Microsoft Graph API
Met ingang van Spring '26 wordt Einstein vastleggen die zijn geconfigureerd voor gebruik van Microsoft Office 365, automatisch geverifieerd met behulp van Microsoft Graph. Microsoft trekt Exchange Web Services (EWS) in oktober 2026 in voor Microsoft Office 365 en Microsoft Graph API vervangt EWS als een meer geavanceerde, veilige en schaalbare oplossing. Microsoft Graph biedt REST-API's en clientbibliotheken toegang tot gegevens op Microsoft Office 365.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar met Einstein Activity Capture Standard in Sales in Starter, Pro Suite, Professional en Enterprise Edition |
| Beschikbaar bij Unlimited Edition, Einstein 1 Sales Edition en Agentforce 1 Edition |
| Beschikbaar bij Einstein for Sales, dat is inbegrepen in Einstein 1 Sales Edition en tegen bijbetaling beschikbaar is in Enterprise en Unlimited Edition |
| Beschikbaar bij Sales Engagement, dat is inbegrepen bij Sales in Performance en Unlimited Edition, en tegen bijbetaling beschikbaar in Professional en Enterprise Edition |
| Beschikbaar met Omzetintelligence, dat tegen bijbetaling beschikbaar is in de Enterprise en Unlimited Edition |
Authenticatieniveaus
Einstein Activiteiten vastleggen ondersteunt Microsoft 365-authenticatie op drie manieren, elk met een specifiek doel.
- OAuth op gebruikersniveau
- Deze authenticatiemethode vereist dat elke Einstein Activiteiten vastleggen verbinding maakt met zijn of haar eigen Microsoft Office 365-account.
- Op rollen gebaseerde toegangscontrole (RBAC) OAuth
- Deze authenticatiemethode combineert gedelegeerde autorisatie van OAuth met op rollen gebaseerde machtigingen. Gebruikers krijgen niet afzonderlijk toegang tot resources, maar via vooraf gedefinieerde rollen die binnen een app zijn gedefinieerd. U kunt de authenticatiemodus configureren voor alle gebruikers van Einstein Activiteiten vastleggen tegelijkertijd. RBAC OAuth vereist Azure-set-up als randvoorwaarde.
De RBAC OAuth-authenticatiemethode is niet beschikbaar als optie tijdens het upgraden van Einstein Activity Capture naar de Microsoft Graph API. Als u RBAC OAuth wilt gebruiken, volgt u Microsoft Office 365-authenticatieniveau wijzigen in Einstein Activiteiten vastleggen.
- OAuth op toepassingsniveau
- Deze authenticatiemethode biedt een brede, door de beheerder goedgekeurde toegang tot een volledig service-exemplaar. U kunt de authenticatiemodus configureren voor alle gebruikers van Einstein Activiteiten vastleggen tegelijkertijd.
Einstein vastleggen gebruikt de stroom Authenticatie van clientinloggegevens als onderdeel van Microsoft Graph API-authenticatie. Salesforce slaat het certificaat veilig op in een door Salesforce beheerde kluis en roteert het periodiek.
Authenticatieproces op organisatieniveau tussen Einstein Activity Capture en de Microsoft Graph API
Synchronisatiestroom op toepassingsniveau tussen Einstein Activity Capture en de Microsoft Graph API
App-ID voor Microsoft Graph Authentication
Voordat u een upgrade naar Microsoft Graph uitvoert, zorgt u ervoor dat uw Azure-beheerder de toepassingsmachtigingen verleent die vereist zijn om door te gaan met de upgrade. We raden een Azure-beheerder aan om de stroom Instemming van beheerder te gebruiken om bereikautorisatie voor uw organisatie te automatiseren. Deze stroom voorkomt dat afzonderlijke gebruikers de upgrade handmatig moeten autoriseren. Het vooraf verlenen van toepassingsmachtigingen vereenvoudigt de upgrade en voorkomt verwarring tussen beheerders en gebruikers doordat aanvullende authenticatie niet meer nodig is. Azure-beheerders kunnen deze koppelingen gebruiken om de stroom te starten.
| Authenticatieniveau | App-ID |
|---|---|
| Toepassingsniveau | https://login.microsoftonline.com/common/adminconsent?client_id=cbcb7087-72b9-4977-8dd7-aa803a5da602 |
| RBAC | https://login.microsoftonline.com/common/adminconsent?client_id=da3cd6f0-d438-40a4-8524-4cc3569a23b6 |
| Gebruikersniveau (Einstein Activiteiten vastleggen en Inbox) | https://login.microsoftonline.com/common/adminconsent?client_id=e535e657-0666-4ad5-940a-c3cf6296a541 |
Microsoft Graph API Calls
Salesforce voert deze aanroepen uit met behulp van de Microsoft Graph API voor toegang tot e-mailberichten, contactpersonen en events vanuit Microsoft Office 365.
| Microsoft Graph API Call | Beschrijving |
|---|---|
| Lijstberichten | Haalt een lijst van ID's van e-mailberichten op. |
| Bericht ophalen | Haalt gedetailleerde informatie over een e-mailbericht op. |
| Conceptbericht maken of verzenden | Maakt en verzendt een e-mailbericht. |
| Lijstevents | Opent een lijst van agenda-events. |
| Event ophalen | Krijgt toegang tot informatie voor een agenda-event. |
| Event maken | Maakt een event in Microsoft Office 365. |
| Event bijwerken | Werkt een event bij in Microsoft Office 365. |
| Event verwijderen | Verwijdert een event in Microsoft Office 365. |
| Contact opnemen | Krijgt toegang tot informatie voor een contactpersoon. |
| Contactpersoon maken | Maakt een contactpersoon in Microsoft Office 365. |
| Contactpersoon bijwerken | Werkt een contactpersoon bij in Microsoft Office 365. |
| Contactpersoon verwijderen | Verwijdert een contactpersoon in Microsoft Office 365. |
Bereik/machtiging voor Microsoft-grafiek
Om Einstein vastleggen of Inbox toegang te geven tot gegevens in Microsoft Graph, moet de beheerder de benodigde machtigingen verlenen. Einstein Activiteiten vastleggen gebruikt deze gedelegeerde machtigingen en toepassingsmachtigingen van Microsoft Graph.
| Authenticatieniveau | Bereik/machtiging |
|---|---|
| Toepassingsniveau | Agenda's.Toepassing lezen |
| Calendars.ReadWrite-toepassing | |
| Contactpersonen.Toepassing lezen | |
| Contactpersonen.Toepassing lezen/schrijven | |
| Mail.Read-toepassing | |
| Mail.ReadWrite-toepassing | |
| Mail.Send-toepassing | |
| RoleManagement.Read.Directory gedelegeerd | |
| User.Read Gedelegeerd | |
| RBAC | RoleManagement.Read.Directory gedelegeerd |
| User.Read Gedelegeerd | |
| Gebruikersniveau | Calendars.ReadWrite |
| Gebruiker.Lezen | |
| openid | |
| profile | |
| offline_access | |
| Contacts.ReadWrite | |
| Mail.Lezen | |
| Mail.Send |
