Configurar credenciais para engajamento remoto com o Microsoft Teams
O pacote gerenciado Engajamento do cliente de biociências inclui as credenciais nomeadas e externas que dão suporte ao engajamento remoto com o Microsoft Teams. Para concluir a configuração, registre um aplicativo no Microsoft Azure. Em seguida, use os detalhes do aplicativo do Microsoft Azure para atualizar a configuração da credencial nomeada em sua organização do Salesforce. A configuração da credencial nomeada habilita a autenticação segura entre o Salesforce e o Microsoft Teams e permite que o Engajamento do cliente de biociências crie e inicie reuniões do Microsoft Teams em nome dos usuários.
Edições obrigatórias
| Disponível em: Lightning Experience |
| Disponível em: Edições Enterprise e Unlimited com a licença Life Sciences Cloud, o complemento Life Sciences Cloud para Engajamento do cliente e o pacote gerenciado Engajamento do cliente das ciências da vida. |
| Permissões necessárias ao usuário | |
|---|---|
| Para exibir credenciais nomeadas: | Visualizar configuração |
| Para criar, editar ou excluir as credenciais externas: | Gerenciar credenciais nomeadas ou personalizar aplicativos |
| Para editar conjuntos de permissões e perfis de usuário: | Gerenciar perfis e conjuntos de permissão |
Registrar um aplicativo no Microsoft Azure
Registre um aplicativo na Microsoft para habilitar o acesso à API do Graph da Microsoft em nome do usuário. Siga as instruções da Microsoft para concluir estas etapas. Você usa os valores que salva ao criar o provedor de identidade de autenticação externo no Salesforce.
-
Registe um novo aplicativo no Microsoft Azure.
Dê ao aplicativo um nome que faça sentido para a sua organização.
-
Depois de criar seu aplicativo, recupere e salve esses valores na página Visão geral do seu aplicativo.
- ID do diretório (locatário)
- ID do aplicativo (cliente)
-
Gere e salve um segredo do cliente para seu aplicativo.
Copie o valor do segredo do cliente imediatamente, pois ele está disponível apenas quando você o cria pela primeira vez. Se você perder o valor do segredo do cliente, gere um novo.
-
Adicione essas permissões da API do Microsoft Graph ao seu aplicativo.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
Essas permissões permitem que o Engajamento do cliente de biociências autentique usuários por meio do OAuth 2.0, crie e gerencie reuniões do Microsoft Teams e acesse dados de calendário para fins de agendamento. - Se exigido pelas políticas da sua organização, concedam consentimento de administrador depois de adicionar permissões da API do Microsoft Graph.
-
Na página Pontos de extremidade do seu aplicativo, recupere e salve esses pontos de extremidade para seu aplicativo.
- Ponto de extremidade de autorização do OAuth 2.0 (v2)
- Ponto de extremidade do token OAuth 2.0 (v2)
Configurar um provedor de identidade de autenticação externo
No Salesforce, atualize o provedor de identidade de autenticação externo para a integração ao Microsoft Teams. O provedor de identidade de autenticação externo permite que o Salesforce obtenha tokens OAuth 2.0 para autenticação segura com o Microsoft Teams.
Antes de criar o provedor de identidade de autenticação externo no Salesforce, certifique-se de ter recuperado esses valores do seu aplicativo do Microsoft Azure.
- ID do aplicativo (cliente)
- ID do diretório (locatário)
- Valor do segredo do cliente
- Ponto de extremidade de autorização do OAuth 2.0 (v2)
- Ponto de extremidade do token OAuth 2.0 (v2)
- Em Configuração, na caixa Busca rápida, pesquise e selecione Credenciais nomeadas.
- Selecione Provedores de identidade de autenticação externos.
- Selecione Provedor de autenticação do Microsoft Teams (ciências biológicas) e clique em Editar.
-
Insira ou atualize estes valores.
Campo Descrição ID de cliente Insira o ID do aplicativo (cliente) do seu aplicativo do Microsoft Azure. Segredo do cliente Insira o segredo do cliente do seu aplicativo do Microsoft Azure. URL do ponto final de autorização No URL, substitua /common/pelo ID do diretório (locatário) do seu aplicativo do Microsoft Azure.URL do ponto final de token No URL, substitua /common/pelo ID do diretório (locatário) do seu aplicativo do Microsoft Azure. - Salve suas alterações.
-
Na página de detalhes do provedor de identidade de autenticação externo, copie o URL de retorno que o Salesforce gerou.
O URL de retorno também é chamado de URI de redirecionamento.
Configurar um URI de redirecionamento no Microsoft Azure
Para concluir a configuração do OAuth 2.0 para a integração ao Microsoft Teams, adicione um URI de redirecionamento ao seu registro de aplicativo do Microsoft Azure. O URI de redirecionamento permite que os usuários façam login no Microsoft Teams por meio do Engajamento do cliente de biociências e redirecione os usuários de volta ao Salesforce após a autenticação.
- No Microsoft Azure, volte ao seu aplicativo.
-
Na seção Autenticação do seu aplicativo, adicione um URI de redirecionamento.
Use o URL de retorno que você copiou de seu provedor de identidade de autenticação externo do Salesforce.
Criar um conjunto de permissões e conceder acesso de entidade de segurança
No Salesforce, use um conjunto de permissões para conceder acesso às credenciais do Microsoft Teams. Somente usuários que têm esse conjunto de permissões podem se autenticar com o Microsoft Teams para agendar e realizar sessões remotas.
Se você não tiver um conjunto de permissões que permita que os usuários acessem sistemas externos, crie um primeiro. Consulte Criar conjuntos de permissões.
- Em Configuração, na caixa Busca rápida, pesquise e selecione Conjuntos de permissões.
- Abra o conjunto de permissões que você criou para acessar sistemas externos.
-
Conceda acesso à credencial externa OAuth 2.0 do Microsoft Teams para usuários atribuídos a esse conjunto de permissões.
- No conjunto de permissões, em Aplicativos, clique em Acesso de entidade de credencial externa.
- Clique em Editar.
- Mova a entidade de segurança para a credencial externa de biociências do Microsoft Teams para a coluna de entidades de segurança habilitada.
- Salve suas alterações e volte ao conjunto de permissões.
-
Habilite as permissões de objeto de credencial externa do usuário para que o Salesforce possa criar, gerenciar e armazenar com segurança tokens de acesso criptografados que a credencial nomeada usa para chamadas ao Microsoft Teams.
- No conjunto de permissões, em Aplicativos, clique em Configurações de objeto.
- Clique em Credenciais externas do usuário.
-
Habilite essas permissões no objeto Credenciais externas do usuário.
- Leitura
- Criar
- Editar
- Excluir
- Salve suas alterações.
-
Atribua o conjunto de permissões a todos os usuários que usam o Microsoft Teams para agendar e realizar sessões remotas.
Os usuários podem ter vários conjuntos de permissões atribuídos. Se os usuários também tiverem acesso ao Twilio, você poderá conceder a eles ambos os conjuntos de permissões.

