Loading
판매 생산성
Microsoft 사용자를 위한 OAuth 2.0 연결

Microsoft 사용자를 위한 OAuth 2.0 연결

OAuth 2.0 연결은 Microsoft® Office 365®에서 작업하는 Lightning Sync 사용자가 사용할 수 있습니다. 자세한 내용은 Lightning Sync 시스템 요구 사항을 참조하십시오.

요구 사항 필요한 이유 혜택
Lightning Sync 사용자의 Exchange 사서함 및 자원의 모든 측면에 대한 액세스 범위를 자동으로 요청합니다. OAuth 2.0은 이메일 서비스의 더 많은 개체에 대한 액세스 권한을 제공하지만 Microsoft는 해당 범위의 너비를 설정합니다. Salesforce 또는 Microsoft 관리자가 조정할 수 없습니다. 그러나 Lightning Sync 사용자의 이메일 서비스에서 연락처 및 이벤트만 읽고 쓰고 업데이트할 수 있습니다. Lightning Sync 다른 개체를 검색하거나 액세스할 수 있도록 고안되지 않았습니다.

이 방법을 사용하여 응용 프로그램을 연결하려면 최소한의 설정이 필요합니다.

이 방법은 개별 사용자 인증 없이 사용자의 Microsoft 연락처 및 이벤트에 대한 액세스 권한을 제공합니다. 따라서 응용 프로그램 간의 동기화가 일관되게 유지되고 사용자에 의존하지 않고 두 시스템 모두에서 데이터가 신뢰할 수 있게 업데이트됩니다.

회사의 Microsoft 관리자는 전역 관리자 권한이 있는 계정에서 Microsoft Office 365에 대한 액세스를 제공하고 Microsoft에 대한 Lightning Sync 액세스를 수락해야 합니다.

OAuth 2.0을 사용하여 연결하도록 선택하면 https://login.microsoftonline.com으로 리디렉션되어 Office 365 이메일 서비스에 로그인합니다. 이 사이트는 글로벌 서비스라고도 하는 글로벌 인프라 데이터베이스의 고객을 위한 Azure Active Directory 포털입니다. 포털에서 전역 관리자 자격 증명을 제공하고 Lightning Sync Microsoft 계정에 액세스할 수 있도록 허용하는 권한을 수락합니다. 이 설계를 통해 전역 관리자 자격 증명이 Salesforce에 저장되지 않습니다.

그런 다음, Microsoft Azure 테넌트 ID가 저장되는 Salesforce 설정의 Outlook 통합 및 동기화 페이지로 리디렉션됩니다. Salesforce에서 Microsoft 계정에 대한 액세스 토큰을 가져옵니다. Microsoft 연락처 또는 이벤트에 대한 읽기, 업데이트, 만들기 또는 삭제 액세스 권한을 얻으려면 액세스 토큰이 필요합니다.

(자세한 내용)

사전 결정된 범위 요구 사항과 함께 작동하는 이 방법은 개별 사용자 인증 없이 사용자의 Microsoft 연락처 및 이벤트에 대한 액세스를 제공합니다. 이 혜택은 중단이 적은 동기화 환경을 제공합니다. 몇 가지 조치는 전송 동안 및 Salesforce 내에서 데이터에 대한 보안을 제공합니다.

  • 설계에 따라 Azure 테넌트 암호는 OAuth 2.0 연결 방법으로 전송되지 않습니다. 대신 Salesforce에서 공개 및 비공개 키를 모두 관리합니다.
  • Microsoft 테넌트 ID는 암호화 상태를 유지합니다. 이는 Outlook 통합 및 동기화 페이지에서만 표시되므로 Salesforce 관리자(또는 설정 액세스 권한이 있는 다른 사용자)만 볼 수 있습니다. 또한 서명된 Salesforce 확인 없이 테넌트 ID를 가로채면 Microsoft 계정에 대한 액세스 권한을 제공할 수 없습니다.
  • 액세스 토큰은 TLS 연결을 통해 Microsoft 계정에서 Salesforce로 안전하게 전송됩니다. 토큰은 암호화되며 매시간 만료됩니다. 새 토큰은 항상 TLS 연결을 통해 전송됩니다.

이 프로세스를 완료해도 전역 관리자 계정에 대한 위조 권한이 부여되지 않습니다.

 
로드 중
Salesforce Help | Article