Loading
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          连接适用于 IT 服务的 Salesforce 和 Microsoft 团队

          连接适用于 IT 服务的 Salesforce 和 Microsoft 团队

          将 Salesforce 与 Microsoft 团队连接起来,跨渠道提供 IT 服务。此集成会自动安装身份验证组件。配置命名凭据和 Microsoft Entra ID(以前称为 Azure AD),以及跨源通信和会话管理所需的安全调整。

          所需的 Edition

          适用于:Lightning Experience
          适用于:Agentforce IT服务的EnterprisePerformanceUnlimited Edition。
          所需用户权限
          连接 Salesforce 和 Microsoft 团队: 系统管理员简档

          请确保以下许可证在贵组织中可用:

          • TeamsITSrvcsAddOn
          • TeamsEmployeeAddOn
          • IncidentManagementAddOn

          为员工服务启用 Microsoft 团队

          1. 从“设置”菜单中,转到 Salesforce Go > 功能集
          2. 在跨渠道提供 IT 服务卡中,选择设置
          3. 在适用于员工服务的 Microsoft 团队卡中,选择继续前进
          4. 在适用于员工服务的 Microsoft 团队页面上,选择开始
          5. 打开适用于员工服务的 Microsoft 团队。
            在为员工服务启用 Microsoft 团队时,外部客户端应用程序、身份验证提供商、外部凭据和命名凭据会自动安装。您必须替换 AzureBotNotificationNC 和 MSGraphApplicationNC 命名凭据的外部凭据中租户 ID、客户端 ID 和客户端密码的占位符。

          配置跨来源资源共享 (CORS)

          配置跨来源资源共享 (CORS),以允许集成与 Salesforce OAuth 端点通信。

          1. 从“设置”中,在快速查找框中输入 CORS,然后选择 CORS
          2. 从跨来源资源共享 (CORS) 策略设置中,选择为 OAuth 端点启用 CORS
          3. 从允许的来源列表中,选择新建
          4. 输入 URL https://cdn.scs.static.lightning.force.com
          5. 保存更改。

          为 Lightning Out 配置会话设置

          在会话设置中配置 Lightning Out,以确保嵌入组件(例如支持程序)正确显示。

          1. 从“设置”中,在快速查找框中输入会话设置,然后选择会话设置
          2. 选择在第三方站点中嵌入 Lightning 应用程序时,使用会话令牌而不是会话 Cookie。
          3. 保存更改。
          4. 从“设置”中,在快速查找框中输入My Domain,然后选择My Domain
          5. 在路由和策略中,取消选择需要首次使用 Salesforce Cookie
          6. 保存更改。

          配置从 Salesforce 到 Microsoft 团队的 SSO

          为 Microsoft 团队配置单点登录 (SSO),允许员工和 IT 团队访问 Microsoft 团队中的 IT 和人力资源服务功能,而无需重复登录。SSO 在 Salesforce 和 Microsoft Azure 之间创建安全 Trust 关系,为管理支持票证和协作提供无缝体验。

          1. 创建或重复使用 Microsoft Entra ID 应用程序,并授予 Organization.ReadWrite.All 应用程序权限。有关权限设置的详细信息,请参阅配置 Microsoft Entra ID
          2. 使用 Azure AD 应用程序的客户端 ID 和客户端密码配置 MSTeamsClientCredentialsEC 外部凭据。请参阅设置命名凭据
            如果您已经配置了主体,请将其删除并重新配置客户端 ID 和客户端密码,以应用更新的权限。
          3. 在 Salesforce 中配置 Microsoft 团队,以改善协作和服务交付。
            1. 从“设置”中,单击 Salesforce Go
            2. 搜索并选择微软员工服务团队。
            3. 打开适用于员工服务的 Microsoft 团队的切换。如果已启用,请将其关闭,然后重新打开。要应用新的自动 SSO 功能,请关闭切换开关,然后再次将其打开。
            4. 找到授予 Azure 管理员同意步骤,然后单击授予同意。弹出窗口显示唯一的授权 URL。
            5. 单击复制链接,并与 Azure 租户管理员共享此 URL。如果您是 Azure 管理员,请在新的浏览器选项卡中打开链接,以批准应用程序访问和读取组织数据的请求。
            6. 在“选择数字体验站点”部分,从下拉菜单中选择首选入口网站。
              这将您的特定 Salesforce 社区或站点链接到 Microsoft 团队集成。
          4. 为 Salesforce 和 Microsoft 团队之间的安全通信配置身份验证提供商。
            1. 从“设置”中,在快速查找框中输入身份验证提供商,然后选择身份验证提供商
            2. 在身份验证提供商页面上,找到并打开 microsoft_auth_provider 身份验证提供商。
            3. 单击“编辑”
            4. 将注册处理器类型设置为 Apex
            5. 在注册处理器中,选择 MsTeamsItsmSSOHandler
              如果 MsTeamsItsmSSOHandler 不可用,请转到 Salesforce Go,关闭 Microsoft 团队切换,然后再次将其打开以刷新最新配置。
            6. 将“以用户身份执行注册”设置为仅具有“管理用户”权限的用户帐户,以保持安全最佳实践。
            7. 保存更改。
          5. 将回调 URL 添加到 Microsoft Entra ID。
            1. 从 Microsoft 团队中的身份验证提供商页面,复制生成的回调 URL。
            2. 在 Microsoft Azure 入口网站中,打开您之前创建的应用程序注册。
            3. 将回调 URL 添加为重定向 URL。
            4. 在 Microsoft 团队的身份验证提供商页面上,复制在 Salesforce Go 页面上选择的首选站点的回调 URL。
            5. 将首选站点回调 URL 添加为同一应用程序注册中的重定向 URL。
           
          正在加载
          Salesforce Help | Article