Loading
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          为与 Microsoft 团队的远程参与配置凭据

          为与 Microsoft 团队的远程参与配置凭据

          生命科学客户参与受管软件包包括支持与 Microsoft 团队远程参与的命名凭据和外部凭据。要完成设置,请在 Microsoft Azure 中注册应用程序。然后,使用 Microsoft Azure 应用程序详细信息,以更新 Salesforce 组织中的命名凭据配置。命名凭据配置支持 Salesforce 和 Microsoft 团队之间的安全身份验证,并允许生命科学客户参与代表用户创建和开始 Microsoft 团队会议。

          所需的 Edition

          适用于:Lightning Experience
          适用于:具有Life Sciences Cloud、Life Sciences Cloud for Customer Engagement加载项许可证和Life Sciences Customer Engagement受管软件包的EnterpriseUnlimited Edition。
          所需用户权限
          查看命名凭据: 查看设置和配置
          要创建、编辑或删除外部凭据: 管理命名凭据或自定义应用程序
          编辑权限集和用户简档: 管理简档和权限集

          在 Microsoft Azure 中注册应用程序

          在 Microsoft 中注册应用程序,以代表用户访问 Microsoft 的图形 API。按照 Microsoft 的说明完成这些步骤。您可以使用在 Salesforce 中创建外部身份验证身份提供商时保存的值。

          1. 在 Microsoft Azure 中注册新应用程序。
            为应用程序命名,使其对您的组织有意义。
          2. 创建应用程序后,从应用程序的“概览”页面检索并保存这些值。
            • 目录(租户)ID
            • 应用程序(客户端)ID
          3. 为应用程序生成并保存客户端密码。
            立即复制客户端密码值,因为它仅在您首次创建时可用。如果您丢失客户端密码值,请生成新的密码值。
          4. 将这些 Microsoft Graph API 权限添加到应用程序。
            • openid
            • offline_access
            • OnlineMeetings.Read
            • Calendars.ReadWrite
            这些权限允许 Life Sciences 客户参与通过 OAuth 2.0 对用户进行身份验证,创建和管理 Microsoft 团队会议,并访问日历数据以用于计划目的。
          5. 如果贵组织的策略要求,请在添加 Microsoft Graph API 权限后授予管理员同意
          6. 从应用程序的“端点”页面中,检索并保存应用程序的这些端点。
            • OAuth 2.0 授权端点 (v2)
            • OAuth 2.0 令牌端点 (v2)

          配置外部身份验证身份提供商

          在 Salesforce 中,更新 Microsoft 团队集成的外部身份验证身份提供商。外部身份验证身份提供商允许 Salesforce 获取 OAuth 2.0 令牌,以便与 Microsoft 团队进行安全身份验证。

          在 Salesforce 中创建外部身份验证身份提供商之前,请确保您从 Microsoft Azure 应用程序中检索到这些值。

          • 应用程序(客户端)ID
          • 目录(租户)ID
          • 客户端密码值
          • OAuth 2.0 授权端点 (v2)
          • OAuth 2.0 令牌端点 (v2)
          1. 从“设置”中,在快速查找框中,搜索并选择命名凭据
          2. 选择外部身份验证身份提供商。
          3. 选择 Microsoft 团队身份验证提供商 (生命科学),然后单击编辑
          4. 输入或更新这些值。
            字段 描述
            客户端 ID 输入 Microsoft Azure 应用程序中的应用程序(客户端)ID。
            客户端密码 输入 Microsoft Azure 应用程序中的客户端密码。
            授权端点 URL 在 URL 中,使用 Microsoft Azure 应用程序中的目录(租户)ID 替换 /common/
            令牌端点 URL 在 URL 中,使用 Microsoft Azure 应用程序中的目录(租户)ID 替换 /common/
          5. 保存更改。
          6. 在外部身份验证身份提供商详细信息页面上,复制 Salesforce 生成的回调 URL。
            回调 URL 也称为重定向 URI。

          在 Microsoft Azure 中设置重定向 URI

          要完成 Microsoft 团队集成的 OAuth 2.0 配置,请将重定向 URI 添加到 Microsoft Azure 应用程序注册。重定向 URI 允许用户从生命科学客户参与登录 Microsoft 团队,然后在用户进行身份验证后重定向回 Salesforce。

          1. 在 Microsoft Azure 中,返回应用程序。
          2. 在应用程序的身份验证部分中,添加重定向 URI
            使用您从 Salesforce 外部身份验证身份提供商复制的回调 URL。

          创建权限集并授予主要访问权限

          在 Salesforce 中,使用权限集授予对 Microsoft 团队凭据的访问权限。只有拥有此权限集的用户才能向 Microsoft 团队进行身份验证,以安排和执行远程会话。

          如果您没有允许用户访问外部系统的权限集,请先创建一个。请查看创建权限集

          1. 从“设置”中,在快速查找框中,搜索并选择权限集
          2. 打开您为访问外部系统创建的权限集。
          3. 为分配到此权限集的用户授予对 Microsoft 团队 OAuth 2.0 外部凭据的访问权限。
            1. 在权限集中,在“应用程序”下,单击外部凭据主体访问
            2. 单击“编辑”
            3. 将生命科学 Microsoft 团队外部凭据的主体移动到启用的主体列。
            4. 保存您的更改,然后返回到权限集。
          4. 启用用户外部凭据对象权限,以便 Salesforce 可以安全地创建、管理和存储命名凭据用于调出 Microsoft 团队的加密访问令牌。
            1. 在权限集中,在“应用程序”下,单击对象设置
            2. 单击用户外部凭据
            3. 对用户外部凭据对象启用这些权限。
              • 读取
              • 创建
              • 编辑
              • 删除
            4. 保存更改。
          5. 权限集分配给使用 Microsoft 团队安排和执行远程会话的所有用户。
            用户可以有多个分配的权限集。如果用户也有权访问 Twilio,您可以授予他们两个权限集。
           
          正在加载
          Salesforce Help | Article