您位於此處:
Microsoft 使用者的服務帳戶連線
服務帳戶連線方法適用於在 Microsoft® Exchange 2019、2016 和 2013 和 Microsoft Office 365® (Exchange Online) 上工作的 Lightning Sync 使用者。針對 Exchange Online 客戶,服務帳戶連線方法從 2022 年 10 月 1 日開始無法再使用。
| 需求 | 必要的原因 | 對您有益 |
|---|---|---|
| Exchange 管理員必須透過使用 TLS 1.2 或更高版本的連線來啟用 Exchange Web Services (EWS)。 | 透過 TLS 連線啟用的 EWS 可提供 Exchange 和 Salesforce 之間的安全憑證驗證。雖然 EWS 提供您電子郵件服務中更多物件的存取權,但 Lightning Sync 只能從使用者的電子郵件服務讀取、寫入和更新連絡人和事件。Lightning Sync 並非為了探索或存取其他物件而設計。 |
Lightning Sync 是根據 Microsoft 針對 EWS 應用所建立的最佳作法所設計。 Lightning Sync 使用 Exchange 伺服器的憑證透過 TLS 連線進行驗證,確認 Exchange 不會與 Salesforce 詐騙者互動。您可以控制 Lightning Sync 可存取您電子郵件服務的範圍。若要這麼做,請限制使用您的服務帳戶模擬的使用者。 |
| Exchange 管理員必須啟用「自動探索」。 | 「自動探索」可讓 Lightning Sync 瀏覽至 Exchange 服務端點,並識別要同步化的個別使用者。 |
Lightning Sync 可以識別設定為從您服務帳戶的範圍和 Salesforce 中的同步化組態中同步化的所有使用者。自動探索可讓 Lightning Sync 識別屬於不同網域一部分的相同地址。 我們僅使用自動探索來探索主要電子郵件網域,以限制 Lightning Sync 對您電子郵件服務的存取權,這可將資料攔截的機會降到最低。您可以在 Salesforce 的「Lightning Sync 設定」頁面中手動新增更多要同步化的網域。您也可以透過限制哪些電子郵件服務使用者以您的服務帳戶模仿,來控制存取權。 |
| Exchange 管理員必須在您的電子郵件伺服器和自動探索伺服器上啟用基本驗證或 NTLM。 | Lightning Sync 會使用您選擇在 Exchange 伺服器上啟用的驗證通訊協定,向您的電子郵件服務進行自我識別。Lightning Sync 會針對 Salesforce 對 Exchange 所提出的每個連線要求進行驗證。如果啟用基本與 NTLM,則 Lightning Sync 會將連線偏好設定為「基本」。如果您必須在伺服器上執行其他驗證方法,則這些方法不會與 Lightning Sync 連線衝突。 |
驗證會透過 TLS 1.2 或更高版本的連線進行加密,以針對 Exchange 的每個要求提供端點之間的安全性。您可以控制 Lightning Sync 可存取您電子郵件服務的範圍。若要這麼做,請限制哪些電子郵件服務使用者會模擬您的服務帳戶。 |
| Exchange 管理員必須在您的 Exchange 伺服器上建立服務帳戶,才能模仿所有同步化使用者。 | Lightning Sync 使用服務帳戶來查詢使用者的 Salesforce_Sync 資料夾及其主要行事曆。服務帳戶也會查詢使用者已擁有存取權的建立、更新和讀取伺服器內容。 |
此設計可讓連絡人和事件同步化,而不需要使用者登入其個別的 Microsoft 帳戶。這種設計可避免使用者登入工作階段逾時,從而在系統之間提供更可靠的連線。 您可以控制 Lightning Sync 可存取您電子郵件服務的範圍。若要這麼做,請限制哪些電子郵件服務使用者會模擬您的服務帳戶。 |
| 必須在 Salesforce 設定中的「Outlook 整合和同步化」頁面上提供「服務帳戶」認證。 | Salesforce 使用進階加密標準 (AES) 演算法,使用 128 位元主要金鑰來加密服務帳戶密碼欄位。 | 只有具備在「設定」中存取「Outlook 整合和同步化」頁面權限的 Salesforce 管理員可以看見或變更服務帳戶地址。 輸入密碼時,系統會將其遮蔽以防止其他人看見密碼。無法在其他位置複製和貼上內容。您無法在稍後重新造訪頁面來瞭解服務帳戶密碼為何。 |
