Konfigurere legitimasjon for eksternt engasjement med Microsoft Teams
Den administrerte pakken Life Sciences Customer Engagement inneholder den navngitte og eksterne legitimasjonen som støtter eksternt engasjement med Microsoft Teams. Registrer et program i Microsoft Azure for å fullføre oppsettet. Bruk deretter Microsoft Azure-appdetaljene til å oppdatere den navngitte legitimasjonskonfigurasjonen i Salesforce-organisasjonen. Den navngitte legitimasjonskonfigurasjonen aktiverer sikker godkjenning mellom Salesforce og Microsoft Teams og tillater Life Sciences-kundeengasjement å opprette og starte Microsoft Teams-møter på vegne av brukere.
Nødvendige utgaver
| Tilgjengelig i Lightning Experience |
| Tilgjengelig i Enterprise og Unlimited Edition med Life Sciences Cloud-lisens, Life Sciences Cloud for Customer Engagement-tillegg og den administrerte pakken Life Sciences Customer Engagement. |
| Nødvendige brukertillatelser | |
|---|---|
| For å vise navngitt legitimasjon: | Vise oppsett og konfigurasjon |
| For å opprette, redigere eller slette eksterne legitimasjoner: | Behandle navngitt legitimasjon eller tilpasse program |
| For å redigere tillatelsessett og brukerprofiler: | Behandle profiler og tillatelsessett |
Registrere en app i Microsoft Azure
Registrer et program i Microsoft for å aktivere tilgang til Microsofts Graph API på vegne av brukeren. Følg Microsoft-instruksjonene for å utføre disse trinnene. Du bruker verdiene som du lagrer når du oppretter den eksterne godkjenningsleverandøren i Salesforce.
-
Registrer et nytt program i Microsoft Azure.
Gi appen et navn som er fornuftig for organisasjonen.
-
Når du har opprettet appen, henter og lagrer du disse verdiene fra appens oversiktsside.
- Katalog-ID (leietaker)
- Program-ID (klient)
-
Generer og lagre en klienthemmelighet for appen.
Kopier klienthemmelig verdien umiddelbart fordi den bare er tilgjengelig når du oppretter den første gang. Hvis du mister klienthemmelig verdien, genererer du en ny.
-
Legg til disse Microsoft Graph API-tillatelsene i appen.
- åpen-id
- offline_access
- OnlineMeetings.Lese
- Kalendere.LeseSkriv
Disse tillatelsene gir Life Sciences-kundeengasjement mulighet til å godkjenne brukere via OAuth 2.0, opprette og behandle Microsoft Teams-møter og få tilgang til kalenderdata for planleggingsformål. - Hvis organisasjonens policyer krever det, gir du administratorsamtykke etter at du har lagt til Microsoft Graph API-tillatelser.
-
Fra appens Sluttpunkter-side henter og lagrer du disse sluttpunktene for appen.
- Godkjenningssluttpunkt for OAuth 2.0 (v2)
- Endepunkt for OAuth 2.0-token (v2)
Konfigurere en ekstern identitetsgodkjenningsleverandør
I Salesforce oppdaterer du den eksterne identitetsleverandøren for Microsoft Teams-integrasjonen. Den eksterne identitetsleverandøren tillater at Salesforce innhenter OAuth 2.0-tokener for sikker godkjenning med Microsoft Teams.
Før du oppretter den eksterne identitetsleverandøren for godkjenning i Salesforce, må du forsikre deg om at du henter disse verdiene fra Microsoft Azure-appen.
- Program-ID (klient)
- Katalog-ID (leietaker)
- Klienthemmelig verdi
- Godkjenningssluttpunkt for OAuth 2.0 (v2)
- Endepunkt for OAuth 2.0-token (v2)
- Søk etter og velg Navngitt legitimasjon i Hurtigsøk-feltet i Oppsett.
- Velg eksterne identitetsleverandører.
- Velg Microsoft Teams-godkjenningsleverandør (Life Sciences), og klikk deretter på Rediger.
-
Skriv inn eller oppdater disse verdiene.
Felt Beskrivelse Klient-ID Oppgi ID-en for programmet (klienten) i Microsoft Azure-appen. Klienthemmelighet Skriv inn klienthemmeligheten fra Microsoft Azure-appen. URL-adresse for godkjenningssluttpunkt Erstatt /common/med ID-en for mappen (leietageren) fra Microsoft Azure-appen i URL-adressen.URL-adresse for tokensluttpunkt Erstatt /common/med ID-en for mappen (leietageren) fra Microsoft Azure-appen i URL-adressen. - Lagre endringene.
-
På detaljsiden for den eksterne identitetsleverandøren kopierer du URL-adressen for tilbakekall som Salesforce genererte.
URL-adressen for tilbakekall kalles også omdirigerings-URI.
Konfigurere en URI for omdirigering i Microsoft Azure
For å fullføre OAuth 2.0-konfigurasjonen for Microsoft Teams-integrasjonen legger du til en URI for omdirigering i Microsoft Azure-appregistreringen. Omdirigerings-URI-en lar brukere logge seg på Microsoft Teams fra Life Sciences-kundeengasjement, og omdirigerer deretter brukere tilbake til Salesforce etter at de har godkjent.
- Gå tilbake til appen i Microsoft Azure.
-
I Godkjenning-delen for appen legger du til en URI for omdirigering.
Bruk URL-adressen for tilbakekall som du kopierte fra den eksterne Salesforce-godkjenningsleverandøren.
Opprette et tillatelsessett og gi hovedtilgang
I Salesforce bruker du et tillatelsessett til å gi tilgang til Microsoft Teams-legitimasjonen. Bare brukere som har dette tillatelsessettet, kan godkjenne med Microsoft Teams for å planlegge og utføre eksterne økter.
Hvis du ikke har et tillatelsessett som gir brukere tilgang til eksterne systemer, oppretter du et først. Se Opprette tillatelsessett.
- Søk etter og velg Tillatelsessett i Hurtigsøk-feltet i Oppsett.
- Åpne tillatelsessettet som du opprettet for tilgang til eksterne systemer.
-
Gi tilgang til ekstern Microsoft Teams OAuth 2.0-legitimasjon for brukere som er tildelt dette tillatelsessettet.
- Klikk på Ekstern legitimasjon Hovedtilgang under Apper i tillatelsessettet.
- Klikk på Rediger.
- Flytt hovedbrukeren for den eksterne legitimasjonen for Life Sciences Microsoft Teams til kolonnen Aktiverte hovedbrukere.
- Lagre endringene, og gå deretter tilbake til tillatelsessettet.
-
Aktiver objekttillatelser for eksterne legitimasjoner for brukere slik at Salesforce trygt kan opprette, behandle og lagre krypterte tilgangstokener som den navngitte legitimasjonen bruker til oppkall til Microsoft Teams.
- Klikk på Objektinnstillinger under Apper i tillatelsessettet.
- Klikk på Brukers eksterne legitimasjon.
-
Aktiver disse tillatelsene for objektet Brukers eksterne legitimasjon.
- Les
- Opprette
- Rediger
- Slett
- Lagre endringene.
-
Tildel tillatelsessettet til alle brukere som bruker Microsoft Teams til å planlegge og utføre eksterne økter.
Brukere kan ha flere tildelte tillatelsessett. Hvis brukere også har tilgang til Twilio, kan du gi dem begge tillatelsessettene.

