Læs her hvordan du konfigurerer OAuth 2.0-godkendelse til Microsoft-integrationer i Zylinc.
Automatisk migrering fra Basic Authentication
Microsoft udfaser gradvist Basic Authentication. Indtil Microsoft afslutter understøttelsen, kan både Basic Authentication og OAuth 2.0 anvendes.
Når Basic Authentication ikke længere understøttes, vil eksisterende integrationer automatisk blive migreret til OAuth 2.0.
Bemærk, hvis en integration ikke genopretter forbindelsen korrekt efter migreringen, kan det være nødvendigt at deaktivere og genaktivere integrationen for at oprette forbindelsen igen.
Trin 1: Konfigurer Redirect URI i Microsoft Entra ID
Før OAuth 2.0 kan anvendes, skal der tilføjes en Redirect URI til den eksisterende applikationsregistrering i Microsoft Entra ID.
Tilføj en Redirect URI
- Log ind på Microsoft Entra Admin Center
- Gå til App registrations
- Find den relevante applikation
- Vælg Authentication
- Tilføj en ny Redirect URI
- Vælg Web som platform
- Indsæt den Redirect URI, der er udleveret af Zylinc (Redirect URI'en er unik for jeres tenant - kontakt Zylinc Support eller jeres partnersupport for at få den korrekte URI)
- Tryk Save
Trin 2: Opret OAuth Delegate Credentials i Configuration Manager
Opret nye credentials
- Åbn Configuration Manager
Naviger til:
User Authentication → OAuth user delegate credentials- Klik på Create new
- Vælg den ønskede service:
- Microsoft Teams Presence
- Email Queues
Email Notification Sender
- Udfyld de obligatoriske felter
- Indtast delegatbrugerens e-mailadresse
- Klik Save
Trin 3: Godkend forbindelsen
Efter oprettelsen af credentials skal forbindelsen godkendes.
Kontrollér godkendelsesstatus
- Åbn credential-konfigurationen igen
- Kontroller feltet Status
Hvis status viser Authorized, er opsætningen fuldført.
Hvis status ikke viser Authorized, fortsæt med manuel godkendelse.
Manuel godkendelse
- Find Authorization URL nederst i credential-konfigurationen
- Kopiér URL'en
- Indsæt URL'en i en browser
Vigtigt
Hver Authorization URL kan kun bruges én gang og er gyldig i 15 minutter.
Hvis godkendelsen mislykkes:
- Gå tilbage til Configuration Manager
- Opdater siden
- Kopiér den nye Authorization URL
- Prøv igen
Log ind og godkend adgang
- Log ind med delegatbrugerens Microsoft-konto
- Gennemfør eventuel multifaktorgodkendelse (MFA)
- Accepter de anmodede tilladelser
- Gå tilbage til Configuration Manager
Kontrollér så at status nu viser:
Authorized
Hvis godkendelsen mislykkes, skal processen gentages med en ny Authorization URL.
Opdater eksisterende integrationer
Hvis integrationen tidligere har anvendt Basic Authentication, kan det være nødvendigt at genoprette forbindelsen manuelt efter migreringen.
Opdater forbindelsen
- Åbn den relevante integration
- Deaktiver integrationen midlertidigt
- Aktivér integrationen igen
Dette tvinger integrationen til at oprette forbindelse ved hjælp af OAuth 2.0.
Dette trin er kun nødvendigt for eksisterende integrationer, der migreres fra Basic Authentication. Nye integrationer, der oprettes direkte med OAuth 2.0, kræver ikke denne handling.
Brug af forskellige delegatbrugere
Hvis forskellige services skal anvende forskellige Microsoft-konti:
- Opret separate OAuth Delegate Credentials for hver service
- Godkend hver credential individuelt
Eksempel
- Microsoft Teams Presence bruger én delegatkonto
- Email Queues bruger en anden delegatkonto
Fejlfinding
Credential viser ikke "Authorized"
Prøv:
- Opdater siden og generér en ny Authorization URL
- Kontrollér at URL'en ikke er udløbet
- Kontrollér at du logger ind med den korrekte delegatbruger
- Kontrollér at MFA er gennemført
Integration fungerer ikke efter migrering
Prøv:
- Deaktiver integrationen
- Aktivér integrationen igen
Dette genopretter forbindelsen ved hjælp af OAuth 2.0.
Best practices
For den mest stabile opsætning anbefaler vi:
- Brug dedikerede delegatbrugere til integrationer
- Sørg for, at delegatbrugeren har de nødvendige Microsoft 365-tilladelser
- Gennemfør MFA, hvis organisationen kræver det
- Genbrug ikke udløbne Authorization URLs
- Opret separate credentials, hvis forskellige services skal bruge forskellige brugere