使用 Microsoft Teams 設定遠端參與的認證
「Life Sciences 客戶參與」受管理封裝包含支援 Microsoft Teams 遠端參與的已命名和外部認證。若要完成設定,請在 Microsoft Azure 中註冊應用程式。接著,使用 Microsoft Azure 應用程式詳細資料更新 Salesforce 組織中的已命名認證組態。已命名認證組態可啟用 Salesforce 和 Microsoft Teams 之間的安全驗證,並允許「生命科學客戶參與」代表使用者建立和開始 Microsoft Teams 會議。
必要版本
| 提供版本:Lightning Experience |
| 提供版本:具有 Life Sciences Cloud、Life Sciences Cloud for Customer Engagement 附加元件授權和 Life Sciences Customer Engagement 受管理封裝的 Enterprise 和 Unlimited Edition。 |
| 需要的使用者權限 | |
|---|---|
| 若要檢視已命名認證: | 「檢視設定和組態」權限 |
| 若要建立、編輯或刪除外部認證: | 「管理已命名認證」或「自訂應用程式」權限 |
| 編輯權限集和使用者設定檔: | 管理設定檔和權限集 |
在 Microsoft Azure 中註冊應用程式
在 Microsoft 中註冊應用程式,以代表使用者啟用 Microsoft 的 Graph API 存取權。遵循 Microsoft 指示完成這些步驟。您在 Salesforce 中建立外部驗證身分提供者時使用您儲存的值。
-
在 Microsoft Azure 中註冊新應用程式。
為您的組織提供合理的應用程式名稱。
-
建立您的應用程式後,請從應用程式的「概觀」頁面取用並儲存這些值。
- 目錄 (租戶) 識別碼
- 應用程式 (用戶端) 識別碼
-
產生並儲存應用程式的用戶端密碼。
立即複製用戶端密碼值,因為只有在您第一次建立用戶端密碼值時才能使用。如果您遺失用戶端密碼值,請產生新的用戶端密碼值。
-
將這些 Microsoft Graph API 權限新增至應用程式。
- openid
- offline_access
- OnlineMeetings.Read
- Calendars.ReadWrite
這些權限允許 Life Sciences Customer Engagement 透過 OAuth 2.0 驗證使用者、建立與管理 Microsoft Teams 會議,以及存取行事曆資料以進行排程。 - 如果您組織的原則需要,請在您新增 Microsoft Graph API 權限後授與管理員同意。
-
從您應用程式的「端點」頁面中,針對您的應用程式取用並儲存這些端點。
- OAuth 2.0 授權端點 (v2)
- OAuth 2.0 權杖端點 (v2)
設定外部驗證提供者
在 Salesforce 中,更新 Microsoft Teams 整合的外部驗證提供者。外部驗證身分提供者允許 Salesforce 取得 OAuth 2.0 權杖,以使用 Microsoft Teams 進行安全驗證。
在 Salesforce 中建立外部驗證身分提供者之前,請確定您已從 Microsoft Azure 應用程式提取這些值。
- 應用程式 (用戶端) 識別碼
- 目錄 (租戶) 識別碼
- 用戶端密碼值
- OAuth 2.0 授權端點 (v2)
- OAuth 2.0 權杖端點 (v2)
- 進入「設定」,在「快速尋找」方塊中搜尋並選取「已命名認證」。
- 選取「外部驗證提供者」。
- 選取「Microsoft Teams 驗證提供者 (生命科學)」,然後按一下「編輯」。
-
輸入或更新這些值。
欄位 描述 用戶端識別碼 輸入 Microsoft Azure 應用程式的應用程式 (用戶端) 識別碼。 用戶端密碼 輸入 Microsoft Azure 應用程式中的用戶端密碼。 授權端點 URL 在 URL 中,以 Microsoft Azure 應用程式中的目錄 (租戶) 識別碼取代 /common/。權杖端點 URL 在 URL 中,以 Microsoft Azure 應用程式中的目錄 (租戶) 識別碼取代 /common/。 - 儲存您的變更。
-
在外部驗證提供者詳細資料頁面上,複製 Salesforce 產生的回呼 URL。
回呼 URL 也稱為重新導向 URI。
在 Microsoft Azure 中設定重新導向 URI
若要完成 Microsoft Teams 整合的 OAuth 2.0 組態,請將重新導向 URI 新增至您的 Microsoft Azure 應用程式註冊。重新導向 URI 可讓使用者從 Life Sciences Customer Engagement 登入 Microsoft Teams,然後在使用者驗證後重新導向回 Salesforce。
- 在 Microsoft Azure 中,返回您的應用程式。
-
在您應用程式的「驗證」區段中,新增重新導向 URI。
使用您從 Salesforce 外部驗證提供者複製的回呼 URL。
建立權限集並授與主體存取權
在 Salesforce 中,使用權限集授與 Microsoft Teams 認證的存取權。只有擁有此權限集的使用者可以使用 Microsoft Teams 進行驗證,以排程及執行遠端工作階段。
如果您沒有允許使用者存取外部系統的權限集,請先建立外部系統。請參閱建立權限集。
- 進入「設定」,在「快速尋找」方塊中搜尋並選取「權限集」。
- 開啟您建立用於存取外部系統的權限集。
-
將 Microsoft Teams OAuth 2.0 外部認證的存取權授與指派給此權限集的使用者。
- 在權限集中,在「應用程式」下,按一下「外部認證主體存取權」。
- 按一下「編輯」。
- 將生命科學 Microsoft Teams 外部認證的主體移至已啟用的主體欄。
- 儲存您的變更,然後返回權限集。
-
啟用使用者外部認證物件權限,讓 Salesforce 可以安全地建立、管理和儲存已命名認證用於呼叫至 Microsoft Teams 的加密存取權杖。
- 在權限集中,在「應用程式」下,按一下「物件設定」。
- 按一下「使用者外部認證」。
-
在「使用者外部認證」物件上啟用這些權限。
- 讀取
- 建立
- 編輯
- 刪除
- 儲存您的變更。
-
將權限集指派給所有使用 Microsoft Teams 來排程及執行遠端工作階段的使用者。
使用者可以有多個指派的權限集。如果使用者也有 Twilio 的存取權,您可以將兩個權限集授與使用者。
