Loading
Myynnin tuottavuus
OAuth 2.0 -yhteys Microsoft-käyttäjille

OAuth 2.0 -yhteys Microsoft-käyttäjille

Yhteyden muodostaminen OAuth 2.0:lla on saatavilla Lightning Sync -käyttäjille, jotka käyttävät Microsoft® Office 365® -palvelua. Lisätietoja on Lightning Sync -järjestelmävaatimuksissa.

Vaatimus Miksi se on pakollinen Hyödy sinulle
Lightning Sync pyytää automaattisesti käyttöoikeuksia käyttäjiesi Exchange-sähköpostien ja -resurssien kaikkiin osa-alueisiin. Vaikka OAuth 2.0 tarjoaa pääsyn useampaan sähköpostipalvelusi objektiin, Microsoft määrittää sen vaikutusalueen. Salesforce- tai Microsoft-pääkäyttäjät eivät voi säätää sitä. Lightning Sync voi kuitenkin vain lukea, kirjoittaa ja päivittää yhteyshenkilöitä ja tapahtumia käyttäjien sähköpostipalveluista. Lightning Sync ei ole suunniteltu muiden objektien löytämiseen tai käyttämiseen.

Sovelluksiesi yhdistäminen tällä menetelmällä vaatii pienen määritystoiminnon.

Tämä menetelmä tarjoaa pääsyn käyttäjien Microsoft-yhteyshenkilöihin ja -tapahtumiin ilman yksittäistä käyttäjien todennusta. Tästä syystä sovellusten välinen synkronointi pysyy yhdenmukaisena ja data päivitetään luotettavasti molemmissa järjestelmissä riippumatta käyttäjästä.

Yhtiösi Microsoft-pääkäyttäjän täytyy myöntää Microsoft Office 365 -käyttöoikeus tililtä, jolla on globaalit pääkäyttäjän oikeudet, ja hyväksyä Lightning Sync -käyttöoikeus Microsoftille.

Kun olet valinnut yhteyden käyttämällä OAuth 2.0 -versiota, sinut ohjataan osoitteeseen https://login.microsoftonline.com kirjautuaksesi sisään Office 365 -sähköpostipalveluusi. Tämä sivusto on Azure Active Directory -portaali asiakkaille globaalien infrastruktuurien tietokannoissa, joita kutsutaan myös globaaleiksi palveluiksi. Tarjoat portaalista globaalin pääkäyttäjän tunnuksesi ja hyväksyt Lightning Sync -käyttöoikeuden Microsoft-tilisi käyttämiseen. Tämä rakenne varmistaa, että globaalin pääkäyttäjän tunnuksia ei tallenneta koskaan Salesforceen.

Seuraavaksi sinut ohjataan Salesforcen Määritykset-valikon Outlook-integraatio- ja synkronointisivulle, johon Microsoft Azure -vuokralaisen tunnuksesi tallennetaan. Salesforce saa käyttöoikeusvaltuuden Microsoft-tilillesi kulissien takana. Käyttöoikeusvaltuus vaaditaan Microsoft-yhteyshenkilöiden tai -tapahtumien luku-, päivitys-, luonti- tai poisto-oikeuksien saamiseksi.

Lisätietoja

Tämä menetelmä toimii käsi kädessä esimääritetyn vaikutusalueen vaatimuksen kanssa ja tarjoaa pääsyn käyttäjien Microsoft-yhteyshenkilöihin ja -tapahtumiin ilman yksittäistä käyttäjän todennusta. Tämä etu tarjoaa synkronointikokemuksen, jossa on vähemmän keskeytyksiä. Useat toimenpiteet parantavat tietoturvaa siirron aikana ja Salesforcessa.

  • Azure-vuokralaisen salaisuutesi eivät ole koskaan suunnitelmallisesti siirrettävissä OAuth 2.0 -yhteyden menetelmällä. Sen sijaan Salesforce käsittelee sekä julkisten että yksityisten avainten hallinnan.
  • Microsoft-vuokralaisen tunnuksesi salataan paikallisesti. Se näytetään vain Outlookin integrointi- ja synkronointisivulla, joten vain Salesforce-pääkäyttäjät (tai muut käyttäjät, joilla on määritysoikeus) voivat nähdä sen. Lisäksi ilman allekirjoitettua Salesforce-vahvistusta vuokralaisen tunnuksesi kaappaus ei voi tarjota käyttöoikeutta Microsoft-tilillesi.
  • Käyttöoikeusvaltuus siirretään turvallisesti Microsoft-tililtäsi Salesforceen TLS-yhteyden kautta. Valtuus salataan ja se vanhenee tunnin välein. Uudet valtuudet siirretään aina TLS-yhteyden kautta.

Tämän prosessin suorittaminen ei anna globaalin pääkäyttäjän tilillesi oikeuksia.

 
Ladataan
Salesforce Help | Article