Loading
使用 Microsoft Teams 設定遠端參與的認證

使用 Microsoft Teams 設定遠端參與的認證

「Life Sciences 客戶參與」受管理封裝包含支援 Microsoft Teams 遠端參與的已命名和外部認證。若要完成設定,請在 Microsoft Azure 中註冊應用程式。接著,使用 Microsoft Azure 應用程式詳細資料更新 Salesforce 組織中的已命名認證組態。已命名認證組態可啟用 Salesforce 和 Microsoft Teams 之間的安全驗證,並允許「生命科學客戶參與」代表使用者建立和開始 Microsoft Teams 會議。

必要版本

提供版本:Lightning Experience
提供版本:具有 Life Sciences Cloud、Life Sciences Cloud for Customer Engagement 附加元件授權和 Life Sciences Customer Engagement 受管理封裝的 EnterpriseUnlimited Edition。
需要的使用者權限
若要檢視已命名認證: 「檢視設定和組態」權限
若要建立、編輯或刪除外部認證: 「管理已命名認證」或「自訂應用程式」權限
編輯權限集和使用者設定檔: 管理設定檔和權限集

在 Microsoft Azure 中註冊應用程式

在 Microsoft 中註冊應用程式,以代表使用者啟用 Microsoft 的 Graph API 存取權。遵循 Microsoft 指示完成這些步驟。您在 Salesforce 中建立外部驗證身分提供者時使用您儲存的值。

  1. 在 Microsoft Azure 中註冊新應用程式
    為您的組織提供合理的應用程式名稱。
  2. 建立您的應用程式後,請從應用程式的「概觀」頁面取用並儲存這些值。
    • 目錄 (租戶) 識別碼
    • 應用程式 (用戶端) 識別碼
  3. 產生並儲存應用程式的用戶端密碼
    立即複製用戶端密碼值,因為只有在您第一次建立用戶端密碼值時才能使用。如果您遺失用戶端密碼值,請產生新的用戶端密碼值。
  4. 將這些 Microsoft Graph API 權限新增至應用程式
    • openid
    • offline_access
    • OnlineMeetings.Read
    • Calendars.ReadWrite
    這些權限允許 Life Sciences Customer Engagement 透過 OAuth 2.0 驗證使用者、建立與管理 Microsoft Teams 會議,以及存取行事曆資料以進行排程。
  5. 如果您組織的原則需要,請在您新增 Microsoft Graph API 權限後授與管理員同意
  6. 從您應用程式的「端點」頁面中,針對您的應用程式取用並儲存這些端點。
    • OAuth 2.0 授權端點 (v2)
    • OAuth 2.0 權杖端點 (v2)

設定外部驗證提供者

在 Salesforce 中,更新 Microsoft Teams 整合的外部驗證提供者。外部驗證身分提供者允許 Salesforce 取得 OAuth 2.0 權杖,以使用 Microsoft Teams 進行安全驗證。

在 Salesforce 中建立外部驗證身分提供者之前,請確定您已從 Microsoft Azure 應用程式提取這些值。

  • 應用程式 (用戶端) 識別碼
  • 目錄 (租戶) 識別碼
  • 用戶端密碼值
  • OAuth 2.0 授權端點 (v2)
  • OAuth 2.0 權杖端點 (v2)
  1. 進入「設定」,在「快速尋找」方塊中搜尋並選取「已命名認證」。
  2. 選取「外部驗證提供者」。
  3. 選取「Microsoft Teams 驗證提供者 (生命科學)」,然後按一下「編輯」。
  4. 輸入或更新這些值。
    欄位 描述
    用戶端識別碼 輸入 Microsoft Azure 應用程式的應用程式 (用戶端) 識別碼。
    用戶端密碼 輸入 Microsoft Azure 應用程式中的用戶端密碼。
    授權端點 URL 在 URL 中,以 Microsoft Azure 應用程式中的目錄 (租戶) 識別碼取代 /common/
    權杖端點 URL 在 URL 中,以 Microsoft Azure 應用程式中的目錄 (租戶) 識別碼取代 /common/
  5. 儲存您的變更。
  6. 在外部驗證提供者詳細資料頁面上,複製 Salesforce 產生的回呼 URL。
    回呼 URL 也稱為重新導向 URI。

在 Microsoft Azure 中設定重新導向 URI

若要完成 Microsoft Teams 整合的 OAuth 2.0 組態,請將重新導向 URI 新增至您的 Microsoft Azure 應用程式註冊。重新導向 URI 可讓使用者從 Life Sciences Customer Engagement 登入 Microsoft Teams,然後在使用者驗證後重新導向回 Salesforce。

  1. 在 Microsoft Azure 中,返回您的應用程式。
  2. 在您應用程式的「驗證」區段中,新增重新導向 URI
    使用您從 Salesforce 外部驗證提供者複製的回呼 URL。

建立權限集並授與主體存取權

在 Salesforce 中,使用權限集授與 Microsoft Teams 認證的存取權。只有擁有此權限集的使用者可以使用 Microsoft Teams 進行驗證,以排程及執行遠端工作階段。

如果您沒有允許使用者存取外部系統的權限集,請先建立外部系統。請參閱建立權限集

  1. 進入「設定」,在「快速尋找」方塊中搜尋並選取「權限集」。
  2. 開啟您建立用於存取外部系統的權限集。
  3. 將 Microsoft Teams OAuth 2.0 外部認證的存取權授與指派給此權限集的使用者。
    1. 在權限集中,在「應用程式」下,按一下「外部認證主體存取權」。
    2. 按一下「編輯」。
    3. 將生命科學 Microsoft Teams 外部認證的主體移至已啟用的主體欄。
    4. 儲存您的變更,然後返回權限集。
  4. 啟用使用者外部認證物件權限,讓 Salesforce 可以安全地建立、管理和儲存已命名認證用於呼叫至 Microsoft Teams 的加密存取權杖。
    1. 在權限集中,在「應用程式」下,按一下「物件設定」。
    2. 按一下「使用者外部認證」。
    3. 在「使用者外部認證」物件上啟用這些權限。
      • 讀取
      • 建立
      • 編輯
      • 刪除
    4. 儲存您的變更。
  5. 將權限集指派給所有使用 Microsoft Teams 來排程及執行遠端工作階段的使用者。
    使用者可以有多個指派的權限集。如果使用者也有 Twilio 的存取權,您可以將兩個權限集授與使用者。
 
正在載入
Salesforce Help | Article