为与 Microsoft 团队的远程参与配置凭据
生命科学客户参与受管软件包包括支持与 Microsoft 团队远程参与的命名凭据和外部凭据。要完成设置,请在 Microsoft Azure 中注册应用程序。然后,使用 Microsoft Azure 应用程序详细信息,以更新 Salesforce 组织中的命名凭据配置。命名凭据配置支持 Salesforce 和 Microsoft 团队之间的安全身份验证,并允许生命科学客户参与代表用户创建和开始 Microsoft 团队会议。
所需的 Edition
| 适用于:Lightning Experience |
| 适用于:具有Life Sciences Cloud、Life Sciences Cloud for Customer Engagement加载项许可证和Life Sciences Customer Engagement受管软件包的Enterprise 和 Unlimited Edition。 |
| 所需用户权限 | |
|---|---|
| 查看命名凭据: | 查看设置和配置 |
| 要创建、编辑或删除外部凭据: | 管理命名凭据或自定义应用程序 |
| 编辑权限集和用户简档: | 管理简档和权限集 |
在 Microsoft Azure 中注册应用程序
在 Microsoft 中注册应用程序,以代表用户访问 Microsoft 的图形 API。按照 Microsoft 的说明完成这些步骤。您可以使用在 Salesforce 中创建外部身份验证身份提供商时保存的值。
-
在 Microsoft Azure 中注册新应用程序。
为应用程序命名,使其对您的组织有意义。
-
创建应用程序后,从应用程序的“概览”页面检索并保存这些值。
- 目录(租户)ID
- 应用程序(客户端)ID
-
为应用程序生成并保存客户端密码。
立即复制客户端密码值,因为它仅在您首次创建时可用。如果您丢失客户端密码值,请生成新的密码值。
-
将这些 Microsoft Graph API 权限添加到应用程序。
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
这些权限允许 Life Sciences 客户参与通过 OAuth 2.0 对用户进行身份验证,创建和管理 Microsoft 团队会议,并访问日历数据以用于计划目的。 - 如果贵组织的策略要求,请在添加 Microsoft Graph API 权限后授予管理员同意。
-
从应用程序的“端点”页面中,检索并保存应用程序的这些端点。
- OAuth 2.0 授权端点 (v2)
- OAuth 2.0 令牌端点 (v2)
配置外部身份验证身份提供商
在 Salesforce 中,更新 Microsoft 团队集成的外部身份验证身份提供商。外部身份验证身份提供商允许 Salesforce 获取 OAuth 2.0 令牌,以便与 Microsoft 团队进行安全身份验证。
在 Salesforce 中创建外部身份验证身份提供商之前,请确保您从 Microsoft Azure 应用程序中检索到这些值。
- 应用程序(客户端)ID
- 目录(租户)ID
- 客户端密码值
- OAuth 2.0 授权端点 (v2)
- OAuth 2.0 令牌端点 (v2)
- 从“设置”中,在快速查找框中,搜索并选择命名凭据。
- 选择外部身份验证身份提供商。
- 选择 Microsoft 团队身份验证提供商 (生命科学),然后单击编辑。
-
输入或更新这些值。
字段 描述 客户端 ID 输入 Microsoft Azure 应用程序中的应用程序(客户端)ID。 客户端密码 输入 Microsoft Azure 应用程序中的客户端密码。 授权端点 URL 在 URL 中,使用 Microsoft Azure 应用程序中的目录(租户)ID 替换 /common/。令牌端点 URL 在 URL 中,使用 Microsoft Azure 应用程序中的目录(租户)ID 替换 /common/。 - 保存更改。
-
在外部身份验证身份提供商详细信息页面上,复制 Salesforce 生成的回调 URL。
回调 URL 也称为重定向 URI。
在 Microsoft Azure 中设置重定向 URI
要完成 Microsoft 团队集成的 OAuth 2.0 配置,请将重定向 URI 添加到 Microsoft Azure 应用程序注册。重定向 URI 允许用户从生命科学客户参与登录 Microsoft 团队,然后在用户进行身份验证后重定向回 Salesforce。
- 在 Microsoft Azure 中,返回应用程序。
-
在应用程序的身份验证部分中,添加重定向 URI。
使用您从 Salesforce 外部身份验证身份提供商复制的回调 URL。
创建权限集并授予主要访问权限
在 Salesforce 中,使用权限集授予对 Microsoft 团队凭据的访问权限。只有拥有此权限集的用户才能向 Microsoft 团队进行身份验证,以安排和执行远程会话。
如果您没有允许用户访问外部系统的权限集,请先创建一个。请查看创建权限集。
- 从“设置”中,在快速查找框中,搜索并选择权限集。
- 打开您为访问外部系统创建的权限集。
-
为分配到此权限集的用户授予对 Microsoft 团队 OAuth 2.0 外部凭据的访问权限。
- 在权限集中,在“应用程序”下,单击外部凭据主体访问。
- 单击“编辑”。
- 将生命科学 Microsoft 团队外部凭据的主体移动到启用的主体列。
- 保存您的更改,然后返回到权限集。
-
启用用户外部凭据对象权限,以便 Salesforce 可以安全地创建、管理和存储命名凭据用于调出 Microsoft 团队的加密访问令牌。
- 在权限集中,在“应用程序”下,单击对象设置。
- 单击用户外部凭据。
-
对用户外部凭据对象启用这些权限。
- 读取
- 创建
- 编辑
- 删除
- 保存更改。
-
将权限集分配给使用 Microsoft 团队安排和执行远程会话的所有用户。
用户可以有多个分配的权限集。如果用户也有权访问 Twilio,您可以授予他们两个权限集。

