Vous êtes ici :
Connexion de Salesforce et Microsoft Teams pour les services informatiques
Connectez Salesforce à Microsoft Teams pour fournir des services informatiques à travers les canaux. Cette intégration installe automatiquement les composants d'authentification. Configurez des identifiants nommés et l'ID Microsoft Entra (anciennement Azure AD), et les ajustements de sécurité nécessaires pour la communication d'origine croisée et la gestion des sessions.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : éditions Enterprise, Performance et Unlimited avec Agentforce IT Service. |
| Autorisations utilisateur requises | |
|---|---|
| Pour connecter Salesforce et Microsoft Teams : | Profil Administrateur système |
Assurez-vous que les licences suivantes sont disponibles dans votre organisation :
- TeamsITSrvcsAddOn
- TeamsEmployeeAddOn
- IncidentManagementAddOn
Activation de Microsoft Teams pour Service aux employés
- Dans le menu Configuration, accédez à Salesforce Go > Ensembles de fonctionnalités.
- Dans la carte Fournir des services TI à travers les canaux, sélectionnez Configurer.
- Dans la carte Microsoft Teams pour Service aux employés, sélectionnez Continuer.
- Dans la page Microsoft Teams pour Service aux employés, sélectionnez Commencer.
-
Activez Microsoft Teams pour Service aux employés.
Lorsque vous activez Microsoft Teams pour Service aux employés, l'application cliente externe, le fournisseur d'authentification, les identifiants externes et les identifiants nommés s'installent automatiquement. Vous devez remplacer les espaces réservés ID de locataire, ID de client et Secret client dans les identifiants externes des identifiants nommés AzureBotNotificationNC et MSGraphApplicationNC.
Configuration du partage de ressources d'origine croisée (CORS)
Configurez le partage de ressources d'origine croisée (CORS) pour permettre à l'intégration de communiquer avec les points de terminaison OAuth Salesforce.
- Dans Configuration, saisissez CORS dans la case Recherche rapide, puis sélectionnez CORS.
- Dans Paramètres de la stratégie CORS (partage de ressources d'origine croisée), sélectionnez Activer CORS pour les points de terminaison OAuth.
- Dans Liste des origines autorisées, sélectionnez Nouveau.
- Saisissez l'URL https://cdn.scs.static.lightning.force.com.
- Enregistrez vos modifications.
Configuration des paramètres de session pour Lightning Out
Configurez Lightning Out dans les paramètres de session pour vous assurer que les composants incorporés, tels que les programmes Enablement, s'affichent correctement.
- Dans Configuration, saisissez Paramètres de session dans la case Recherche rapide, puis sélectionnez Paramètres de session.
- Sélectionnez Lors de l'incorporation d'une application Lightning à un site tiers, utilisez un jeton de session au lieu d'un cookie de session.
- Enregistrez vos modifications.
- Dans Configuration, saisissez Mon domaine dans la case Recherche rapide, puis sélectionnez Mon domaine.
- Dans Acheminement et stratégies, désélectionnez Obliger l'utilisation interne des cookies Salesforce.
- Enregistrez vos modifications.
Configuration de l'authentification unique depuis Salesforce vers Microsoft Teams
Configurez l'authentification unique (SSO) pour Microsoft Teams qui permet aux employés et aux équipes informatiques d'accéder aux fonctionnalités de service informatique et RH dans Microsoft Teams sans connexions répétées. L'authentification unique crée une relation Trust sécurisée entre Salesforce et Microsoft Azure afin d'offrir une expérience transparente de gestion des tickets de support et de collaboration.
- Créez ou réutilisez une application Microsoft Entra ID et accordez l'autorisation d'application Organization.ReadWrite.All. Pour plus d'informations sur la configuration des autorisations, consultez Configuration de l'ID Microsoft Entra.
-
Configurez l'identifiant externe MSTeamsClientCredentialsEC avec l'ID client et le secret client de l'application Azure AD. Consultez Configuration d'identifiants nommés.
Si vous avez déjà configuré le principal, supprimez-le et reconfigurez l'ID client et le secret client pour appliquer les autorisations mises à jour.
-
Configurez Microsoft Teams dans Salesforce pour améliorer la collaboration et la prestation de services.
- Dans Configuration, cliquez sur Salesforce Go.
- Recherchez et sélectionnez Microsoft Teams pour Service aux employés.
- Activez le commutateur pour Microsoft Teams pour Service aux employés. S'il est déjà activé, désactivez-le, puis réactivez-le. Pour appliquer les nouvelles fonctionnalités d'authentification unique automatisées, désactivez le commutateur, puis réactivez-le.
- Accédez à l'étape Obtenir le consentement de l'administrateur Azure, puis cliquez sur Obtenir le consentement. Une fenêtre contextuelle affiche une URL d'autorisation unique.
- Cliquez sur Copier le lien, puis partagez cette URL avec votre administrateur locataire Azure. Si vous êtes Administrateur Azure, ouvrez le lien dans un nouvel onglet de navigateur pour approuver la demande d'accès et de lecture des données de l'organisation par l'application.
-
Dans la section Sélectionner un site Expérience numérique, sélectionnez votre portail préféré dans le menu déroulant.
Cela associe votre communauté ou site Salesforce spécifique à l'intégration Microsoft Teams.
-
Configurez le fournisseur d'authentification pour sécuriser la communication entre Salesforce et Microsoft Teams.
- Dans Configuration, saisissez Fournisseurs d'authentification dans la case Recherche rapide, puis sélectionnez Fournisseurs d'authentification.
- Dans la page Fournisseurs d'authentification, recherchez et ouvrez le fournisseur d'authentification microsoft_auth_provider.
- Cliquez sur Modifier.
- Définissez Type de gestionnaire d'enregistrement sur Apex.
-
Dans le Gestionnaire d'inscription, sélectionnez MsTeamsItsmSSOHandler.
Si MsTeamsItsmSSOHandler n'est pas disponible, accédez à Salesforce Go, désactivez le commutateur Microsoft Teams, puis réactivez-le pour actualiser la toute dernière configuration.
- Définissez Exécuter l'inscription en tant que compte utilisateur avec uniquement l'autorisation Gérer les utilisateurs afin de maintenir les meilleures pratiques de sécurité.
- Enregistrez vos modifications.
-
Ajoutez l'URL de rappel à Microsoft Entra ID.
- Dans la page Fournisseur d'authentification de Microsoft Teams, copiez l'URL de rappel générée.
- Dans le portail Microsoft Azure, ouvrez l'enregistrement de votre application que vous avez créé précédemment.
- Ajoutez l'URL de rappel en tant qu'URL de redirection.
- Dans la page Fournisseur d'authentification de Microsoft Teams, copiez l'URL de rappel du site préféré sélectionné dans la page Salesforce Go.
- Ajoutez l'URL de rappel de site préférée en tant qu'URL de redirection dans la même inscription à l'application.

