활성화합니다. Microsoft 지침에 따라 다음 단계를 완료합니다. Salesforce에서 외부 인증 ID 공급자를 만들 때 저장하는 값을 사용합니다.
-
Microsoft Azure에서 새 응용 프로그램 등록
조직에 적합한 앱 이름을 지정합니다.
-
앱을 만든 후 앱의 개요 페이지에서 해당 값을 검색하고 저장합니다.
- 디렉터리(테넌트) ID
- 응용 프로그램(클라이언트) ID
-
앱용 클라이언트 암호를 생성하고 저장합니다.
처음 만들 때만 사용할 수 있으므로 클라이언트 암호 값을 즉시 복사합니다. 클라이언트 암호 값이 손실된 경우 새 값을 생성합니다.
-
이 Microsoft 그래프 API 권한을 앱에 추가합니다.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
이러한 권한을 통해 생명 과학 고객 참여가 OAuth 2.0을 통해 사용자를 인증하고 Microsoft Teams 회의를 만들고 관리하며 일정 예약을 위해 캘린더 데이터에 액세스할 수 있습니다. - 조직의 정책에 따라 필요한 경우 Microsoft 그래프 API 권한을 추가한 후 관리자 동의를 부여합니다.
-
앱의 끝점 페이지에서 앱에 대한 다음 끝점을 검색하고 저장합니다.
- OAuth 2.0 권한 부여 끝점(v2)
- OAuth 2.0 토큰 끝점(v2)
외부 인증 ID 공급자 구성
Salesforce에서 Microsoft Teams 통합에 대한 외부 인증 ID 공급자를 업데이트합니다. Salesforce는 외부 인증 ID 공급자를 사용하여 Microsoft Teams에서 안전한 인증을 위해 OAuth 2.0 토큰을 가져올 수 있습니다.
Salesforce에서 외부 인증 ID 공급자를 만들기 전에 Microsoft Azure 앱에서 다음 값을 검색했는지 확인하십시오.
- 응용 프로그램(클라이언트) ID
- 디렉터리(테넌트) ID
- 클라이언트 암호 값
- OAuth 2.0 권한 부여 끝점(v2)
- OAuth 2.0 토큰 끝점(v2)
- 설정에서 빠른 찾기 상자에서 명명된 자격 증명을 검색하여 선택합니다.
- 외부 인증 ID 공급자를 선택합니다.
- Microsoft Teams 인증 공급자(생명과학)를 선택한 다음, 편집을 클릭합니다.
-
다음 값을 입력하거나 업데이트합니다.
필드 설명 클라이언트 ID Microsoft Azure 앱의 응용 프로그램(클라이언트) ID를 입력합니다. 고객 암호 Microsoft Azure 앱의 클라이언트 암호를 입력합니다. 끝점 URL 인가 URL에서 /common/을 Microsoft Azure 앱의 디렉터리(테넌트) ID로 대체합니다.토큰 끝점 URL URL에서 /common/을 Microsoft Azure 앱의 디렉터리(테넌트) ID로 대체합니다. - 변경 사항을 저장합니다.
-
외부 인증 ID 공급자 세부 사항 페이지에서 Salesforce에서 생성한 콜백 URL을 복사합니다.
콜백 URL을 리디렉션 URI라고도 합니다.
Microsoft Azure에서 리디렉션 URI 설정
Microsoft Teams 통합에 대한 OAuth 2.0 구성을 완료하려면 Microsoft Azure 앱 등록에 리디렉션 URI를 추가합니다. 리디렉션 URI를 사용하면 사용자가 생명 과학 고객 참여에서 Microsoft Teams에 로그인한 다음, 인증 후 사용자를 다시 Salesforce로 리디렉션할 수 있습니다.
- Microsoft Azure에서 앱으로 돌아갑니다.
-
앱의 인증 섹션에서 리디렉션 URI를 추가합니다.
Salesforce 외부 인증 ID 공급자에서 복사한 콜백 URL을 사용합니다.
권한 집합 만들기 및 주체 액세스 권한 부여
Salesforce에서 권한 집합을 사용하여 Microsoft Teams 자격 증명에 대한 액세스 권한을 부여합니다. 이 권한 집합이 있는 사용자만 Microsoft Teams로 인증하여 원격 세션을 예약하고 수행할 수 있습니다.
사용자가 외부 시스템에 액세스할 수 있는 권한 집합이 없는 경우 먼저 권한 집합을 만듭니다. 권한 집합 만들기를 참조하십시오.
- 설정에서 빠른 찾기 상자에서 권한 집합을 검색하고 선택합니다.
- 외부 시스템에 액세스하기 위해 만든 권한 집합을 엽니다.
-
이 권한 집합에 할당된 사용자에게 Microsoft Teams OAuth 2.0 외부 자격 증명에 대한 액세스 권한을 부여합니다.
- 권한 집합의 앱 아래에서 외부 자격 증명 주체 액세스를 클릭합니다.
- 편집을 클릭합니다.
- 생명 과학 Microsoft Teams 외부 자격 증명의 주체를 활성화된 주체 열로 옮깁니다.
- 변경 사항을 저장한 다음, 권한 집합으로 돌아갑니다.
-
Salesforce가 Microsoft Teams 콜아웃에 명명된 자격 증명이 사용하는 암호화된 액세스 토큰을 안전하게 생성, 관리, 저장할 수 있도록 사용자 외부 자격 증명 개체 권한을 활성화합니다.
- 권한 집합의 앱 아래에서 개체 설정을 클릭합니다.
- 사용자 외부 자격 증명을 클릭합니다.
-
사용자 외부 자격 증명 개체에서 다음 권한을 활성화합니다.
- 읽기
- 만들기
- 편집
- 삭제
- 변경 사항을 저장합니다.
-
Microsoft Teams를 사용하여 원격 세션을 예약하고 실행하는 모든 사용자에게 권한 집합을 할당합니다.
사용자에게 여러 권한 집합이 할당되어 있을 수 있습니다. 사용자에게 Twilio에 대한 액세스 권한도 있는 경우 두 권한 집합을 모두 부여할 수 있습니다.

