Inloggegevens configureren voor externe betrokkenheid bij Microsoft-teams
Het beheerde pakket Klantbetrokkenheid van Life Sciences omvat de benoemde en externe inloggegevens die externe betrokkenheid bij Microsoft Teams ondersteunen. Als u de set-up wilt voltooien, registreert u een toepassing in Microsoft Azure. Gebruik vervolgens de details van de Microsoft Azure-app om de configuratie van het benoemde gegeven bij te werken in uw Salesforce-organisatie. De configuratie van benoemde gegevens maakt veilige authenticatie tussen Salesforce en Microsoft Teams mogelijk en maakt het voor Life Sciences Customer Engagement mogelijk om namens gebruikers vergaderingen van Microsoft Teams te maken en te starten.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise en Unlimited Edition met Life Sciences Cloud, Life Sciences Cloud voor Customer Engagement Add-on-licentie en het beheerde pakket Life Sciences Customer Engagement. |
| Benodigde gebruikersmachtigingen | |
|---|---|
| Benoemde inloggegevens weergeven: | Set-up en configuratie weergeven |
| Externe inloggegevens maken, bewerken of verwijderen: | Benoemde gegevens beheren of toepassing aanpassen |
| Machtigingensets en gebruikersprofielen bewerken: | Profielen en machtigingensets beheren |
Een app registreren in Microsoft Azure
Registreer een toepassing in Microsoft om namens de gebruiker toegang tot de Graph API van Microsoft in te schakelen. Volg de Microsoft-instructies om deze stappen te voltooien. U gebruikt de waarden die u opslaat wanneer u de externe authenticatie-identiteitsleverancier maakt in Salesforce.
-
Registreer een nieuwe toepassing in Microsoft Azure.
Geef de app een naam die logisch is voor uw organisatie.
-
Nadat u uw app hebt gemaakt, haalt u deze waarden op en slaat u deze op vanaf de pagina Overzicht van uw app.
- Directory-ID (belanghebbende)
- ID van toepassing (klant)
-
Genereer een klantgeheim voor uw app en sla dit op.
Kopieer de waarde van het clientgeheim onmiddellijk, aangezien deze alleen beschikbaar is wanneer u deze voor het eerst maakt. Als u de waarde van het klantgeheim verliest, moet u een nieuwe genereren.
-
Voeg deze Microsoft Graph API-machtigingen toe aan uw app.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
Met deze machtigingen kan Life Sciences Customer Engagement gebruikers verifiëren via OAuth 2.0, Microsoft Teams-vergaderingen maken en beheren en agendagegevens openen voor planningsdoeleinden. - Indien vereist door het beleid van uw organisatie, verleent u beheerdersinstemming nadat u Microsoft Graph API-machtigingen hebt toegevoegd.
-
Haal vanaf de pagina Eindpunten van uw app deze eindpunten op en sla deze op voor uw app.
- OAuth 2.0-autorisatie-eindpunt (v2)
- OAuth 2.0-tokeneindpunt (v2)
Een externe authenticatie-identiteitsleverancier configureren
Werk in Salesforce de externe authenticatie-identiteitsleverancier bij voor de Microsoft Teams-integratie. Met de externe authenticatie-identiteitsleverancier kan Salesforce OAuth 2.0-tokens verkrijgen voor veilige authenticatie met Microsoft Teams.
Voordat u de externe authenticatie-identiteitsleverancier in Salesforce maakt, zorgt u ervoor dat u deze waarden hebt opgehaald uit uw Microsoft Azure-app.
- ID van toepassing (klant)
- Directory-ID (belanghebbende)
- Waarde van klantgeheim
- OAuth 2.0-autorisatie-eindpunt (v2)
- OAuth 2.0-tokeneindpunt (v2)
- Zoek vanuit Set-up in het vak Snel zoeken naar en selecteer Benoemde gegevens.
- Selecteer Externe authenticatie-identiteitsleveranciers.
- Selecteer Microsoft Teams Auth.-leverancier (Life Sciences) en klik vervolgens op Bewerken.
-
Geef deze waarden op of werk ze bij.
Veld Beschrijving Client-ID Geef de toepassings-ID (client-ID) van uw Microsoft Azure-app op. Clientgeheim Geef het klantgeheim van uw Microsoft Azure-app op. Eindpunt-URL autoriseren Vervang in de URL /common/door de directory-ID (belanghebbende) van uw Microsoft Azure-app.Token-eindpunt-URL Vervang in de URL /common/door de directory-ID (belanghebbende) van uw Microsoft Azure-app. - Sla uw wijzigingen op.
-
Kopieer op de detailpagina van de externe identiteitsleverancier de call-back-URL die Salesforce heeft gegenereerd.
De callback-URL wordt ook wel de omleidings-URI genoemd.
Een omleidings-URI instellen in Microsoft Azure
Als u de OAuth 2.0-configuratie voor de Microsoft Teams-integratie wilt voltooien, voegt u een omleidings-URI toe aan uw Microsoft Azure-appregistratie. De omleidings-URI laat gebruikers inloggen bij Microsoft Teams vanuit Life Sciences Customer Engagement en leidt gebruikers vervolgens terug naar Salesforce nadat ze zich hebben geauthenticeerd.
- Ga in Microsoft Azure terug naar uw app.
-
Voeg een omleidings-URI toe in de sectie Authenticatie voor uw app.
Gebruik de call-back-URL die u hebt gekopieerd van uw externe Salesforce-authenticatie-identiteitsleverancier.
Een machtigingenset maken en hoofdtoegang verlenen
Gebruik in Salesforce een machtigingenset om toegang te verlenen tot de Microsoft Teams-inloggegevens. Alleen gebruikers die deze machtigingenset hebben, kunnen authenticeren bij Microsoft Teams om externe sessies te plannen en uit te voeren.
Als u geen machtigingenset hebt die gebruikers toegang geeft tot externe systemen, maakt u er eerst een. Zie Machtigingensets maken.
- Zoek vanuit Set-up in het vak Snel zoeken naar en selecteer Machtigingensets.
- Open de machtigingenset die u hebt gemaakt voor toegang tot externe systemen.
-
Verleen toegang tot het externe OAuth 2.0-inloggegeven van Microsoft Teams aan gebruikers aan wie deze machtigingenset is toegewezen.
- Klik in de machtigingenset onder Apps op Principal-toegang extern inloggegeven.
- Klik op Bewerken.
- Verplaats de principal voor het externe inloggegeven Life Sciences Microsoft Teams naar de kolom met ingeschakelde principals.
- Sla uw wijzigingen op en ga vervolgens terug naar de machtigingenset.
-
Schakel objectmachtigingen voor externe gebruikers in zodat Salesforce versleutelde toegangstokens kan maken, beheren en opslaan die het benoemde gegeven gebruikt voor aanroepen naar Microsoft Teams.
- Klik in de machtigingenset onder Apps op Objectinstellingen.
- Klik op Externe gebruikersgegevens.
-
Schakel deze machtigingen in voor het object Externe inloggegevens van gebruiker.
- Lezen
- Maken
- Bewerken
- Verwijderen
- Sla uw wijzigingen op.
-
Wijs de machtigingenset toe aan alle gebruikers die Microsoft Teams gebruiken voor het plannen en uitvoeren van externe sessies.
Gebruikers kunnen meerdere toegewezen machtigingensets hebben. Als gebruikers ook toegang hebben tot Twilio, kunt u ze beide machtigingensets verlenen.

