Konfigurera inloggningsuppgifter för fjärrengagemang med Microsoft Teams
Det hanterade paketet Kundengagemang för Life Sciences inkluderar de namngivna och externa inloggningsuppgifter som stöder fjärrengagemang med Microsoft Teams. För att slutföra konfigurationen, registrera ett program i Microsoft Azure. Använd sedan detaljerna för Microsoft Azure-appen för att uppdatera konfigurationen för autentiseringsuppgifter i din Salesforce-organisation. Konfigurationen för autentiseringsuppgifter möjliggör säker autentisering mellan Salesforce och Microsoft Teams och låter Life Sciences Customer Engagement skapa och starta Microsoft Teams-möten åt användare.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise och Unlimited Editions med tilläggslicensen Life Sciences Cloud för kundengagemang och det hanterade paketet Life Sciences Kundengagemang. |
| Användarbehörigheter som krävs för att | |
|---|---|
| Visa inloggningsuppgifter: | Visa inställningar och konfigurering |
| Skapa, redigera eller ta bort externa inloggningsuppgifter: | Hantera autentiseringsuppgifter eller Anpassa program |
| För att redigera behörighetsuppsättningar och användarprofiler: | Hantera profiler och behörighetsuppsättningar |
Registrera en app i Microsoft Azure
Registrera ett program i Microsoft för att aktivera åtkomst till Microsofts Graph API åt användaren. Följ instruktionerna från Microsoft för att utföra dessa steg. Du använder de värden du sparar när du skapar den externa autentiseringsleverantören i Salesforce.
-
Registrera ett nytt program i Microsoft Azure.
Ge appen ett namn som passar din organisation.
-
När du har skapat din app, hämta och spara dessa värden från din apps översiktssida.
- ID för katalog (arrendator)
- ID för program (klient)
-
Skapa och spara en klienthemlighet för din app.
Kopiera värdet för klienthemligheten omedelbart, eftersom det endast är tillgängligt när du först skapar det. Om du förlorar värdet för klienthemligheten, skapa ett nytt.
-
Lägg till dessa Microsoft Graph API-behörigheter i din app.
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
Dessa behörigheter låter Life Sciences Customer Engagement autentisera användare via OAuth 2.0, skapa och hantera Microsoft Teams-möten och komma åt kalenderdata för schemaläggningssyften. - Om det krävs enligt din organisations policyer, bevilja administratörens samtycke efter att du har lagt till Microsoft Graph API-behörigheter.
-
Från din apps sida Slutpunkter, hämta och spara dessa slutpunkter för din app.
- Slutpunkt för OAuth 2.0-auktorisering (v2)
- OAuth 2.0-tokenslutpunkt (v2)
Konfigurera en extern autentiseringsidentitetsleverantör
I Salesforce, uppdatera den externa autentiseringsidentitetsleverantören för Microsoft Teams-integreringen. Den externa autentiseringsidentitetsleverantören låter Salesforce få OAuth 2.0-tokens för säker autentisering med Microsoft Teams.
Innan du skapar den externa autentiseringsidentitetsleverantören i Salesforce, se till att du har hämtat dessa värden från din Microsoft Azure-app.
- ID för program (klient)
- ID för katalog (arrendator)
- Klienthemligt värde
- Slutpunkt för OAuth 2.0-auktorisering (v2)
- OAuth 2.0-tokenslutpunkt (v2)
- I Inställningar, i rutan Snabbsökning, sök efter och välj Inloggningsuppgifter.
- Välj Externa autentiseringsidentitetsleverantörer.
- Välj Microsoft Teams Autentiseringsleverantör (Life Sciences) och klicka sedan på Redigera.
-
Ange eller uppdatera dessa värden.
Fält Beskrivning Klient-ID Ange ID för program (klient) från din Microsoft Azure-app. Klienthemlighet Ange klienthemligheten från din Microsoft Azure-app. Auktorisera slutpunkts-URL I URL:en, ersätt /common/med katalogens (arrendatorns) ID från din Microsoft Azure-app.Token slutpunkts-URL I URL:en, ersätt /common/med katalogens (arrendatorns) ID från din Microsoft Azure-app. - Spara dina ändringar.
-
På detaljsidan för den externa autentiseringsleverantören, kopiera den callback-URL som Salesforce skapade.
Callback-URL kallas även omdirigerings-URI.
Konfigurera en omdirigerings-URI i Microsoft Azure
För att slutföra OAuth 2.0-konfigurationen för Microsoft Teams-integreringen, lägg till en omdirigerings-URI i din Microsoft Azure-appregistrering. Omdirigerings-URI låter användare logga in i Microsoft Teams från Kundengagemang för biovetenskap och omdirigerar sedan användare tillbaka till Salesforce efter att de har autentiserats.
- I Microsoft Azure, gå tillbaka till din app.
-
I sektionen Autentisering för din app, lägg till en omdirigerings-URI.
Använd den callback-URL som du kopierade från din externa Salesforce-autentiseringsleverantör.
Skapa en behörighetsuppsättning och bevilja principåtkomst
I Salesforce, använd en behörighetsuppsättning för att bevilja åtkomst till inloggningsuppgifterna för Microsoft Teams. Endast användare som har denna behörighetsuppsättning kan autentisera med Microsoft Teams för att schemalägga och utföra fjärrsessioner.
Om du inte har en behörighetsuppsättning som ger användare åtkomst till externa system, skapa en först. Se Skapa behörighetsuppsättningar.
- I Inställningar, i rutan Snabbsökning, sök efter och välj Behörighetsuppsättningar.
- Öppna behörighetsuppsättningen som du skapade för åtkomst till externa system.
-
Bevilja åtkomst till externa inloggningsuppgifter för Microsoft Teams OAuth 2.0 för användare som är tilldelade denna behörighetsuppsättning.
- I behörighetsuppsättningen, under Appar, klicka på Extern principåtkomst för inloggningsuppgifter.
- Klicka på Redigera.
- Flytta principen för den externa inloggningsuppgifterna för Life Sciences Microsoft Teams till kolumnen aktiverade principer.
- Spara dina ändringar och gå sedan tillbaka till behörighetsuppsättningen.
-
Aktivera användares externa behörigheter för inloggningsuppgifter så att Salesforce säkert kan skapa, hantera och lagra krypterade åtkomsttokens som den autentiseringsuppgiften använder för anrop till Microsoft Teams.
- I behörighetsuppsättningen, under Appar, klicka på Objektinställningar.
- Klicka på Användar External Credentials.
-
Aktivera dessa behörigheter för objektet Externa inloggningsuppgifter för användare.
- Läs
- Skapa
- Redigera
- Radera
- Spara dina ändringar.
-
Tilldela behörighetsuppsättningen till alla användare som använder Microsoft Teams för att schemalägga och utföra fjärrsessioner.
Användare kan ha flera tilldelade behörighetsuppsättningar. Om användare även har åtkomst till Twilio kan du bevilja dem båda behörighetsuppsättningarna.

