circle-exclamation
El contenido de esta página está traducido automáticamente. Zoom no garantiza la precisión.

Puntos finales de calendarios de Zoom

Servicio de calendario web

El Servicio de calendario web es el corazón de la capacidad de Zoom para proporcionar información de calendario a todas las aplicaciones de Zoom.

¿Qué información almacena Zoom?

El Servicio de calendario web de Zoom almacena los objetos necesarios para autenticar el proveedor de calendario de cada usuario. Esto significa que Zoom almacena el token de actualización cuando las organizaciones utilizan OAuth para conectar Outlook o Google Calendar con los servicios de Zoom. También significa, para las organizaciones que usan autenticación básica en Exchange local, que Zoom almacena el nombre de usuario y la contraseña de la cuenta.

Eventos sincronizados

asistentesOmitidos

descripción

nombreParaMostrar (asistente)

correo electrónico (asistente)

ubicaciónDeTrabajoFija

iCalUID

ubicación

nombreParaMostrar (organizador)

correo electrónico (organizador)

resumen

propuestaDeHora

ubicaciónDeTrabajoHabilitada

Cuando la sincronización de calendario bidireccional (Sync 2.0) está habilitada, Zoom no conserva los datos de eventos del calendario externo (de Microsoft 365 o Google Calendar) en su base de datos. En su lugar, el servicio supervisa una ventana móvil de actividad del calendario de 24 meses (hasta 6 meses en el pasado y 18 meses en el futuro). Si se producen cambios dentro de esta ventana, Zoom recibe notificaciones de cambios del proveedor del calendario y recupera los datos del evento actualizados bajo demanda para procesar las actualizaciones correspondientes de la reunión de Zoom. A continuación, se notifica al servicio de reuniones para que aplique los cambios necesarios.

Los administradores pueden configurar esta función a nivel de cuenta o de grupo de usuarios. Consulte nuestra documentación de soportearrow-up-right para obtener más información.

¿Cómo se protegen los tokens y credenciales almacenados?

Los tokens y credenciales almacenados están cifrados en reposo usando cifrado AES-GCM de 256 bits. Estos datos se consideran contenido del cliente y están sujetos a las políticas y estándares de control de acceso de Zoom. Estos controles son evaluados por auditores independientes cuando así se indica en nuestras certificaciones y declaraciones de seguridad, como el SOC 2. El acceso privilegiado a los datos e infraestructuras y sistemas se registra, supervisa y controla mediante autenticación multifactor y controles de acceso de mínimo privilegio.

¿Cómo se protege el tráfico entre las aplicaciones y el proveedor de calendario?

Las comunicaciones entre los proveedores de calendario y cualquier software de Zoom — aplicaciones de escritorio/móviles de Zoom, el Servicio de calendario web de Zoom, herramientas de programación y el conector de API — están cifradas en tránsito usando TLS 1.2.

¿Cuánto tiempo es válido un token OAuth?

Zoom solicitará tokens de acceso que expiren en 1 hora y tokens de actualización que expiren en 90 días, pero los proveedores de calendario pueden proporcionar tokens con límites alternativos. Siga las instrucciones de su proveedor si necesita modificar los valores predeterminados.

¿Puedo revocar un token o credencial OAuth?

Los administradores de Zoom pueden optar por eliminar la integración de calendario de una única cuenta de Zoom en cualquier momento, lo que impedirá el funcionamiento del calendario del usuario. Elimine inmediatamente cualquier token o credencial almacenada para ese usuario.

Los administradores de Microsoft 365 pueden eliminar el acceso de Zoom al calendario de todas las cuentas de usuario eliminando la aplicación Zoom en el portal de Aplicaciones empresariales de Entra ID, y los administradores de Google Workspace pueden revocar el acceso usando la Consola de Google Cloud Platform.

¿Puedo limitar la capacidad de Zoom para escribir datos de calendario o contactos en un proveedor?

Después de la configuración inicial, los administradores de Zoom pueden elegir entre permisos de Solo lectura y Lectura/Escritura tanto para calendarios como para contactos cuando se conectan a través de métodos de Microsoft 365. Los administradores también pueden limitar las integraciones de Google Workspace para los calendarios de los usuarios.

Aplicaciones de escritorio y móviles

¿Las aplicaciones de Zoom almacenan datos de calendario o contactos?

Las aplicaciones de Zoom guardan la información del calendario en memoria temporal (RAM) y no persisten elementos en el disco local. Esto incluye tokens de autenticación, credenciales, información de eventos del calendario y datos de contactos. Estos datos dejan de estar disponibles una vez que el cliente se cierra.

¿Qué ocurre al iniciar sesión?

Las aplicaciones de Zoom inician una actualización completa en cada inicio de sesión para recopilar la lista de eventos próximos. Esto implica recibir su token de acceso OAuth o credenciales almacenadas desde el Servicio de calendario web de Zoom y luego usar ese objeto para actualizar los datos de eventos directamente desde el proveedor de calendario. Si el token de acceso no es válido, el Servicio de calendario web de Zoom usará el token de actualización para solicitar y proporcionar un nuevo token de acceso al cliente.

¿Cómo sabe el cliente que debe actualizar su lista de eventos próximos?

El Servicio de calendario web de Zoom se suscribe a un webhook del proveedor de calendario para cada usuario después de que el calendario se conecta en el portal web. Estos webhooks notifican al Servicio de calendario web de cualquier cambio para que éste pueda notificar al cliente de Zoom que se necesita una actualización. Finalmente, el cliente de Zoom solicitará la actualización directamente al proveedor de calendario. Las aplicaciones que no reciben una notificación de actualización actualizarán su lista de eventos cada 30 minutos.

¿Qué detalles de la reunión están disponibles para el cliente?

Las aplicaciones de Zoom muestran datos de la reunión después de sanear los eventos que analiza, lo que significa que ha descartado todos los atributos que no utiliza. Los atributos del evento guardados para su uso y los descartados se describen en la tabla siguiente.

Guardado para mostrar en el cliente
Descartado y no retenido
  • Asunto

  • Asistentes

  • Descripción

  • Dirección de correo del remitente*

  • Dirección To/CC/BCC*

  • Adjuntos*

  • Contenido del cuerpo del correo*

  • Fecha y duración

  • URL de la reunión de Zoom

  • Si la reunión incluye una Zoom Room

  • Ubicación

  • Recursos de la sala

*Solo cuando la captura de eventos potenciada por AI Companion 2.0 está habilitada

¿Se almacenan datos de calendario en los registros del cliente?

Las aplicaciones de Zoom no escribirán datos sensibles del calendario como tokens, credenciales o eventos en ningún registro del cliente.

Herramientas de programación

Zoom ofrece una variedad de herramientas para simplificar la experiencia de programación de reuniones de Zoom con productos de Microsoft y Google. Estos productos incluyen integraciones nativas de programación para Google Workspace y Microsoft 365, o extensiones de software para su uso con navegadores seleccionados y Outlook.

¿Cómo funcionan las herramientas de programación?

Todas las herramientas de programación, excepto el Complemento de Outlook, envían directamente solicitudes de API tanto al proveedor de calendario como al Servicio de calendario web de Zoom. El Complemento de Outlook es distinto en que programa una reunión a través del cliente de escritorio de Zoom, que envía la solicitud de API al Servicio de calendario web de Zoom en nombre del complemento.

¿Qué información se envía a Zoom al programar con una herramienta?

Los únicos datos retenidos al usar una herramienta de programación son la información necesaria para programar una reunión. Por ejemplo, cuando un usuario programa una reunión de Zoom usando el complemento de Microsoft 365, el complemento usará el asunto del evento, la fecha, la hora, la zona horaria y el indicador de recurrencia para programar la reunión de Zoom. El complemento de Zoom no solicita ni usa detalles adicionales como el cuerpo o la lista de asistentes.

¿Existen requisitos de firewall o seguridad?

Las herramientas de programación no requieren cambios adicionales en el firewall o la seguridad más allá de lo que ya es necesario para las integraciones de calendario. La lista completa de requisitos está documentada en reglas de red y firewall para Zoomarrow-up-right.

¿Cuál es la diferencia entre el Complemento de Outlook y el complemento de Outlook (add-in)?

El Complemento de Outlook se instala en la máquina del usuario final y ayuda a los usuarios a programar reuniones de Zoom a través de su cliente de Outlook. El complemento se comunica con el cliente de escritorio Zoom Workplace mediante un canal de comunicación entre procesos (IPC). Usando este IPC, el complemento envía las programaciones al Servicio de calendario web de Zoom a través de los recursos del cliente.

Para proporcionar la mejor experiencia a nuestros usuarios mientras se cumplen las políticas y directrices establecidas por Apple y Microsoft, Zoom recomienda encarecidamente la implementación y utilización del complemento Zoom para Outlook (add-in). El add-in le proporciona una implementación más sencilla y soluciones de gestión administrativa más sólidas, cuenta con soporte activo de Microsoft y satisface mejor los requisitos de seguridad recientemente mejorados por proveedores como Apple.

triangle-exclamation

El complemento de Outlook es una aplicación basada en web que no requiere instalación local en las máquinas de los usuarios y, en cambio, aparece como una aplicación web integrada, disponible tanto en el cliente local como en Outlook en la web. El add-in opera mediante API web que se comunican directamente con el Servicio de calendario web de Zoom.

El complemento y el add-in ofrecen una funcionalidad similar, pero el add-in requiere el conjunto de requisitos de la API de JavaScript de Outlook v1.8, una versión que existe solo en versiones modernas de Outlook y no está disponible en absoluto para Exchange Server local —lo que significa:

  • El add-in de Outlook no puede usarse para la programación delegada con Exchange Server local.

  • Los delegados deben usar el cliente Outlook de Microsoft 365, Outlook 2021 o posterior para Mac/PC, o Outlook en la web para programar reuniones en nombre de otro usuario.

¿Cómo puedo identificar la aplicación add-in oficial de Zoom?

La aplicación oficial Zoom para Outlook disponible en la tienda Microsoft AppSourcearrow-up-right se instala en su directorio de Aplicaciones empresariales de Entra ID con el nombre “Zoom-Office-add-in-SSO” con la ID de aplicación ce63c970-e2d7-45e6-bee1-80c330b0800b.

¿Necesito actualizar el Complemento o el add-in de Outlook?

A partir de enero de 2025, Microsoft ha comenzado a reemplazar los tokens heredados de Exchange Online con autenticación de aplicación anidada (NAA). Los administradores de Zoom, en colaboración con los administradores de Entra, deben configurar NAA en el portal web de Zoom siguiendo las instrucciones del artículo de soporte Configuración de la autenticación de aplicación anidada para complementos de Officearrow-up-right.

circle-info

Nota

La autenticación de aplicación anidada (NAA) solo es compatible con Exchange Online. Las organizaciones que usan Exchange 2019 (u otras versiones de Exchange locales) necesitarán continuar utilizando tokens de identidad de usuario heredados de Exchange y tokens de devolución de llamada, ya que estos no están bloqueados en entornos locales.

De lo contrario, el complemento Zoom para Outlook es una aplicación basada en web que no requiere instalación local en las máquinas de los usuarios y, en cambio, aparece como una aplicación web integrada que funciona mediante API web para comunicarse con el Servicio de calendario web de Zoom. El add-in está disponible para las aplicaciones de Outlook en Windows y macOS, las aplicaciones de Outlook en Android e iOS y Outlook en la web. El add-in puede configurarse y desplegarse masivamente por los administradores de Outlook o instalarse por usuarios individuales.

El Complemento de Outlook funciona como un software instalado, que está sujeto a actualizaciones y mejoras ocasionales. En consecuencia, el complemento requiere gestión de versiones y actualizaciones con el tiempo.

circle-info

Nota

La autenticación de aplicación anidada no es necesaria para el Complemento de Outlook.

¿Qué herramienta de programación es la más adecuada para mi entorno?

Google Workspace

Las organizaciones que usan Google Workspace pueden habilitar fácilmente que todos los usuarios programen reuniones de Zoom a través de Google Calendar instalando la aplicación Zoom para GSuite desde Google Workspace Marketplace. La aplicación se administra de forma centralizada y se actualiza automáticamente cuando Zoom envía mejoras a Google.

Alternativamente, las extensiones basadas en navegador también están disponibles para su uso, pero por lo general son más adecuadas para usuarios de cuentas personales porque requieren una instalación local, actualizaciones periódicas y no se administran de forma centralizada.

Microsoft

Para las organizaciones que usan Microsoft 365 o Exchange Server local, la mejor opción depende tanto del entorno como de cómo esté configurada la integración del calendario.

El add-in Zoom para Outlook es la herramienta preferida para entornos de Microsoft 365, ya sea que use las versiones de escritorio, web o móvil de Outlook. El add-in requiere Outlook para Microsoft 365, Outlook 2013 o posterior para Windows, u Outlook 2016 o posterior para Mac.

La sincronización de calendario bidireccional garantiza actualizaciones de calendario sin problemas y está habilitada por defecto al integrar calendarios. Esto permite que Zoom refleje automáticamente los cambios realizados en los eventos del calendario de Outlook —como cambios de horario o cancelaciones— sin requerir que los usuarios actualicen o eliminen manualmente las reuniones mediante el add-in. Esto es especialmente importante porque los enlaces de reuniones de Zoom pueden expirar si los cambios no se capturan, particularmente cuando una reunión se mueve más de 30 días respecto a su fecha original. Los ID de reunión normalmente expiran después de 30 días a menos que formen parte de una serie recurrente.

La moderna API de JavaScript (v1.8), que impulsa la automatización basada en eventos como OnAppointmentSend, no es compatible con los siguientes entornos y aplicaciones:

  • Entornos de Exchange locales

  • Outlook clásico conectado a M365

  • Outlook móvil en iOS y Android

Como resultado, Zoom no puede detectar ni actualizar automáticamente reuniones a través del add-in en estas configuraciones. Sin sincronización bidireccional ni automatización basada en API, incluso las reuniones recurrentes pueden no reflejar cambios, lo que conduce a enlaces de Zoom caducados o inválidos.

El Complemento de Zoom para Outlook solo es compatible con sistemas Windows. Proporciona una sincronización mejorada de reuniones mediante integración directa con la aplicación Zoom Workplace, evitando las limitaciones de la API de Microsoft. Aunque se recomienda para sistemas Windows sin sincronización bidireccional, presenta limitaciones notables:

  • Requiere actualizaciones MSI gestionadas por TI

  • Programación de reuniones más lenta

  • Sin soporte para macOS ni móvil

Zoom Rooms

La integración de calendario de Zoom Rooms se realiza de forma independiente de la integración del cliente de escritorio o móvil del usuario.

Después de la configuración, los eventos del calendario aparecen en las pantallas de Zoom Rooms, incluidas las pantallas de televisión, las interfaces de programación y los paneles de control. Los usuarios pueden iniciar o unirse a reuniones con un solo toque en el controlador de la sala.

Los siguientes pasos son un esquema de alto nivel del proceso de configuración:

  1. Configure Microsoft Exchange Online y actualice los scripts de PowerShell para los ajustes del buzón de Zoom Rooms

  2. Configure los permisos de Microsoft Graph API para habilitar el acceso a los datos del calendario

Zoom recomienda Microsoft Graph API con permisos de aplicación como el método de integración estándar. Esta recomendación se alinea con el plan de Microsoft de eliminar los protocolos Exchange Web Services (EWS). El método Graph API proporciona la conexión más estable entre Zoom Rooms y los calendarios de Microsoft 365.

circle-info

Nota

Las organizaciones que usan sistemas de salas de conferencias de terceros (como Cisco, Poly y Lifesize) deben completar pasos adicionales a través del Conector API mejorado de Zoom para garantizar el correcto funcionamiento de las funciones de calendario y reuniones. Consulte nuestro documento Guía de campo de calendarios M365 para obtener más información sobre la configuración del acceso al calendario para Zoom Rooms.

¿Qué métodos puedo usar para otorgar acceso a los buzones de sala?

La integración de calendario de Zoom Rooms se basa en Microsoft Graph API (MGAPI). Microsoft ha comenzado a eliminar paulatinamente los métodos de Exchange Web Services (EWS)arrow-up-right que antes estaban disponibles para conectar los datos de Microsoft 365 con los servicios de Zoom. Zoom considera estos métodos EWS como opciones heredadas.

Google Workspace solo tiene un método para aplicar permisos.

¿Qué permisos se requieren para la cuenta de servicio?

El permiso específico variará según el método seleccionado. Cada opción y los permisos requeridos se detallan en la tabla siguiente:

Proveedor
Método
Permisos requeridos

Microsoft 365/Servidor Microsoft Exchange

Permisos de aplicación (Microsoft Graph API)

Cuenta de administrador: Administración de la organización y Administración de destinatarios

Microsoft 365/Servidor Microsoft Exchange

Acceso delegado completo (Microsoft Graph API)

Enviar como Acceso completo

Google Workspace

-

Realizar cambios y administrar el uso compartido

circle-info

Recomendación de Zoom

Zoom recomienda que las integraciones de calendario usen el método de Permisos de aplicación. Esta configuración requiere menos esfuerzo por parte del administrador y no necesita una cuenta de servicio dedicada. También es el enfoque recomendado por Microsoft para aplicaciones empresariales que se ejecutan como servicios en segundo plano.

Conector API mejorado

La integración de calendario para sistemas de sala basados en estándares H.323 y SIP a través del Conector API mejorado (lanzado a principios de 2021) se realiza de forma independiente de la configuración del cliente de usuario y de Zoom Rooms. La metodología y permisos de la cuenta de servicio son idénticos a los cubiertos anteriormente en la sección de Zoom Rooms.

¿Qué diferencia hay en el flujo de datos del Conector API mejorado?

Los sistemas de sala conectados a través del Conector API mejorado no contactarán directamente a los proveedores de calendario, lo que difiere de los flujos de conexión del cliente de Zoom y Zoom Rooms. El Servicio web de Zoom actúa como cliente para estos sistemas y enviará datos de calendario directamente a los puntos finales, con una excepción para los dispositivos Poly. Los dispositivos Poly primero consultarán al Servicio web de Zoom para obtener actualizaciones de calendario, que luego transmitirá los datos de calendario al dispositivo.

¿Cuántos días de eventos de calendario se recuperan?

El Conector API mejorado recupera los datos de próximas reuniones para los próximos 30 días y elimina las reuniones completadas del almacenamiento después de 30 días.

Última actualización

¿Te fue útil?