将 Microsoft 365 Azure 与 Salesforce for Net Zero Cloud 集成
使用 Salesforce Disclosure and Compliance Hub for Microsoft 365 Word 加载项,直接在 Microsoft 365 Word 中编写披露报表。要在 Salesforce 和加载项之间建立安全连接,请配置 Microsoft Azure 应用程序、身份验证提供商和命名凭据。
所需的 Edition
| 适用于:Lightning Experience |
| 适用于:Enterprise、Performance、Unlimited 和 Developer Edition |
在开始将 Microsoft 365 Azure 与 Salesforce for Net Zero Cloud 集成之前:
- 登录 Azure。
- 创建 Microsoft Azure 账户。
- 向用户添加 Office 365 E1 许可证。
-
通过配置 Microsoft Azure 应用程序,建立 Salesforce 与 Microsoft 之间的连接。
请参阅在 Salesforce 和 Microsoft Azure 之间创建连接。
-
通过添加身份验证提供商凭据,在 Salesforce 与 Microsoft 之间建立安全连接。
请参阅配置 Microsoft 应用程序的身份验证提供商。
-
添加命名凭据,以使用外部文档存储配置。
请参阅为 Microsoft 365 Word 的 Salesforce 披露与合规中心创建命名凭据加载项。
-
对于使用逐用户身份验证的原有命名凭据,通过权限集和简档向用户授予访问权限。
请参阅授予对原有命名凭据身份验证设置的访问权限。
-
通过在 SharePoint 中创建站点来存储披露文档和文档模板。
请参阅创建 SharePoint 站点。
-
配置您的身份验证设置,以从 Salesforce 访问外部系统。
请参阅在作者披露使用 Microsoft 365 Word 中设置外部身份验证。
- 要在 Salesforce 中创建 DOCX、PPT 和 Microsoft 365 Word 模板,请使用设计文档模板。
-
您可以在服务器端为文档生成设置默认机制。
请参阅为 Omnistudio 添加服务器端文档生成设置。
-
要使用 Microsoft 365 Word 创建包含格式化文本的文档,请在设计文档模板中创建模板。
请参阅使用 Microsoft 365 Word 在设计文档模板中创建模板。
-
在外部文档存储配置中指定 Microsoft OneDrive 位置,以便将生成的披露文档存储在一个位置。
请参阅为披露配置外部文档存储。
-
Salesforce 管理员会将 Microsoft 365 Word 的 Salesforce 披露与合规中心应用程序部署并分配给所有或特定用户。
请参阅将适用于 Microsoft 365 Word 的 Salesforce Disclosure and Compliance Hub 应用程序部署到用户。
- 要使用 Microsoft 365 Word 的 Salesforce 披露与合规中心插件生成披露报表,请为获取披露与合规中心插件选择 Microsoft 365 Word。
-
Microsoft 365 Word 的 Salesforce 披露与合规中心加载项支持 Android、Microsoft Windows 和 iOS 操作系统,以及 Apple Safari、Mozilla Firefox 和 Google Chrome 的最新稳定浏览器版本。
见Salesforce Contracts Connector for Word Add-In 支持浏览器和设备。该文章是为 Salesforce Contracts 用户编写的,但这些步骤适用于 Net Zero Cloud。
在 Salesforce 和 Microsoft Azure 之间创建连接
配置 Microsoft Azure 应用程序,以建立 Salesforce 与 Microsoft 之间的连接。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 要在 Microsoft Azure 上注册客户端应用程序: | Azure 租户管理员访问权限 |
- 打开 Microsoft Azure,并登录 Azure 帐户。
- 搜索应用程序注册,然后单击新建注册。
-
输入注册详细信息。
- 输入应用程序的名称,例如 MicrosoftApp。
- 对于支持的账户类型,选择仅在此组织目录中的账户(仅限 Salesforce -SFDC-CLM - 单个租户)。
- 单击注册。
- 请记录应用程序(客户端)ID,以便稍后使用。
-
添加权限。
- 单击 API 权限。
- 单击 添加权限 | Microsoft Graph | 委派权限。
- 在选择权限中,输入 Files.ReadWrite.All。
- 选择 Files.ReadWrite.All 权限,并单击添加权限。
-
对这些权限重复这些步骤:
- openId
- User.ReadWrite
- Offline_access
-
单击授予 {TenantName} 管理员同意,并确认同意。
对于所有权限,状态会更改为“已为 Salesforce 授权 - {TenantName}”。
-
添加并保存客户端密码。
- 单击证书和密码。
- 单击新建客户端密码。
- 输入客户端密码的描述,例如 MicrosoftApp。
- 输入或选择到期时间范围,然后单击添加。
-
复制并保存客户端密码值,这是配置身份验证提供商时所需要的。
如果您现在没有复制客户端密码值,您将无法检索它,并且必须创建新值。
为 Microsoft 应用程序配置身份验证提供商
添加身份验证提供商凭据,以在 Salesforce 和 Microsoft 之间建立安全连接。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 查看设置: | 查看设置和配置 |
| 编辑设置: | 自定义应用程序 |
| 配置身份验证提供商: | 管理验证提供商权限 |
- 从“设置”中,在快速查找框中输入身份验证提供商,然后选择身份验证提供商。
- 单击新建。
- 对于提供者类型,选择 Open ID Connect。
-
对于身份验证提供商名称,输入 MicrosoftApp。
MicrosoftApp 会添加到 URL 的末尾。
- 对于使用者密钥,输入 Azure 应用程序的应用程序(客户端)ID。
- 对于使用者密码,输入 Azure 应用程序的客户端密码值。
- 对于授权端点 URL,输入 https://login.microsoftonline.com/organizations/oauth2/v2.0/authorize。
- 对于令牌端点 URL,输入 https://login.microsoftonline.com/organizations/oauth2/v2.0/token。
- 对于用户信息端点 URL,输入 https://graph.Microsoft.com/oidc/userinfo。
-
对于默认范围,输入 https://graph.microsoft.com/Files.ReadWrite.All offline_access openid User.ReadWrite。
请确保默认范围匹配您添加到 Microsoft Azure 账户的 API 权限。请参阅在 Salesforce 和 Microsoft Azure 之间创建连接。
- 取消选择在标题中发送客户端凭据。
- 选择在标题中发送访问令牌,并在 SOAP API 响应中包含使用者密码。
- 对于注册处理器,选择自动创建注册处理器模板。
- 对于如何执行注册,请选择系统管理员账户。
- 保存更改。
-
在 Salesforce 配置中,验证是否生成这些 URL。
- 仅用于测试的初始化 URL
- 单点登录初始化 URL
- 现有用户链接 URL
- 仅限于 OAuth 的初始化 URL
- 回调 URL
- 单点注销 URL
-
如果您的 Salesforce 组织有 Experience Cloud 站点,请展开 Experience Cloud 站点并验证是否生成这些 URL。
- 仅用于测试的初始化 URL
- 单点登录初始化 URL
- 现有用户链接 URL
- 仅限于 OAuth 的初始化 URL
- 回调 URL
-
保存更改。
保存身份验证提供商后,将创建注册处理器 Apex 类。例如,AutocreatedRegHandler1234567890123。
-
禁用电子邮件通知。
在将 Salesforce 账户与 Microsoft Azure 账户关联并使用 Microsoft Azure 账户更新 Salesforce 电子邮件地址时,您也可以禁用电子邮件通知。
- 单击注册处理器 Apex 类链接。
- 单击编辑。
-
搜索 updateUser 方法,并移除或注释掉此条目。
//u.email = data.email;//u.lastName = data.lastName;//u.firstName = data.firstName; - 保存更改。
-
添加回调 URL。
- 返回身份验证提供商。
- 在“Salesforce 配置”部分,复制回调 URL。
- 打开 Microsoft Azure 账户,并单击概览。
- 单击在重定向 URL 旁边添加重定向 URL。
- 选择 添加平台 | Web。
- 在重定向 URI 中粘贴回调 URL。
- 选择访问令牌(用于隐式流)和 ID 令牌(用于隐式和混合流)。
- 单击配置。
- 如果您已经设置合作伙伴社区,请转到贵组织中的身份验证提供商。
- 从 Experience Cloud 站点部分中,复制回调 URL。
- 打开您的 Microsoft Azure 账户,并单击身份验证。
- 转到Web | 重定向 URL,然后单击添加 URL。
- 粘贴 Experience Cloud 站点回调 URL,并保存更改。
-
测试身份验证提供商身份验证。
- 从 Salesforce 配置部分中,复制“仅测试初始化 URL”。
- 在地址栏中粘贴 URL,然后按 Enter 键。
登录第三方提供商,您将被重定向回您的 Salesforce 组织。
为 Microsoft 365 Word 的 Salesforce 披露与合规中心加载项创建命名凭据
添加命名凭据,以使用外部文档存储配置。在外部文档存储配置中指定 Microsoft OneDrive 位置,以便生成的合同文档和文档模板存储在一个位置。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 查看命名凭据: | 查看设置和配置 |
| 创建、编辑或删除命名凭据: | 自定义应用程序 |
| 要在 Microsoft Azure 上进行身份验证: | Azure 租户管理员访问权限 |
- 从“设置”中,在快速查找框中输入命名凭据,然后选择命名凭据。
- 从操作菜单中,选择新建原有。
- 对于标签,输入 MicrosoftApp。
- 对于 URL,输入 https://graph.Microsoft.com/v1.0。
- 对于身份类型,选择每个用户。
- 对于身份验证协议,选择 OAuth 2.0。
-
对于身份验证提供商,选择身份验证提供商。
请参阅为 Microsoft 应用程序配置身份验证提供商。
- 选择保存时启动身份验证流。
- 选择生成身份验证标题。
-
保存更改。
对 Microsoft Azure 进行身份验证后,命名凭据的身份验证状态会更改为“已验证”。
备注 如果您的 Microsoft 账户已经在当前浏览器会话中进行了身份验证,您可以成功验证命名凭据。如果没有,请使用 Microsoft 账户凭据验证命名凭据。
为披露配置外部文档存储
在外部文档存储配置中指定 Microsoft OneDrive 位置,以便将生成的披露文档存储在一个位置。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 查看设置: | 查看设置和配置 |
| 创建、编辑或删除命名凭据: | 自定义应用程序 |
| 要在 Microsoft Azure 上进行身份验证: | Azure 租户管理员 |
- 从“设置”中,在快速查找框中输入外部文档,然后选择外部文档存储配置。
- 单击新建。
-
选择披露作为目标对象。
备注 如果您将所有文档存储在同一个 OneDrive 帐户中,而不管目标对象如何,并且身份验证提供商和命名凭据对所有对象都相同,那么您可以选择目标对象作为全部。 -
选择您创建的所有或披露记录类型。
每个披露记录类型必须在外部文档存储配置中具有相应的条目。
-
对于外部文档存储标识符,输入 SharePoint 驱动器 ID。
SharePoint 驱动器 ID 在您创建 SharePoint 站点时生成。请参阅 为 Net Zero Cloud 创建 SharePoint 站点。
-
要确定要存储文档的位置,输入文档文件夹路径,例如,Disclosure/DisclosureAndComplianceHub。
Salesforce 在您创建的 SharePoint 站点中设置文件夹结构,以存储文档模板和披露文档。
-
选择您为 Microsoft 应用程序创建的命名凭据。
请参阅为 Microsoft 365 Word 的 Salesforce 披露与合规中心创建命名凭据。
- 对于存储驱动器类型,选择 Microsoft OneDrive。
- 保存更改。
- 对文档模板目标对象重复这些步骤。
为信息库配置外部文档存储
在外部文档存储配置中指定 Microsoft OneDrive 位置,以将信息库文档存储在单个位置。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 查看设置: | 查看设置和配置 |
| 创建、编辑或删除命名凭据: | 自定义应用程序 |
| 要在 Microsoft Azure 上进行身份验证: | Azure 租户管理员 |
- 从“设置”中,在快速查找框中输入外部文档,然后选择外部文档存储配置。
- 单击新建。
-
选择信息库作为目标对象。
备注 如果您将所有文档存储在同一个 OneDrive 帐户中,而不管目标对象如何,并且身份验证提供商和命名凭据对所有对象都相同,那么您可以选择目标对象作为全部。 -
对于外部文档存储标识符,输入 SharePoint 驱动器 ID。
SharePoint 驱动器 ID 在您创建 SharePoint 站点时生成。请参阅 为 Net Zero Cloud 创建 SharePoint 站点。
-
要确定要存储文档的位置,输入文档文件夹路径,例如 InformationLibrary。
Salesforce 在您创建的 SharePoint 站点中设置文件夹结构,以存储文档模板和披露文档。
-
选择您为 Microsoft 应用程序创建的命名凭据。
请参阅为 Microsoft 365 Word 的 Salesforce 披露与合规中心创建命名凭据。
- 对于存储驱动器类型,选择 Microsoft OneDrive。
- 保存更改。
部署 Salesforce Disclosure and Compliance Hub for Microsoft 365 Word 应用程序
集中部署,并将 Salesforce Disclosure and Compliance Hub Connector for Word 应用程序分配给用户,以便他们可以使用 Salesforce Disclosure and Compliance Hub for Microsoft 365 Word 加载项。
所需的 Edition
| 所需用户权限 | |
|---|---|
| 将加载项应用程序部署到用户: | 具有 Azure 租户管理员访问权限的系统管理员 |
请参阅在 Microsoft 365 管理中心部署加载项。
