連線 Salesforce 與 Microsoft Teams for IT Services
將 Salesforce 與 Microsoft Teams 連線,以跨管道提供 IT 服務。此整合會自動安裝驗證元件。設定已命名認證和 Microsoft Entra ID (先前稱為 Azure AD),以及跨來源通訊和工作階段管理的必要安全性調整。
必要版本
| 提供版本:Lightning Experience |
| 提供版本:具備 Agentforce IT Service 的 Enterprise、Performance 及 Unlimited Edition。 |
| 所需的使用者權限 | |
|---|---|
| 若要連線 Salesforce 與 Microsoft Teams: | 系統管理員設定檔 |
請確認您的組織有下列授權:
- TeamsITSrvcsAddOn
- TeamsEmployeeAddOn
- IncidentManagementAddOn
啟用員工服務的 Microsoft Teams
- 進入「設定」功能表,前往「Salesforce 執行」>>「功能集」。
- 在「跨管道傳送 IT 服務」卡片上,選取「設定」。
- 在「Microsoft Teams for 員工服務」卡片上,選取「繼續進行中」。
- 在「Microsoft Teams for 員工服務」頁面上,選取「開始使用」。
-
開啟員工服務的 Microsoft Teams。
當您啟用 Microsoft Teams for 員工服務時,會自動安裝「外部用戶端應用程式」、「驗證提供者」、「外部認證」和「已命名認證」。您必須在 AzureBotNotificationNC 和 MSGraphApplicationNC 已命名認證的外部認證中取代租戶識別碼、用戶端識別碼和用戶端密碼的預留位置。
設定跨來源資源共用 (CORS)
設定跨來源資源共用 (CORS),以允許整合與 Salesforce OAuth 端點通訊。
- 進入「設定」,在「快速尋找」方塊中,輸入 CORS,然後選取「CORS」。
- 進入「跨來源資源共用 (CORS) 原則設定」,選取「為 OAuth 端點啟用 CORS」。
- 進入「允許的來源清單」,選取「新增」。
- 輸入 URL https://cdn.scs.static.lightning.force.com。
- 儲存您的變更。
設定 Lightning Out 的工作階段設定
在工作階段設定中設定 Lightning Out,以確保內嵌的元件 (例如「啟用程式」) 正確顯示。
- 進入「設定」,在「快速尋找」方塊中,輸入工作階段設定,然後選取「工作階段設定」。
- 選取「 在第三方網站中內嵌 Lightning 應用程式時,請使用工作階段權杖,而非使用工作階段 Cookie」。
- 儲存您的變更。
- 進入「設定」,在「快速尋找」方塊中,輸入我的網域,然後選取「我的網域」。
- 在「路由與原則」中,取消選取「需要第一方使用 Salesforce Cookie」。
- 儲存您的變更。
設定從 Salesforce 至 Microsoft Teams 的 SSO
設定 Microsoft Teams 的單一登入 (SSO),讓員工和 IT 小組無須重複登入即可存取 Microsoft Teams 中的 IT 和 HR 服務功能。SSO 會在 Salesforce 與 Microsoft Azure 之間建立安全的 Trust 關係,為管理支援票證與協同合作提供流暢的體驗。
- 建立或重複使用 Microsoft Entra ID 應用程式,並授與 Organization.ReadWrite.All 應用程式權限。如需權限設定詳細資料,請參閱設定 Microsoft 項目識別碼。
-
使用 Azure AD 應用程式的用戶端識別碼和用戶端密碼設定 MSTeamsClientCredentialsEC 外部認證。請參閱 設定已命名認證。
如果您已設定主體,請將其刪除,並重新設定用戶端識別碼和用戶端密碼以套用更新的權限。
-
在 Salesforce 中設定 Microsoft Teams 以改善協同合作和服務提供。
- 進入「設定」,按一下「Salesforce 執行」。
- 搜尋並選取「Microsoft Teams for 員工服務」。
- 開啟 Microsoft Teams for 員工服務的切換開關。如果已啟用,請將其關閉,然後再次開啟。若要套用新的自動 SSO 功能,請關閉切換開關,然後再次開啟切換開關。
- 找到「授與 Azure 管理員同意」步驟,然後按一下「授與同意」。快顯視窗會顯示唯一的授權 URL。
- 按一下「複製連結」,並與您的 Azure 租戶管理員共用此 URL。如果您是 Azure 管理員,請在新的瀏覽器索引標籤中開啟連結,以批准應用程式存取及讀取組織資料的要求。
-
在「選取數位體驗網站」區段中,從下拉式功能表中選取您偏好的入口網頁。
這會將您的特定 Salesforce 社群或網站連結至 Microsoft Teams 整合。
-
設定驗證提供者以安全地在 Salesforce 和 Microsoft Teams 之間通訊。
- 進入「設定」,在「快速尋找」方塊中輸入驗證提供者,然後選取「驗證提供者」。
- 在「驗證提供者」頁面上,找到並開啟「microsoft_auth_provider 驗證提供者」。
- 按一下「編輯」。
- 將「註冊處理常式類型」設定為 Apex。
-
在「註冊處理常式」中,選取「MsTeamsItsmSSOHandler」。
如果 MsTeamsItsmSSOHandler 無法使用,請移至 Salesforce Go,關閉 Microsoft Teams 切換開關,然後再次開啟以重新整理最新的組態。
- 將「執行註冊」設定為僅具有「管理使用者」權限的使用者帳戶,以維護安全性最佳作法。
- 儲存您的變更。
-
將「回呼 URL」新增至 Microsoft Entra ID。
- 從 Microsoft Teams 的「驗證提供者」頁面中,複製產生的回呼 URL。
- 在 Microsoft Azure 入口網頁中,開啟您稍早建立的應用程式註冊。
- 將回呼 URL 新增為重新導向 URL。
- 在 Microsoft Teams 的「驗證提供者」頁面上,複製 Salesforce Go 頁面上所選偏好網站的回呼 URL。
- 在相同的應用程式註冊中新增偏好的網站回呼 URL 作為重新導向 URL。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!

