แชร์ผ่าน


การรับรองความถูกต้องข้ามผู้เช่าของ Exchange Online

ใช้การทำข้อมูลให้ตรงกันทางฝั่งเซิร์ฟเวอร์เพื่อซิงโครไนซ์กล่องจดหมาย Exchange Online ที่อยู่ในผู้เช่า Exchange Online ที่แตกต่างกัน ทำตามขั้นตอนใน หัวข้อ นี้เพื่อปฏิบัติตามข้อกำหนดเบื้องต้นให้เสร็จสิ้นก่อนที่คุณจะตั้งค่าโปรไฟล์เซิร์ฟเวอร์ที่ใช้การตรวจสอบสิทธิ์แบบข้ามผู้เช่า Oauth Exchange Online ข้อมูลเพิ่มเติม: สร้างโปรไฟล์เซิร์ฟเวอร์อีเมลสำหรับ Exchange Online

หมายเหตุ

ข้อจำกัดต่อไปนี้ใช้กับการเชื่อมต่อระหว่างผู้เช่า:

  • ไม่รองรับ Dynamics 365 App for Outlook
  • การอนุมัติเรกคอร์ดกล่องจดหมาย Dynamics 365 ต้องดำเนินการโดยผู้ดูแลผู้เช่าส่วนกลางหรือผู้ดูแลระบบ Exchange ของผู้เช่าหลัก

การกำหนดค่า

ลงชื่อเข้าใช้ พอร์ทัล Azure สร้างการลงทะเบียนแอป และจากนั้น ตั้งค่าคอนฟิกโปรไฟล์เซิร์ฟเวอร์อีเมล

ลงทะเบียนแอปของคุณ

ลงทะเบียนแอปของคุณบนพอร์ทัล Azure บนผู้เช่าที่ Exchange Online ตั้งอยู่ ในการสร้างการลงทะเบียนแอป ให้ทำตามขั้นตอนใน ลงทะเบียนแอปพลิเคชัน

หมายเหตุ

คุณไม่จำเป็นต้องป้อนอะไรเลยสำหรับ เปลี่ยนเส้นทาง URI เพราะไม่จำเป็น

เมื่อคุณลงทะเบียนแอปของคุณ ให้บันทึก รหัสแอปพลิเคชัน (ไคลเอนต์) และ รหัสไดเรกทอรี (ผู้เช่า) คุณจะต้องใช้ข้อมูลนี้ในภายหลังเพื่อตั้งค่าคอนฟิกโปรไฟล์เซิร์ฟเวอร์อีเมล

เพิ่มข้อมูลลับของไคลเอ็นต์

ข้อมูลลับไคลเอ็นต์คือค่าสตริงที่แอปของคุณใช้เพื่อระบุตัวตน ซึ่งจะถูกใช้โดย Dynamics 365 เพื่อรับรองความถูกต้องไปยังแอปของคุณ

เพื่อสร้างข้อมูลลับของไคลเอ็นต์ ทำตามขั้นตอนใน เพิ่มข้อมูลลับของไคลเอ็นต์ อย่าลืมบันทึก ค่าข้อมูลลับ เนื่องจากคุณจะต้องใช้ข้อมูลนี้ในภายหลังเพื่อตั้งค่าคอนฟิกโปรไฟล์เซิร์ฟเวอร์อีเมล

เพิ่มสิทธิ์ API

เพื่อให้แอปของคุณสามารถเข้าถึง Exchange Online คุณต้องให้สิทธิ์ Office 365 Exchange Online API

  1. เลือก สิทธิ์ API>เพิ่มสิทธิ์

  2. เลือกแท็บ API ที่องค์กรของฉันใช้ และจากนั้น เลือก Office 365 Exchange Online

    ภาพหน้าจอของ API ของ Office 365 Exchange Online

  3. สำหรับชนิดของสิทธิ์ ให้เลือก สิทธิ์ของแอปพลิเคชัน และจากนั้น เลือกกล่องกาเครื่องหมายสำหรับ full_access_to_app เมื่อคุณทำเสร็จแล้ว เลือก เพิ่มสิทธิ์

    ภาพหน้าจอของ ขอสิทธิ์ API

    หมายเหตุ

    หากไม่สอดคล้องกับความต้องการทางธุรกิจของคุณที่จะมีแอปที่มีสิทธิ์เข้าถึงแบบเต็มในกล่องจดหมายทั้งหมด ผู้ดูแลระบบ Exchange Online สามารถกำหนดขอบเขตกล่องจดหมายที่แอปสามารถเข้าถึงได้ โดยใช้นโยบายการเข้าถึงแอปพลิเคชัน หรือการตั้งค่าคอนฟิกบทบาทการเลียนแบบแอปพลิเคชันบน Exchange ข้อมูลเพิ่มเติม:

  4. บนหน้าจอ สิทธิ์ที่ตั้งค่าคอนฟิก เลือก ให้ความยินยอมจากผู้ดูแลระบบสำหรับ ชื่อผู้เช่า

    ภาพหน้าจอของการเลือก ให้คำยินยอมของผู้ดูแลระบบ

  5. ในกล่องโต้ตอบการยืนยัน ให้เลือก ใช่

โปรไฟล์เซิร์ฟเวอร์อีเมลสำหรับ Exchange Online ที่มีประเภทการตรวจสอบสิทธิ์ Oauth (Cross Tenant)

หากต้องการ สร้างโปรไฟล์เซิร์ฟเวอร์อีเมลสำหรับ Exchange Online ที่ใช้การตรวจสอบสิทธิ์ Oauth (Cross Tenant) คุณจำเป็นต้องรวบรวมข้อมูลต่อไปนี้จากพอร์ทัล Azure:

  • TenantId: รหัสผู้เช่าของผู้เช่าที่ซึ่งมีการตั้งค่าคอนฟิก Exchange Online
  • รหัสแอปพลิเคชัน: รหัสแอปที่ Dynamics 365 ใช้เพื่อเชื่อมต่อกับ Exchange Online
  • ข้อมูลลับของไคลเอ็นต์: ค่าข้อมูลลับของไคลเอ็นต์ที่ใช้โดย Dynamics 365 เพื่อรับรองความถูกต้องเป็นแอป