您在此处:
设置 Microsoft Exchange Service 帐户与 Lightning Sync 通信
要使用服务帐户设置 Lightning Sync,请为每个 Lightning Sync 用户的邮箱创建具有模拟权限的 Exchange 服务帐户。
所需的 Edition
| 可用于同步记录:Salesforce Classic、Lightning Experience 和 Salesforce 移动应用程序 |
| 可从以下位置进行设置:Salesforce Classic 和 Lightning Experience |
| 适用于:Professional、Enterprise、Performance、Unlimited和Developer Editions with Sales Cloud、Service Cloud 和 Lightning Platform |
| 所需用户权限 | |
|---|---|
| 要设置服务帐户与 Lightning Sync 通信: | 对贵公司 Exchange 服务器的管理访问权限 |
重要
从 Winter ‘21 开始,Lightning Sync 不再对新的 Salesforce 客户可用。使用 Einstein 活动捕获在连接的客户和 Salesforce 之间同步事件、联系人和电子邮件。
如果您有 Lightning Sync,请使用迁移工具在 Lightning Sync 于 2027 年 4 月停用之前转到 Einstein 活动捕获。
如果您使用 Lightning Sync with Microsoft Office 365 和 Exchange Web Service (EWS) 作为身份验证方法,请在 2026 年 8 月之前完成迁移,以避免服务中断。2026 年 10 月,Microsoft 淘汰了适用于 Microsoft 365 的 EWS,并使用 Microsoft Graph API 进行替换。迁移到 Einstein 活动捕获后,升级到 Microsoft Graph 身份验证方法。见Einstein 活动捕获中的将 Microsoft Office 365 验证方法升级到 Microsoft Graph。
此更改会影响所有组织,但不包括使用 Government Cloud 的组织。
重要 Microsoft 将停用 Exchange Online 基本身份验证。当 Microsoft 在您的 Microsoft 租户中阻止基本身份验证时,Lightning Sync 无法为选择服务帐户作为其 Lightning Sync 连接方法的客户同步联系人和事件。请参阅 Lightning Sync 服务帐户连接方法在 Microsoft Office 365 上对客户的可用性。
在设置 Exchange Service 帐户之前,请确保您已启用适当的 Exchange 服务器设置来设置 Lightning Sync。
要设置 Exchange 服务帐户,请与 Exchange 管理员合作,在 Exchange 服务器上完成这些步骤。
观看演示:
设置 Microsoft® Exchange 服务帐户以与 Salesforce 同步(对于使用 Office 365™ 管理员中心的管理员)(仅限英文)
设置 Microsoft® Exchange 服务帐户以与 Salesforce 同步(对于使用命令 shell 的管理员)(仅限英文)
备注 有关更多支持,请访问 Microsoft® 的支持网站,搜索此处提及的关键字,并按照适用于 Exchange 版本的说明进行操作。
- 使用作为服务帐户的邮箱创建 Exchange 用户。您稍后使用此电子邮件地址为服务帐户配置 Exchange 模拟。
-
使用 Exchange 管理 shell,输入为您的 Exchange 版本启用服务帐户模拟的命令。如果您收到漏斗错误消息,请等待几分钟并重新输入命令,以允许服务器处理请求。
如果您正在使用 Exchange 2019、2016 或 2013,请完成这些额外步骤。
-
在所有客户端访问服务器上为
ms-Exch-EPI-Impersonation启用 Active Directory 扩展权限。Get-ExchangeServer | where {$_IsClientAccessServer -eq $TRUE} | ForEach-Object {Add-ADPermission -Identity $_.distinguishedname -User (Get-User -Identity <EnterExchangeSyncServiceAccountEmailAddress> | select-object).identity -extendedRight ms-Exch-EPI-Impersonation} -
为
ms-Exch-EPI-May-Impersonate启用 Active Directory 扩展权限,以允许服务帐户模拟 Exchange 服务器上的所有帐户。稍后设置筛选器,允许您限制服务帐户与 Salesforce 同步的用户。Get-MailboxDatabase | ForEach-Object {Add-ADPermission -Identity $_.distinguishedname -User <EnterExchangeSyncServiceAccountAddress> -ExtendedRights ms-Exch-EPI-May-Impersonate}
-
在所有客户端访问服务器上为
-
使用 Exchange 管理 shell,输入以下命令,以配置服务帐户,从而模拟您想要与 Lightning Sync 同步的用户组。
-
创建管理范围,以定义对与 Lightning Sync 同步的 Exchange 用户进行分组的筛选器。例如,如果您只想让销售代表同步,并且他们的 Exchange 邮箱对可筛选属性部门具有相同的值 Sales,请输入 Department -eq 'Sales' 来替换 <ChooseRecipientFilter>。
New-ManagementScope -Name:<ChooseExchangeSyncScopeName> -RecipientRestrictionFilter:{<ChooseRecipientFilter>} -
创建管理角色分配,将服务帐户限制为仅模拟您在管理范围中定义的用户。
New-ManagementRoleAssignment -Name:<ChooseExchangeSyncRoleAssignmentName> -Role:ApplicationImpersonation -User:<EnterExchangeSyncServiceAccountAddress> -CustomRecipientWriteScope:<EnterExchangeSyncScopeName>
-
创建管理范围,以定义对与 Lightning Sync 同步的 Exchange 用户进行分组的筛选器。例如,如果您只想让销售代表同步,并且他们的 Exchange 邮箱对可筛选属性部门具有相同的值 Sales,请输入 Department -eq 'Sales' 来替换 <ChooseRecipientFilter>。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!
