连接适用于 IT 服务的 Salesforce 和 Microsoft 团队
将 Salesforce 与 Microsoft 团队连接起来,跨渠道提供 IT 服务。此集成会自动安装身份验证组件。配置命名凭据和 Microsoft Entra ID(以前称为 Azure AD),以及跨源通信和会话管理所需的安全调整。
所需的 Edition
| 适用于:Lightning Experience |
| 适用于:Agentforce IT服务的Enterprise、Performance和Unlimited Edition。 |
| 所需用户权限 | |
|---|---|
| 连接 Salesforce 和 Microsoft 团队: | 系统管理员简档 |
请确保以下许可证在贵组织中可用:
- TeamsITSrvcsAddOn
- TeamsEmployeeAddOn
- IncidentManagementAddOn
为员工服务启用 Microsoft 团队
- 从“设置”菜单中,转到 Salesforce Go > 功能集。
- 在跨渠道提供 IT 服务卡中,选择设置。
- 在适用于员工服务的 Microsoft 团队卡中,选择继续前进。
- 在适用于员工服务的 Microsoft 团队页面上,选择开始。
-
打开适用于员工服务的 Microsoft 团队。
在为员工服务启用 Microsoft 团队时,外部客户端应用程序、身份验证提供商、外部凭据和命名凭据会自动安装。您必须替换 AzureBotNotificationNC 和 MSGraphApplicationNC 命名凭据的外部凭据中租户 ID、客户端 ID 和客户端密码的占位符。
配置跨来源资源共享 (CORS)
配置跨来源资源共享 (CORS),以允许集成与 Salesforce OAuth 端点通信。
- 从“设置”中,在快速查找框中输入 CORS,然后选择 CORS。
- 从跨来源资源共享 (CORS) 策略设置中,选择为 OAuth 端点启用 CORS。
- 从允许的来源列表中,选择新建。
- 输入 URL https://cdn.scs.static.lightning.force.com。
- 保存更改。
为 Lightning Out 配置会话设置
在会话设置中配置 Lightning Out,以确保嵌入组件(例如支持程序)正确显示。
- 从“设置”中,在快速查找框中输入会话设置,然后选择会话设置。
- 选择在第三方站点中嵌入 Lightning 应用程序时,使用会话令牌而不是会话 Cookie。
- 保存更改。
- 从“设置”中,在快速查找框中输入My Domain,然后选择My Domain。
- 在路由和策略中,取消选择需要首次使用 Salesforce Cookie。
- 保存更改。
配置从 Salesforce 到 Microsoft 团队的 SSO
为 Microsoft 团队配置单点登录 (SSO),允许员工和 IT 团队访问 Microsoft 团队中的 IT 和人力资源服务功能,而无需重复登录。SSO 在 Salesforce 和 Microsoft Azure 之间创建安全 Trust 关系,为管理支持票证和协作提供无缝体验。
- 创建或重复使用 Microsoft Entra ID 应用程序,并授予 Organization.ReadWrite.All 应用程序权限。有关权限设置的详细信息,请参阅配置 Microsoft Entra ID。
-
使用 Azure AD 应用程序的客户端 ID 和客户端密码配置 MSTeamsClientCredentialsEC 外部凭据。请参阅设置命名凭据。
如果您已经配置了主体,请将其删除并重新配置客户端 ID 和客户端密码,以应用更新的权限。
-
在 Salesforce 中配置 Microsoft 团队,以改善协作和服务交付。
- 从“设置”中,单击 Salesforce Go。
- 搜索并选择微软员工服务团队。
- 打开适用于员工服务的 Microsoft 团队的切换。如果已启用,请将其关闭,然后重新打开。要应用新的自动 SSO 功能,请关闭切换开关,然后再次将其打开。
- 找到授予 Azure 管理员同意步骤,然后单击授予同意。弹出窗口显示唯一的授权 URL。
- 单击复制链接,并与 Azure 租户管理员共享此 URL。如果您是 Azure 管理员,请在新的浏览器选项卡中打开链接,以批准应用程序访问和读取组织数据的请求。
-
在“选择数字体验站点”部分,从下拉菜单中选择首选入口网站。
这将您的特定 Salesforce 社区或站点链接到 Microsoft 团队集成。
-
为 Salesforce 和 Microsoft 团队之间的安全通信配置身份验证提供商。
- 从“设置”中,在快速查找框中输入身份验证提供商,然后选择身份验证提供商。
- 在身份验证提供商页面上,找到并打开 microsoft_auth_provider 身份验证提供商。
- 单击“编辑”。
- 将注册处理器类型设置为 Apex。
-
在注册处理器中,选择 MsTeamsItsmSSOHandler。
如果 MsTeamsItsmSSOHandler 不可用,请转到 Salesforce Go,关闭 Microsoft 团队切换,然后再次将其打开以刷新最新配置。
- 将“以用户身份执行注册”设置为仅具有“管理用户”权限的用户帐户,以保持安全最佳实践。
- 保存更改。
-
将回调 URL 添加到 Microsoft Entra ID。
- 从 Microsoft 团队中的身份验证提供商页面,复制生成的回调 URL。
- 在 Microsoft Azure 入口网站中,打开您之前创建的应用程序注册。
- 将回调 URL 添加为重定向 URL。
- 在 Microsoft 团队的身份验证提供商页面上,复制在 Salesforce Go 页面上选择的首选站点的回调 URL。
- 将首选站点回调 URL 添加为同一应用程序注册中的重定向 URL。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!

