IT 서비스용 Salesforce 및 Microsoft Teams 연결
Salesforce와 Microsoft Teams를 연결하여 채널 전반에 IT 서비스를 제공합니다. 이 통합은 인증 구성 요소를 자동으로 설치합니다. 명명된 자격 증명 및 Microsoft Entra ID(기존의 Azure AD)와 교차 출처 커뮤니케이션 및 세션 관리에 필요한 보안 조정을 구성합니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Agentforce IT 서비스가 포함된 Enterprise, Performance 및 Unlimited Edition. |
| 필요한 사용자 권한 | |
|---|---|
| Salesforce 및 Microsoft Teams 연결: | 시스템 관리자 프로필 |
조직에서 다음 라이센스를 사용할 수 있는지 확인합니다.
- TeamsITSrvcsAddOn
- TeamsEmployeeAddOn
- IncidentManagementAddOn
직원 서비스 Microsoft Teams 활성화
- 설정 메뉴에서 Salesforce Go > 기능 집합으로 이동합니다.
- 채널 간 IT 서비스 제공 카드에서 설정을 선택합니다.
- 직원 서비스용 Microsoft Teams 카드에서 지속을 선택합니다.
- 직원 서비스용 Microsoft Teams 페이지에서 시작하기를 선택합니다.
-
직원 서비스 Microsoft Teams를 활성화합니다.
직원 서비스 Microsoft Teams를 활성화하면 외부 클라이언트 앱, 인증 공급자, 외부 자격 증명, 명명된 자격 증명이 자동으로 설치됩니다. AzureBotNotificationNC 및 MSGraphApplicationNC 명명된 자격 증명에 대한 외부 자격 증명에서 테넌트 ID, 클라이언트 ID, 클라이언트 암호의 자리 표시자를 교체해야 합니다.
CORS(Cross-Origin Resource Sharing) 구성
CORS(Cross-Origin Resource Sharing)를 구성하여 통합이 Salesforce OAuth 끝점과 통신할 수 있도록 합니다.
- 설정에서 빠른 찾기 상자에 CORS를 입력한 후 CORS를 선택합니다.
- CORS(Cross-Origin Resource Sharing) 정책 설정에서 OAuth 끝점에 CORS 활성화를 선택합니다.
- 허용된 원본 목록에서 새로 만들기를 선택합니다.
- URL https://cdn.scs.static.lightning.force.com을 입력합니다.
- 변경 사항을 저장합니다.
Lightning Out에 대한 세션 설정 구성
세션 설정에서 Lightning Out을 구성하여 활성화 프로그램과 같은 내장형 구성 요소가 올바르게 표시되는지 확인합니다.
- Setup(설정)에서 Quick Find(빠른 찾기) 상자에 Session Settings(세션 설정)를 입력한 다음, Session Settings(세션 설정)를 선택합니다.
- 선택 Third-party 사이트에 Lightning 응용 프로그램을 포함할 때 세션 쿠키 대신 세션 토큰을 사용하십시오.
- 변경 사항을 저장합니다.
- 설정에서 빠른 찾기 상자에 내 도메인을 입력한 다음, 내 도메인을 선택합니다.
- 라우팅 및 정책에서 Salesforce 쿠키의 자사 사용 필요를 선택 취소합니다.
- 변경 사항을 저장합니다.
Salesforce에서 Microsoft Teams에 로그인할 수 있는 SSO 구성
직원 및 IT 팀이 반복적인 로그인 없이 Microsoft Teams의 IT 및 HR 서비스 기능에 액세스할 수 있도록 Microsoft Teams용 싱글사인온(SSO)을 구성합니다. SSO는 Salesforce와 Microsoft Azure 간에 안전한 Trust 관계를 구축하여 지원 티켓을 관리하고 공동 작업을 수행할 수 있는 원활한 환경을 제공합니다.
- Microsoft Entra ID 응용 프로그램을 만들거나 재사용하고 Organization.ReadWrite.All 응용 프로그램 권한을 부여합니다. 권한 설정에 대한 자세한 내용은 Microsoft Entra ID 구성을 참조하십시오.
-
Azure AD 앱의 클라이언트 ID 및 클라이언트 암호를 사용하여 MSTeamsClientCredentialsEC 외부 자격 증명을 구성합니다. 명명된 자격 증명 설정을 참조하십시오.
주체를 이미 구성한 경우 삭제하고 클라이언트 ID 및 클라이언트 암호를 재구성하여 업데이트된 권한을 적용합니다.
-
Salesforce에서 Microsoft Teams를 구성하여 공동 작업 및 서비스 제공을 개선합니다.
- 설정에서 Salesforce Go를 클릭합니다.
- 검색하여 직원 서비스용 Microsoft Teams를 선택합니다.
- 직원 서비스 Microsoft Teams 토글을 설정합니다. 이미 활성화되어 있는 경우 비활성화한 다음 다시 활성화합니다. 새 자동화된 SSO 기능을 적용하려면 토글을 해제한 다음 다시 활성화합니다.
- Azure 관리자 동의 부여 단계를 찾고 동의 부여를 클릭합니다. 팝업 창에 고유한 권한 부여 URL이 표시됩니다.
- 링크 복사를 클릭하고 이 URL을 Azure 테넌트 관리자와 공유합니다. Azure 관리자인 경우 새 브라우저 탭에서 링크를 열어 응용 프로그램의 조직 데이터 액세스 및 읽기 요청을 승인합니다.
-
디지털 익스피리언스 사이트 선택 섹션에서 드롭다운 메뉴에서 원하는 포털을 선택합니다.
이렇게 하면 특정 Salesforce 커뮤니티 또는 사이트가 Microsoft Teams 통합에 연결됩니다.
-
Salesforce와 Microsoft Teams 간의 안전한 통신을 위해 인증 공급자를 구성합니다.
- 설정에서 빠른 찾기 상자에 인증 공급자를 입력한 다음, 인증 공급자를 선택합니다.
- 인증 공급자 페이지에서 microsoft_auth_provider 인증 공급자를 찾아서 엽니다.
- 편집을 클릭합니다.
- 등록 처리기 유형을 Apex로 설정합니다.
-
등록 처리기에서 MsTeamsItsmSSOHandler를 선택합니다.
MsTeamsItsmSSOHandler를 사용할 수 없는 경우 Salesforce Go로 이동하여 Microsoft Teams 토글을 해제한 다음, 다시 활성화하여 최신 구성을 새로 고칩니다.
- 보안 모범 사례를 유지하기 위해 사용자 관리 권한만 있는 사용자 계정으로 등록 실행을 설정합니다.
- 변경 사항을 저장합니다.
-
Microsoft Entra ID에 콜백 URL을 추가합니다.
- Microsoft Teams의 인증 공급자 페이지에서 생성된 콜백 URL을 복사합니다.
- Microsoft Azure 포털에서 앞서 만든 앱 등록을 엽니다.
- 콜백 URL을 리디렉션 URL로 추가합니다.
- Microsoft Teams의 인증 공급자 페이지에서 Salesforce Go 페이지에서 선택한 기본 사이트의 콜백 URL을 복사합니다.
- 동일한 앱 등록에서 기본 사이트 콜백 URL을 리디렉션 URL로 추가합니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.

