> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/sv/adminhornan/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md).

# Komma igång med distributioner av Microsoft och Zoom Workplace

Det här avsnittet täcker de beslut som påverkar varje Microsoft-integrering i Zoom Workplace. Börja här innan du distribuerar kalendrar, Outlook, Teams eller rumsarbetsflöden.

### Förutsättningar

Zoom- och Microsoft-integrationer faller i allmänhet inom två mönster:

1. **Microsoft-yta-integrationer**, där Zoom-funktioner exponeras i Microsoft-produkter som Teams eller Outlook.
2. **Zoom-yta-integrationer**, där Microsoft-tjänster förs in i Zoom som datakällor, identitetsleverantörer eller spela in-system.

Flera integreringar i den här guiden delar gemensamma förutsättningar som involverar Microsoft 365-konton, behörigheter för Entra ID och val av API-konfiguration. Att ställa in detta korrekt från början förhindrar omarbete längre fram.

#### <mark style="color:blå;">Samla in de nödvändiga kontona och autentiseringsuppgifterna för integreringar</mark>

För att framgångsrikt slutföra stegen som beskrivs i denna guide behöver du följande konton och autentiseringsuppgifter:

* Ett Microsoft 365-administratörskonto med administratörsbehörigheter för Exchange Online, **och**:
  * Detta konto måste ha administratörsbehörigheter för Exchange Online för både **Hantering av organisation** och **Mottagarhantering**.
  * Microsoft Graph API-applikationsbehörigheter kräver en Microsoft 365 Global admin, eller en användare med Microsoft 365 moln applikation administratör-behörigheter, för att lägga till Zoom applikation i Microsoft Entra ID Enterprise-applikationen.
  * Microsoft Graph API-applikationsbehörigheter kräver minst en [associerad domän](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) som matchar en anpassad domän som har verifierats i din Microsoft 365-klient.
* En roll med åtkomst till Zoom Rooms.
* Möjligheten att lista, skapa och hantera kalenderresurser för rum avsedda för möte.
* admin Access för Windows PowerShell på Windows 10 eller senare, eller Windows Server 2016 eller senare

**Konfigurera Zoom Workplace-behörigheter så att de matchar Microsoft Entra ID:s inställningar för användarsamtycke**

Det första steget för att integrera någon typ av Microsoft 365-kalender med Zoom-plattformen är att konfigurera dina Zoom-behörigheter för att matcha dina användares medgivandeinställningar i Microsoft Entra ID (tidigare kallat Azure Active Directory).

Den här processen är avsedd att förhindra behörighetsproblem mellan Zoom-plattformen och Entra ID genom en matchningsövning när du följer de återstående stegen i den här guiden.

**Identifiera de aktuella inställningarna för användarsamtycke i Microsoft Entra ID**

1. Logga in på [Microsoft Azure-administrationsportalen](https://portal.azure.com/) med ett Microsoft 365 administratörskonto.
2. Under **Azure-tjänster** avsnittet, klicka på **Microsoft Entra ID** ikonen.
3. Under **Hantera** rullgardinsmenyn, klicka på **Enterprise-appar**.
4. Under rullgardinsmenyn Säkerhet, klicka på **Samtycke och behörigheter**.
5. Notera värdet för *avsnittet Användares samtycke för appar*, som kommer att vara ett av följande:
   1. Tillåt inte användares samtycke
   2. Tillåt användarsamtycke för appar från verifierade utgivare, för valda behörigheter
   3. Tillåt användarsamtycke för appar

**Bekräfta att inställningarna för användarsamtycke och Zoom-webbportal stämmer överens**

Din organisation kan välja att begränsa eller tillåta inställningar för användarsamtycke. Zoom rekommenderar en förenklad behörighetsmetod där användare själva får samtycka till Entra ID-appar. Oavsett vilket val du gör måste din organisation matcha Entra ID-alternativet med ett motsvarande alternativ på Zoom-administrationssidan.

Om du har konfigurerat Microsoft Entra ID-inställningarna för användarsamtycke att använda **Tillåt inte användarsamtycke**, eller **Tillåt användarsamtycke för appar från verifierade utgivare, för valda behörigheter**, då måste Zoom-webbinställningen som anger *Samtycke till behörigheter för Office 365 kalenderintegrering på uppdrag av hela kontot* vara inställd på **På**.

![](/files/5f07668a1e2fe0b7751d07ee4f498b6050ca7245)

Alternativt, om dina inställningar för användarsamtycke är konfigurerade till **Tillåt användarsamtycke för appar**, slå då på inställningen **Av**.

![](/files/8b76f8fdf0d79fb8ffe634a13a995774af15d333)

**(Valfri) Skapa en anpassad Microsoft Entra-applikation för att integrera med Microsoft Office 365**

För fullständiga instruktioner om hur du konfigurerar en anpassad applikation, se Zoom Support-artikeln [Konfigurera Zoom Rooms med Office 365](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063474).

{% hint style="info" %}
Denna funktioner måste vara [aktiverad av Zoom](https://support.zoom.com/hc/en/contact?id=contact_us).
{% endhint %}

### Att avgöra vilken API-metod som är rätt för din organisation

Ett av de första besluten en admin behöver fatta är hur Zoom ska autentisera mot Microsoft-tjänster. Det här valet påverkar flera integreringar längre fram, så det är värt att förstå innan du börjar konfigurera enskilda funktioner.

{% hint style="info" %}
Zoom rekommenderar **Microsoft Graph API med Applikationsbehörigheter** som standard för både Zoom Rooms och personliga kalenderintegrationer. För de flesta implementeringar är detta den enklare, säkrare och mer skalbara vägen.
{% endhint %}

**Vilka Microsoft 365 API:er använder du för kalenderhantering?**

Zooms kalenderintegreringar bygger på Microsoft Graph API (MGAPI). Microsoft har börjat [avveckling av metoderna för Exchange Web Services (EWS)](https://techcommunity.microsoft.com/blog/exchange/retirement-of-exchange-web-services-in-exchange-online/3924440) som tidigare var tillgängliga för att ansluta Microsoft 365-data med Zoom-tjänster. Zoom anser att dessa EWS-metoder är äldre alternativ.

Applikationsbehörigheter och delegerade behörigheter (OAuth) är inte utbytbara: de innebär olika avvägningar beroende på hur dina användare faktiskt arbetar. Det rätta valet beror mindre på teknisk preferens och mer på var dina användare tillbringar sin dag.

**Hur kan jag identifiera den officiella Zoom-applikationen som används för konferensrum?**

Konferensrumskalenderapplikationerna för Zoom är tillgängliga i katalogen för Entra ID Enterprise-applikationer och är registrerade med följande applikations-ID:n, beroende på din Graph API-konfigurationsmetod:

* `a651cfda-cbdd-4a39-bd03-fa829c3c1b29` (Full delegerad Access)
* `f56e91e5-5a82-452f-b435-d4d78aeaf064` (Applikationsbehörigheter)

{% hint style="warning" %}
**Zoom-rekommendation**

Det finns inget behov av att manuellt lägga till applikationer från Entra ID-portalen. Om du använder Zooms webbgränssnitt för att begära och godkänna begäranden om behörighet kommer applikationen automatiskt att läggas till i din klientorganisation.
{% endhint %}

**Vad är skillnaden mellan Full Delegate Access och Applikationsbehörigheter?**

I allmänhet rekommenderar Zoom att använda Microsoft Graph API med applikationsbehörigheter, eftersom denna konfiguration kräver betydligt mindre arbete att sätta upp och underhålla från administratörens sida och inte kräver något dedikerat tjänstekonto. Däremot tillämpas behörigheterna på kontonivå.

Applikationsbehörigheter (även kända som app-only-åtkomst) är Microsofts rekommenderade metod för Enterprise-applikationer som körs som bakgrundstjänster och där de data som behövs inte kan avgränsas till en enskild användare.

Microsoft Graph API med Full delegerad Access är ett alternativ, men kräver ett dedikerat tjänstekonto och mer arbete för initial installation och underhåll.

#### <mark style="color:blå;">För Zoom Rooms: Applikationsbehörigheter</mark>

För Zoom Rooms och konferensrum från tredje part rekommenderar Zoom Applikationsbehörigheter, utan förbehåll. Det finns inga funktioner som saknas mellan de två metoderna för rum, och Applikationsbehörigheter eliminerar behovet av ett dedikerat servicekonto som agerar ombud för rumsbrevlådor.

Detta minskar den initiala installationsinsatsen och tar bort ett löpande beroende för underhåll.

#### <mark style="color:blå;">För användare: Börja med hur de använder Zoom Workplace</mark>

För personliga kalenderintegrationer rekommenderar Zoom Applikationsbehörigheter, men ditt val beror på hur användarna i din organisation interagerar med Zoom Workplace varje dag.

**De flesta organisationer: Applikationsbehörigheter (rekommenderas)**

Om dina användare främst schemalägga och går med i möten via Outlook-tillägget och inte regelbundet öppnar Zoom Workplace-appen för kalender, chatt eller andra arbetsflöden, är Applikationsbehörigheter det bättre valet.

Här är varför:

* **Adminstyrd integrering från moln till moln.** Kalenderintegreringen hanteras på kontonivå. Enskilda användare behöver inte auktorisera eller underhålla sin egen anslutning. Om integreringen går sönder märker admin det omedelbart i stället för att förlita sig på att enskilda användare rapporterar problem.
* **Starkare tokensäkerhet.** Applikationsbehörigheter använder en kortlivad åtkomsttoken som uppdateras var 60:e minut via ett moln-till-moln-utbyte. Token lagras aldrig permanent och hålls endast i minnet. Det finns ingen uppdateringstoken och inget offlineåtkomstbeviljande. Om en användare avprovisioneras finns det inga kvarvarande token som kan användas för att få åtkomst till deras kalenderdata.
* **Inget beroende av användarnas inloggningsbeteende.** Med delegerade behörigheter bygger integreringarna på att enskilda användare är inloggade i Zoom Workplace-appen. Om en användares token går ut eller om de ändra sitt lösenord, bryts deras kalenderintegrering tyst. De kanske inte märker det på veckor om de främst använder Outlook. Applikationsbehörigheter tar bort detta felaktiga beteende helt.

**När delegerade behörigheter kan vara det bättre valet**

Om dina användare är vanliga Zoom Workplace app-användare kan delegerade behörigheter vara bättre lämpade:

* **Delade kalendrar.** Delegerade behörigheter tillåter användare att visa delade kalendrar från kollegor de har tillgång till i Microsoft 365. Med applikationsbehörigheter kan användare bara se sin kalender i Zoom Workplace app.
* **e-post i Zoom Workplace.** Zoom Mail-klientens app inom Workplace-appen kräver delegerade behörigheter för att komma åt en användares Microsoft 365-postlåda. Metoden för applikationsbehörigheter stöder inte den här integreringen idag.
* **Självbetjäningsinsyn.** När en användares delegerade integreringar bryts, till exempel vid tokenutgång eller när lösenordet ska ändra, ser de en uppmaning direkt i Workplace app att autentisera igen. För användare som redan lever i appen ger detta snabbare självhjälpsåterställning.

#### <mark style="color:blå;">Att sammanfoga allt: Rekommendationer för din driftsättning</mark>

För de flesta Zoom/Microsoft-installationer är rekommendationen:

* **Rum:** Behörigheter för applikation. Inga kompromisser, enklare installation, inget tjänstekonto.
* **Användare:** Behörigheter för applikation, såvida inte dina användare aktivt förlitar sig på delade kalendrar eller e-post i Zoom Workplace-appen.

Valet är inte permanent. Organisationer kan ändra mellan metoder genom omauktorisering.

Om du är osäker, börja med Behörigheter för applikation. Det ger dig en pålitlig integreringar med möjlighet att lägga till delegerade behörigheter för specifika användargrupper senare om behov av delad kalender eller e-post uppstår.

Följande diagram visa de delegerade och applikationbaserade metoderna med autentiseringsuppgifter under överföring.

<div align="left"><figure><img src="/files/4b2f053aba6522961937862a2bd22010da6757cd" alt="" width="563"><figcaption></figcaption></figure></div>

Den delegerade metoden, även om den ger auktorisering, skickar autentiseringsuppgifter till Zoom app.

En mer skalbar metod, applikationsbaserad auktorisering, förhindrar att användarautentiseringsuppgifter eller token når Zoom applikation direkt.

<div align="left"><figure><img src="/files/1141ea42d00d9c7941c3323b848b14f27d6e84d3" alt="" width="563"><figcaption></figcaption></figure></div>

### Säkerhet och datahantering

Zooms webbaserade kalendertjänst lagrar de objekt som krävs för att autentisera varje användares kalenderleverantör. Det innebär att Zoom lagrar uppdateringstoken när organisationer använder OAuth för att ansluta Outlook eller Google Kalender till Zoom-tjänster. Det innebär också, för organisationer som använder Basic-autentisering mot Exchange On-Premises, att Zoom lagrar kontoanvändarnamn och lösenord.

| Synkroniserade händelser     |
| ---------------------------- |
| `deltagareUtelämnade`        |
| `beskrivning`                |
| `visningsnamn` (deltagare)   |
| `e-post` (deltagare)         |
| `fast arbetsplats`           |
| `iCalUID`                    |
| `plats`                      |
| `visningsnamn` (organisatör) |
| `e-post` (organisatör)       |
| `sammanfattning`             |
| `tidsförslag`                |
| `aktiverat arbetsplatsläge`  |

När dubbelriktad Google Kalender-synkronisering (Synkronisering 2.0) är aktiverad behåller Zoom inte externa kalender-evenemangdata (från Microsoft 365 eller Google Kalender) i sin databas.\
\
I stället övervakar tjänsten ett rullande fönster på 24 månader av kalenderaktivitet (upp till 6 månader bakåt i tiden och 18 månader framåt i tiden). Om ändringar sker inom detta fönster tar Zoom emot ändringsaviseringar från kalenderleverantören och hämtar de uppdaterade evenemanguppgifterna vid behov för att bearbeta motsvarande uppdateringar av Zoom-mötet. Mötestjänsten meddelas sedan att tillämpa de nödvändiga ändringarna.

Administratörer kan konfigurera dessa funktioner på konto- eller användargruppsnivå. Se vår [Supportdokumentation](https://support.zoom.us/hc/en-us/articles/8522918261645-Enabling-bi-directional-calendar-sync) för mer information.

#### <mark style="color:blå;">Hur skyddas lagrade tokens och autentiseringsuppgifter?</mark>

De lagrade token och referenserna är krypterade i vila med 256-bitars AES-GCM-kryptering. Dessa data betraktas som kundinnehåll och omfattas av Zooms åtkomstkontrollspolicyer och standarder. Dessa kontroller bedöms av oberoende revisionsföretag där detta anges i våra säkerhetscertifieringar och intyg, såsom SOC 2. Befogenhet till infrastrukturdata och system loggas, övervakas och kontrolleras med hjälp av autentisering med flera faktorer och åtkomstkontroller enligt minsta befogenhet.

#### <mark style="color:blå;">Hur skyddas trafiken mellan appar och kalenderleverantören?</mark>

Kommunikation mellan kalenderleverantörer och valfri Zoom-programvara — Zoom-skrivbords-/mobilappar, Zoom Web Calendar Service, schemaläggningverktyg och anslutningsprogram för API:t — är krypterad under överföring med TLS 1.2.

#### <mark style="color:blå;">Hur länge är en OAuth-token giltig?</mark>

Zoom kommer att begära åtkomsttoken som upphör att gälla efter 1 timme och uppdateringstoken som upphör att gälla efter 90 dagar, men kalenderleverantörer kan tillhandahålla token med alternativa gränser. Följ din leverantörs instruktioner om du behöver ändra standardvärdena.

#### <mark style="color:blå;">Kan jag återkalla en OAuth-token eller autentiseringsuppgift?</mark>

Zoom-administratörer kan välja att ta bort kalenderintegrering från ett enskilt Zoom-konto när som helst, vilket kommer att förhindra att användarens kalenderfunktion fungerar. Ta omedelbart bort alla lagrade token eller autentiseringsuppgifter för den användaren.

Microsoft 365 administratörer kan ta bort Zoom’s kalenderåtkomst från alla användarkonton genom att ta bort applikationen Zoom i Entra ID Enterprise Application-portalen, och Google arbetsplats administratörer kan återkalla åtkomst med hjälp av Google moln Platform Console.

#### <mark style="color:blå;">Kan jag begränsa Zooms möjlighet att skriva kalender- eller kontaktdata till en leverantör?</mark>

Efter den initiala konfigurationen kan Zoom-administratörer välja mellan behörigheterna Läs och Läs/skriv för både kalender och kontakter när de ansluter via Microsoft 365-metoder. Administratörer kan också begränsa Google arbetsplats-integrationer för användares kalendrar.

### Validering av Entra ID-behörigheter

#### <mark style="color:blå;">Validera applikation API-behörighetsmetoden MGAPI Applikations-ID och omfång för konferensrum</mark> <a href="#yn2twi7v7su4" id="yn2twi7v7su4"></a>

Om du använder metoden för applikationsbehörigheter för Zoom Rooms eller konferensrum från tredje part, verifiera behörigheterna med följande steg:

1. Logga in på Azure-portalen med administratörskontot för Microsoft 365.
2. Klicka på **Microsoft** **Entra ID** logotyp.
3. Navigera till **Enterprise-applikationer**.
4. Som standard, **Alla applikationer** visas i den interaktiva datatabellen.
5. Klicka på **Zoom** app med applikations-ID *f56e91e5-5a82-452f-b435-d4d78aeaf064*.
6. Klicka på **Säkerhet** listruta och markera **Behörigheter**.
7. Verifiera *Administratörsgodkännande* fliken matchar skärmen här:

   <div data-with-frame="true"><figure><img src="/files/0b6a33172e8f043d175ae8a50dbddd74da3a0aa2" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blå;">Validera metoden MGAPI Full Delegate Applikations-ID och omfång för konferensrum eller Zoom Rooms</mark>

Om du använder metoden Full Delegate för Zoom Rooms eller konferensrum från tredje part, validera behörigheterna genom att följa dessa steg:

1. Logga in på Azure-portalen med Microsoft 365-administratörskontot.
2. Klicka på **Microsoft** **Entra ID** logotypen.
3. Navigera till **Enterprise-applikationer**.
4. Som standard, **Alla applikationer** visas i den interaktiva datatabellen.
5. Klicka på **Zoom** appen med applikations-ID *a651cfda-cbdd-4a39-bd03-fa829c3c1b29*.
6. Klicka på **Säkerhet** rullgardinsmenyn och markera **Behörigheter**.
7. Verifiera att *adminsamtycke* fliken matchar skärmen här:\\

   <div data-with-frame="true"><figure><img src="/files/0ac82873b7ed8fb175b4bffd81ea4f6d0921927d" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blå;">Validera det personliga kalender Applikationsbehörighets-ID:t och omfången</mark>

Om du använder metoden Applikation Permissions för personliga kalendrar ska du verifiera behörigheterna med följande steg:

1. Logga in på Azure-portalen med Microsoft 365-administratörskontot.
2. Klicka på **Microsoft Entra ID** logotypen.
3. Navigera till **Enterprise Applications**.
4. Som standard **Alla applikationer** visas i den interaktiva datatabellen.
5. Klicka på **Zoom** app med applikations-ID *f46ceaed-fb2d-4694-803b-6341837f0ed2*.
6. Klicka på **Säkerhet** rullgardinsmenyn och markera **behörigheter**.
7. Verifiera att *Admin consent* fliken matchar skärmen här:

   <div data-with-frame="true"><figure><img src="/files/b88c74a2ffcd53faed8b37229d6f8cd8db0ccfdd" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blå;">Validera det personliga kalender OAuth Applikations-ID:t och omfången</mark> <a href="#s69otfbzjijz" id="s69otfbzjijz"></a>

Om du använde OAuth-integreringsmetoden för dina användare, även kallad delegerade behörigheter, verifiera behörigheterna med följande steg:

1. Logga in på Azure-portalen med Microsoft 365-administratörskontot.
2. Klicka på **Microsoft Entra ID** logotypen.
3. Navigera till **Enterprise-applikationer**.
4. Som standard, **Alla applikationer** visas i den interaktiva datatabellen.
5. Klicka på **Zoom** appen med applikations-ID *fc108d3f-543d-4374-bbff-c7c51f651fe5*.
6. Klicka på **Säkerhet** rullgardinsmenyn och markera **Behörigheter**.
7. Verifiera att *adminsamtycke* flik matchar skärmen här:

   <div data-with-frame="true"><figure><img src="/files/dfc2c942614d74dd01c5d678ed061bad4ee9d1a2" alt=""><figcaption></figcaption></figure></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/sv/adminhornan/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
