您位於此處:
Microsoft Graph API
自 Spring ’26 起,設定為使用 Microsoft Office 365 的「Einstein Activity Capture」會使用 Microsoft Graph 自動驗證。Microsoft 將於 2026 年 10 月針對 Microsoft Office 365 淘汰 Exchange Web Services (EWS),且 Microsoft Graph API 會取代 EWS 作為更進階、安全且可調整的解決方案。Microsoft Graph 會公開 REST API 和用戶端文件庫,以存取 Microsoft Office 365 上的資料。
必要版本
| 提供版本:Lightning Experience |
| 適用於 Sales (Starter、Pro Suite、Professional 及 Enterprise Edition) 中的 Einstein Activity Capture Standard |
| 適用於 Unlimited Edition、Einstein 1 Sales Edition 和 Agentforce 1 Edition |
| 適用於 Einstein for Sales (包含在 Einstein 1 銷售版本中),且可額外付費使用於 Enterprise 和 Unlimited Edition |
| 適用於 Sales Engagement (在 Sales 的版本中包含 Performance 和 Unlimited Edition),而在 Professional 和 Enterprise Edition 需額外付費取得) |
| 適用於 Revenue Intelligence,Enterprise 與 Unlimited Edition 需額外付費取得 |
驗證層級
Einstein Activity Capture 有三種方式支援 Microsoft 365 驗證,每種方式都有特定的用途。
- 使用者層級 OAuth
- 此驗證方法需要每個「Einstein Activity Capture」使用者連線至自己的 Microsoft Office 365 帳戶。
- 以角色為基礎的存取控制 (RBAC) OAuth
- 此驗證方法會將 OAuth 的委派授權與以角色為基礎的權限結合在一起。使用者無法個別存取資源,而是透過應用程式內定義的預先角色來存取。您可以同時為所有「Einstein Activity Capture」使用者設定驗證模式。RBAC OAuth 需要 Azure 設定作為先決條件。
將「Einstein Activity Capture」升級至 Microsoft Graph API 時,無法選擇 RBAC OAuth 驗證方法。若要使用 RBAC OAuth,請遵循「Einstein Activity Capture 中變更 Microsoft Office 365 驗證層級」。
- 應用程式層級 OAuth
- 此驗證方法提供整個服務例項的廣泛管理員批准存取權。您可以同時為所有「Einstein Activity Capture」使用者設定驗證模式。
Einstein Activity Capture 使用「用戶端認證驗證」流程作為 Microsoft Graph API 驗證的一部分。Salesforce 會安全地將憑證儲存在 Salesforce 受管理的儲存庫中,並定期輪替該憑證。
Einstein Activity Capture 與 Microsoft Graph API 之間的組織層級驗證流程
Einstein Activity Capture 與 Microsoft Graph API 之間的應用程式級驗證同步化流程
Microsoft Graph 驗證的應用程式識別碼
在您升級至 Microsoft Graph 之前,請確保 Azure 管理員授與繼續升級所需的應用程式權限。我們建議 Azure 管理員使用「管理員同意」流程來自動化組織的範圍授權。此流程可防止個別使用者手動授權升級。提前授與應用程式權限可簡化升級,並移除額外驗證的需求,以避免管理員和使用者混淆。若要起始流程,Azure 管理員可以使用這些連結。
Microsoft Graph API 呼叫
Salesforce 使用 Microsoft Graph API 來從 Microsoft Office 365 存取電子郵件、連絡人和事件,來進行這些呼叫。
| Microsoft Graph API 呼叫 | 描述 |
|---|---|
| 清單訊息 | 取用電子郵件訊息識別碼的清單。 |
| 取得訊息 | 取用電子郵件的詳細資訊。 |
| 建立或傳送草稿訊息 | 建立並傳送電子郵件。 |
| 清單事件 | 存取行事曆事件的清單。 |
| 取得事件 | 存取行事曆事件的資訊。 |
| 建立事件 | 在 Microsoft Office 365 中建立事件。 |
| 更新事件 | 更新 Microsoft Office 365 中的事件。 |
| 刪除事件 | 在 Microsoft Office 365 中刪除事件。 |
| 取得連絡人 | 存取連絡人的資訊。 |
| 建立連絡人 | 在 Microsoft Office 365 中建立連絡人。 |
| 更新連絡人 | 更新 Microsoft Office 365 中的連絡人。 |
| 刪除連絡人 | 在 Microsoft Office 365 中刪除連絡人。 |
Microsoft Graph 範圍/權限
針對「Einstein Activity Capture」或 Inbox 存取 Microsoft Graph 中的資料,管理員必須授與必要的權限。Einstein Activity Capture 使用 Microsoft Graph 中的這些委派和應用程式權限。
| 驗證層級 | 範圍/權限 |
|---|---|
| 應用程式層級 | 行事曆。讀取應用程式 |
| Calendars.ReadWrite 應用程式 | |
| Contacts.Read 應用程式 | |
| Contacts.ReadWrite 應用程式 | |
| Mail.Read 應用程式 | |
| Mail.ReadWrite Application | |
| Mail.Send 應用程式 | |
| RoleManagement.Read.Directory 已委派 | |
| User.Read Delegated | |
| RBAC | RoleManagement.Read.Directory 已委派 |
| User.Read Delegated | |
| 使用者層級 | Calendars.ReadWrite |
| User.Read | |
| openid | |
| profile | |
| offline_access | |
| Contacts.ReadWrite | |
| Mail.Read | |
| Mail.Send |
