위치:
Microsoft 사용자를 위한 OAuth 2.0 연결
OAuth 2.0 연결은 Microsoft® Office 365®에서 작업하는 Lightning Sync 사용자가 사용할 수 있습니다. 자세한 내용은 Lightning Sync 시스템 요구 사항을 참조하십시오.
| 요구 사항 | 필요한 이유 | 혜택 |
|---|---|---|
| Lightning Sync 사용자의 Exchange 사서함 및 자원의 모든 측면에 대한 액세스 범위를 자동으로 요청합니다. | OAuth 2.0은 이메일 서비스의 더 많은 개체에 대한 액세스 권한을 제공하지만 Microsoft는 해당 범위의 너비를 설정합니다. Salesforce 또는 Microsoft 관리자가 조정할 수 없습니다. 그러나 Lightning Sync 사용자의 이메일 서비스에서 연락처 및 이벤트만 읽고 쓰고 업데이트할 수 있습니다. Lightning Sync 다른 개체를 검색하거나 액세스할 수 있도록 고안되지 않았습니다. | 이 방법을 사용하여 응용 프로그램을 연결하려면 최소한의 설정이 필요합니다. 이 방법은 개별 사용자 인증 없이 사용자의 Microsoft 연락처 및 이벤트에 대한 액세스 권한을 제공합니다. 따라서 응용 프로그램 간의 동기화가 일관되게 유지되고 사용자에 의존하지 않고 두 시스템 모두에서 데이터가 신뢰할 수 있게 업데이트됩니다. |
| 회사의 Microsoft 관리자는 전역 관리자 권한이 있는 계정에서 Microsoft Office 365에 대한 액세스를 제공하고 Microsoft에 대한 Lightning Sync 액세스를 수락해야 합니다. | OAuth 2.0을 사용하여 연결하도록 선택하면 https://login.microsoftonline.com으로 리디렉션되어 Office 365 이메일 서비스에 로그인합니다. 이 사이트는 글로벌 서비스라고도 하는 글로벌 인프라 데이터베이스의 고객을 위한 Azure Active Directory 포털입니다. 포털에서 전역 관리자 자격 증명을 제공하고 Lightning Sync Microsoft 계정에 액세스할 수 있도록 허용하는 권한을 수락합니다. 이 설계를 통해 전역 관리자 자격 증명이 Salesforce에 저장되지 않습니다. 그런 다음, Microsoft Azure 테넌트 ID가 저장되는 Salesforce 설정의 Outlook 통합 및 동기화 페이지로 리디렉션됩니다. Salesforce에서 Microsoft 계정에 대한 액세스 토큰을 가져옵니다. Microsoft 연락처 또는 이벤트에 대한 읽기, 업데이트, 만들기 또는 삭제 액세스 권한을 얻으려면 액세스 토큰이 필요합니다. |
사전 결정된 범위 요구 사항과 함께 작동하는 이 방법은 개별 사용자 인증 없이 사용자의 Microsoft 연락처 및 이벤트에 대한 액세스를 제공합니다. 이 혜택은 중단이 적은 동기화 환경을 제공합니다. 몇 가지 조치는 전송 동안 및 Salesforce 내에서 데이터에 대한 보안을 제공합니다.
이 프로세스를 완료해도 전역 관리자 계정에 대한 위조 권한이 부여되지 않습니다. |
