Loading
銷售生產力
Microsoft Graph API

Microsoft Graph API

自 Spring ’26 起,設定為使用 Microsoft Office 365 的「Einstein Activity Capture」會使用 Microsoft Graph 自動驗證。Microsoft 將於 2026 年 10 月針對 Microsoft Office 365 淘汰 Exchange Web Services (EWS),且 Microsoft Graph API 會取代 EWS 作為更進階、安全且可調整的解決方案。Microsoft Graph 會公開 REST API 和用戶端文件庫,以存取 Microsoft Office 365 上的資料。

必要版本

提供版本:Lightning Experience
適用於 Sales (StarterPro SuiteProfessionalEnterprise Edition) 中的 Einstein Activity Capture Standard
適用於 Unlimited Edition、Einstein 1 Sales EditionAgentforce 1 Edition
適用於 Einstein for Sales (包含在 Einstein 1 銷售版本中),且可額外付費使用於 EnterpriseUnlimited Edition
適用於 Sales Engagement (在 Sales 的版本中包含 PerformanceUnlimited Edition),而在 ProfessionalEnterprise Edition 需額外付費取得)
適用於 Revenue Intelligence,EnterpriseUnlimited Edition 需額外付費取得
備註
備註 我們正在重新組織「Einstein Activity Capture」文件。我們將移動一些資訊,但不會刪除任何資訊。

驗證層級

Einstein Activity Capture 有三種方式支援 Microsoft 365 驗證,每種方式都有特定的用途。

使用者層級 OAuth
此驗證方法需要每個「Einstein Activity Capture」使用者連線至自己的 Microsoft Office 365 帳戶。
以角色為基礎的存取控制 (RBAC) OAuth
此驗證方法會將 OAuth 的委派授權與以角色為基礎的權限結合在一起。使用者無法個別存取資源,而是透過應用程式內定義的預先角色來存取。您可以同時為所有「Einstein Activity Capture」使用者設定驗證模式。RBAC OAuth 需要 Azure 設定作為先決條件。

將「Einstein Activity Capture」升級至 Microsoft Graph API 時,無法選擇 RBAC OAuth 驗證方法。若要使用 RBAC OAuth,請遵循「Einstein Activity Capture 中變更 Microsoft Office 365 驗證層級」

應用程式層級 OAuth
此驗證方法提供整個服務例項的廣泛管理員批准存取權。您可以同時為所有「Einstein Activity Capture」使用者設定驗證模式。

Einstein Activity Capture 使用「用戶端認證驗證」流程作為 Microsoft Graph API 驗證的一部分。Salesforce 會安全地將憑證儲存在 Salesforce 受管理的儲存庫中,並定期輪替該憑證。

Einstein Activity Capture 與 Microsoft Graph API 之間的組織層級驗證流程

Einstein Activity Capture 和 Microsoft Graph API 之間的驗證流程,用於進行應用程式級驗證。

Einstein Activity Capture 與 Microsoft Graph API 之間的應用程式級驗證同步化流程

針對組織層級驗證,在「Einstein Activity Capture」與 Microsoft Graph API 之間同步化流程。

Microsoft Graph 驗證的應用程式識別碼

在您升級至 Microsoft Graph 之前,請確保 Azure 管理員授與繼續升級所需的應用程式權限。我們建議 Azure 管理員使用「管理員同意」流程來自動化組織的範圍授權。此流程可防止個別使用者手動授權升級。提前授與應用程式權限可簡化升級,並移除額外驗證的需求,以避免管理員和使用者混淆。若要起始流程,Azure 管理員可以使用這些連結。

驗證層級 應用程式識別碼
應用程式層級 https://login.microsoftonline.com/common/adminconsent?client_id=cbcb7087-72b9-4977-8dd7-aa803a5da602
RBAC https://login.microsoftonline.com/common/adminconsent?client_id=da3cd6f0-d438-40a4-8524-4cc3569a23b6
使用者層級 (Einstein Activity Capture 與 Inbox) https://login.microsoftonline.com/common/adminconsent?client_id=e535e657-0666-4ad5-940a-c3cf6296a541

Microsoft Graph API 呼叫

Salesforce 使用 Microsoft Graph API 來從 Microsoft Office 365 存取電子郵件、連絡人和事件,來進行這些呼叫。

Microsoft Graph API 呼叫 描述
清單訊息 取用電子郵件訊息識別碼的清單。
取得訊息 取用電子郵件的詳細資訊。
建立或傳送草稿訊息 建立並傳送電子郵件。
清單事件 存取行事曆事件的清單。
取得事件 存取行事曆事件的資訊。
建立事件 在 Microsoft Office 365 中建立事件。
更新事件 更新 Microsoft Office 365 中的事件。
刪除事件 在 Microsoft Office 365 中刪除事件。
取得連絡人 存取連絡人的資訊。
建立連絡人 在 Microsoft Office 365 中建立連絡人。
更新連絡人 更新 Microsoft Office 365 中的連絡人。
刪除連絡人 在 Microsoft Office 365 中刪除連絡人。
備註
備註 如需詳細資料,請參閱 Microsoft 支援網站並搜尋這些通話。此清單不包含 Salesforce 所進行的每一次通話。

Microsoft Graph 範圍/權限

針對「Einstein Activity Capture」或 Inbox 存取 Microsoft Graph 中的資料,管理員必須授與必要的權限。Einstein Activity Capture 使用 Microsoft Graph 中的這些委派和應用程式權限。

驗證層級 範圍/權限
應用程式層級 行事曆。讀取應用程式
Calendars.ReadWrite 應用程式
Contacts.Read 應用程式
Contacts.ReadWrite 應用程式
Mail.Read 應用程式
Mail.ReadWrite Application
Mail.Send 應用程式
RoleManagement.Read.Directory 已委派
User.Read Delegated
RBAC RoleManagement.Read.Directory 已委派
User.Read Delegated
使用者層級 Calendars.ReadWrite
User.Read
openid
profile
offline_access
Contacts.ReadWrite
Mail.Read
email
Mail.Send
備註
備註 如需詳細資料,請參閱 Microsoft 支援網站並搜尋這些通話。
 
正在載入
Salesforce Help | Article