Primeros pasos con Microsoft y las implementaciones de Zoom Workplace
Comience con cuentas, autenticación, permisos y planificación de la implementación para las integraciones de Zoom y Microsoft.
Esta sección cubre las decisiones que afectan a cada integración de Microsoft en Zoom Workplace. Empiece aquí antes de implementar calendarios, Outlook, Teams o flujos de trabajo de salas.
Requisitos previos
Varias Integraciones de esta guía comparten requisitos previos comunes que implican cuentas de Microsoft 365, permisos de Entra ID y opciones de configuración de API. Configurarlos correctamente al principio evita rehacer trabajo más adelante.
Recopilación de las cuentas y credenciales necesarias para la integración
Configure los permisos de Zoom Workplace para que coincidan con la Configuración de consentimiento del usuario de Microsoft Entra ID
Identifique la Configuración actual de consentimiento del usuario de Microsoft Entra ID
Confirme que la Configuración de consentimiento del usuario y la del portal web de Zoom coinciden
(Opcional) Creación de una aplicación personalizada de Microsoft Entra para integrarla con Microsoft Office 365
Decidir qué método de API es el adecuado para su Organización
Una de las primeras decisiones que debe tomar un administrador es cómo se autenticará Zoom en los servicios de Microsoft. Esta elección afecta a varias Integraciones posteriores, por lo que vale la pena entenderla antes de empezar a configurar funciones individuales.
Zoom recomienda Microsoft Graph API con Permisos de aplicación como el predeterminado tanto para Zoom Rooms como para integraciones de calendario personal. Para la mayoría de los despliegues, esta es la ruta más simple, más segura y más escalable.
¿Qué API de Microsoft 365 usas para el calendario?
Los Permisos de aplicación y los Permisos delegados (OAuth) no son intercambiables: conllevan diferentes compromisos según cómo trabajen realmente tus usuarios. La elección correcta depende menos de la preferencia técnica y más de dónde pasan el día tus usuarios.
¿Cómo puedo identificar la aplicación oficial de Zoom utilizada para las salas de conferencia?
¿Cuál es la diferencia entre Acceso delegado completo y Permisos de aplicación?
Para Zoom Rooms: Permisos de aplicación
Para Zoom Rooms y salas de conferencia de terceros, los Permisos de aplicación son la recomendación de Zoom, sin salvedades. No hay diferencias de Características entre los dos métodos para salas, y los Permisos de aplicación eliminan la necesidad de una cuenta de servicio dedicada que actúe como delegado para los buzones de las salas.
Esto reduce el esfuerzo de configuración inicial y elimina una dependencia de mantenimiento continua.
Para usuarios: empiecen con cómo usan Zoom Workplace
Para las integraciones de calendario personales, Zoom recomienda Permisos de aplicación, pero tu elección depende de cómo interactúan cada día los usuarios de tu Organización con Zoom Workplace.
La mayoría de las organizaciones: Permisos de aplicación (recomendado)
Si tus usuarios principalmente Programan y se unen a reuniones a través del complemento de Outlook y no abren con regularidad la aplicación de Zoom Workplace para el calendario, el chat u otros flujos de trabajo, Permisos de aplicación es la mejor opción.
He aquí por qué:
Administrado por el administrador, integración de nube a nube. La integración de calendario se gestiona a nivel de cuenta. Los usuarios individuales no necesitan autorizar ni mantener su propia conexión. Si la integración falla, los administradores lo notan de inmediato en lugar de depender de que los usuarios individuales informen de los problemas.
Mayor seguridad del token. Los Permisos de aplicación usan un token de Acceso de corta duración que se actualiza cada 60 minutos mediante un intercambio de nube a nube. El token nunca se almacena de forma persistente y solo se mantiene en memoria. No hay token de actualización ni concesión de acceso sin conexión. Si se desaprovisiona a un usuario, no quedan tokens residuales que puedan usarse para acceder a los datos de su calendario.
Sin dependencia del comportamiento de inicio de sesión del usuario. Con los Permisos Delegados, la Integraciones depende de que los usuarios individuales inicien sesión en la aplicación Zoom Workplace. Si el token de un usuario expira o Cambie su contraseña, su integración de calendario se rompe silenciosamente. Puede que no lo noten durante semanas si usan principalmente Outlook. Los Permisos de Aplicación eliminan por completo este modo de fallo.
Cuándo los permisos delegados pueden ser la mejor opción
Si sus usuarios son usuarios habituales de la aplicación Zoom Workplace, los permisos delegados pueden ser la mejor opción:
Calendarios compartidos. Los Permisos delegados permiten a los usuarios ver calendarios compartidos de colegas a los que tienen acceso en Microsoft 365. Con Permisos de aplicación, los usuarios solo pueden ver su calendario en la aplicación Zoom Workplace.
Correo electrónico en Zoom Workplace. El Cliente de Zoom Mail dentro de la aplicación Workplace requiere permisos delegados para acceder al buzón de Microsoft 365 de un usuario. El método de permisos de la aplicación no admite esta integración hoy.
Visibilidad de autoservicio. Cuando la Integraciones delegadas de un usuario falla, como por la expiración del token o un Cambie de contraseña, verán un aviso directamente en la aplicación Workplace para volver a autenticar. Para los usuarios que ya están viviendo en la aplicación, esto ofrece una recuperación de autoservicio más rápida.
Uniendo todo: Recomendaciones para tu despliegue
Para la mayoría de las implementaciones de Zoom/Microsoft, la recomendación es:
Salas: Permisos de la aplicación. Sin concesiones, configuración más sencilla, sin cuenta de servicio.
Usuarios: Permisos de la aplicación, a menos que sus usuarios dependan activamente de calendarios compartidos o correo electrónico dentro de la aplicación Zoom Workplace.
La elección no es permanente. Las organizaciones pueden Cambie entre métodos mediante la reautorización.
Si no está seguro, comience con Permisos de la aplicación. Le brinda unas Integraciones confiables con la opción de Añadir Permisos delegados para grupos de usuarios específicos más adelante, si surgen necesidades de calendario compartido o correo electrónico.
Seguridad y manejo de datos
Validación de permisos de Entra ID
Valide el método de Permisos de la aplicación de MGAPI, ID de la aplicación y ámbitos para salas de conferencia
Valide el método de delegado completo de MGAPI, ID de la aplicación y ámbitos para salas de conferencia o Zoom Rooms
Valide el ID y los ámbitos de Permisos de la aplicación del calendario personal
Valide el ID y los ámbitos de la aplicación OAuth del calendario personal
Última actualización
¿Te fue útil?


