Primeros pasos con implementaciones de Microsoft y Zoom Workplace
Comience con las cuentas, la autenticación, los permisos y la planificación de implementación para las Integraciones de Zoom y Microsoft.
Esta sección cubre las decisiones que afectan a cada Integraciones de Microsoft en Zoom Workplace. Empiece aquí antes de implementar calendarios, Outlook, Teams o flujos de trabajo de salas.
Requisitos previos
Zoom y las integraciones de Microsoft generalmente se dividen en dos patrones:
Integraciones de superficie de Microsoft, donde las capacidades de Zoom se presentan dentro de productos de Microsoft como Teams u Outlook.
Integraciones de superficie de Zoom, donde los servicios de Microsoft se incorporan a Zoom como fuentes de datos, proveedores de identidad o sistemas de grabar.
Varias Integraciones de esta guía comparten requisitos previos comunes relacionados con cuentas de Microsoft 365, permisos de Entra ID y opciones de configuración de API. Configurarlos correctamente al principio evita retrabajos más adelante.
Recopilación de las cuentas y credenciales necesarias para la Integraciones
Para completar con éxito los pasos descritos en esta guía, necesitará las siguientes cuentas y credenciales:
Una cuenta de administrador de Microsoft 365 con permisos de administrador de Exchange Online, y:
La cuenta debe tener permisos de administrador de Exchange Online para ambos Administración de la Organización y Administración de destinatarios.
Los permisos de aplicación de Microsoft Graph API requieren un administrador global de Microsoft 365, o un usuario con permisos de administrador de aplicaciones en la nube de Microsoft 365, para añadir la aplicación Zoom a la aplicación empresarial de Microsoft Entra ID.
Los permisos de aplicación de Microsoft Graph API requieren al menos una dominio asociado que coincida con un dominio personalizado verificado en su inquilino de Microsoft 365.
Un Rol, función con Acceso a Zoom Rooms.
La capacidad de listar, crear y administrar recursos de calendario para salas de reuniones.
Acceso de administrador para Windows PowerShell en Windows 10 o superior, o Windows Server 2016 o superior
Configure los permisos de Zoom Workplace para que coincidan con la configuración de consentimiento del usuario de Microsoft Entra ID
El primer paso para integrar cualquier tipo de calendario de Microsoft 365 con la plataforma de Zoom es configurar los permisos de Zoom para que coincidan con la configuración de consentimiento de los usuarios de Microsoft Entra ID (anteriormente denominada Azure Active Directory).
Este proceso está destinado a evitar problemas de Permiso entre la plataforma Zoom y Entra ID mediante un ejercicio de coincidencia mientras sigue los pasos restantes de esta guía.
Identifique la configuración actual de consentimiento del usuario de Microsoft Entra ID
Inicie sesión en el portal de administración de Microsoft Azure usando una cuenta de administrador de Microsoft 365.
En el Servicios de Azure sección, haga clic en el Microsoft Entra ID icono.
En el Administrar desplegable, haga clic en Aplicaciones Empresariales.
En el desplegable Seguridad, haga clic en Consentimiento y permisos.
Anote el valor de la sección de consentimiento de usuario para aplicaciones, que será uno de los siguientes:
No Permitir el consentimiento del usuario
Permitir el consentimiento del usuario para aplicaciones de editores verificados, para permisos seleccionados
Permitir el consentimiento del usuario para aplicaciones
Confirme que la configuración de consentimiento del usuario y la del portal web de Zoom coincidan
Su Organización puede Seleccione restringir o Permitir la Configuración de consentimiento del usuario. Zoom recomienda un método simplificado de permisos que permita a los usuarios dar su consentimiento a las aplicaciones de Entra ID por sí mismos. Sin embargo, independientemente de la elección que haga, su Organización debe hacer coincidir la opción de Entra ID con una opción emparejada en el lado de administración de Zoom.
Si ha configurado la Configuración de consentimiento del usuario de Microsoft Entra ID para usar No Permitir el consentimiento del usuario, o Permitir el consentimiento del usuario para aplicaciones de editores verificados, para permisos seleccionados, entonces la configuración web de Zoom que indica Consentimiento para los permisos de integración de calendario de Office 365 en nombre de toda la cuenta debe estar establecida en Activado.

Como alternativa, si su Configuración de consentimiento del usuario está configurada para Permitir el consentimiento del usuario para aplicaciones, entonces desactive la configuración Desactivado.

(Opcional) Creación de una aplicación personalizada de Microsoft Entra para integrarla con Microsoft Office 365
Para obtener instrucciones completas sobre cómo configurar una aplicación personalizada, consulte el artículo de Soporte de Zoom Configuración de Zoom Rooms con Office 365.
Esta Características debe ser habilitado por Zoom.
Cómo decidir qué método de API es el adecuado para su Organización
Una de las primeras decisiones que debe tomar un administrador es cómo Zoom se autenticará en los servicios de Microsoft. Esta elección afecta a varias Integraciones posteriores, por lo que conviene entenderla antes de empezar a configurar funciones individuales.
Zoom recomienda API de Microsoft Graph con permisos de aplicación como predeterminado para ambas integraciones de Zoom Rooms y de calendario personal. Para la mayoría de las implementaciones, esta es la ruta más sencilla, más segura y más escalable.
¿Qué API de Microsoft 365 usan para el calendario?
La Integraciones de calendario de Zoom depende de la API de Microsoft Graph (MGAPI). Microsoft ha comenzado a eliminar gradualmente los métodos de Exchange Web Services (EWS) que anteriormente estaban Disponibles para conectar los datos de Microsoft 365 con Servicios de Zoom. Zoom considera que estos métodos EWS son opciones heredadas.
Los permisos de la aplicación y los permisos delegados (OAuth) no son intercambiables: vienen con diferentes contrapartidas según cómo trabajen realmente sus usuarios. La elección correcta depende menos de la preferencia técnica y más de dónde pasan el día sus usuarios.
¿Cómo puedo identificar la aplicación oficial de Zoom utilizada para las salas de conferencia?
Las aplicaciones de calendario de la sala de conferencias para Zoom están Disponible en el directorio Empresarial de aplicaciones de Entra ID y están registradas con los siguientes IDs de aplicación, según su método de configuración de la API de Graph:
a651cfda-cbdd-4a39-bd03-fa829c3c1b29(Acceso completo del delegado)f56e91e5-5a82-452f-b435-d4d78aeaf064(Permisos de aplicación)
Recomendación de Zoom
No es necesario Añadir manualmente aplicaciones desde el portal de Entra ID. Al usar la interfaz web de Zoom para solicitar y aprobar solicitudes de Permiso, la aplicación se añadirá automáticamente a su inquilino.
¿Cuál es la diferencia entre Acceso completo de delegado y los permisos de la aplicación?
En general, Zoom recomienda usar la API de Microsoft Graph con Permisos de aplicación, ya que este modo de configuración requiere significativamente menos esfuerzo para configurarlo y mantenerlo por parte del administrador, y no requiere una cuenta de servicio dedicada. Sin embargo, sí aplica permisos a nivel de cuenta.
Permisos de aplicación (también conocido como Acceso solo de aplicación) es el enfoque recomendado por Microsoft para aplicaciones Empresarial que se ejecutan como servicios en segundo plano y cuyos datos necesarios no pueden limitarse a un solo usuario.
La API de Microsoft Graph con Acceso delegado completo es una opción alternativa, pero requiere una cuenta de servicio dedicada y más esfuerzo para la configuración inicial y el mantenimiento.
Para Zoom Rooms: permisos de la aplicación
Para Zoom Rooms y salas de conferencia de terceros, los permisos de la aplicación son la recomendación de Zoom, sin reservas. No hay diferencias de Características entre los dos métodos para las salas, y los permisos de la aplicación eliminan la necesidad de una cuenta de servicio dedicada para actuar como delegado de los buzones de las salas.
Esto reduce el esfuerzo de configuración inicial y elimina una dependencia de mantenimiento continuo.
Para los usuarios: comience con cómo usan Zoom Workplace
Para las integraciones de calendario personal, Zoom recomienda los permisos de la aplicación, pero su elección depende de cómo los usuarios de su Organización interactúan con Zoom Workplace cada día.
La mayoría de las organizaciones: Permisos de aplicación (Recomendado)
Si sus usuarios principalmente programan y se unen a reuniones a través del complemento de Outlook y no abren regularmente la aplicación Zoom Workplace para el calendario, el chat u otros flujos de trabajo, Permisos de aplicación es la mejor opción.
He aquí por qué:
Integraciones administradas por el administrador, de nube a nube. La integración de calendario se gestiona a nivel de cuenta. Los usuarios individuales no necesitan autorizar ni mantener su propia conexión. Si la integración se rompe, los administradores lo notan de inmediato en lugar de depender de que los usuarios individuales informen de los problemas.
Seguridad de token más sólida. Los Permisos de aplicación usan un token de acceso de corta duración que se actualiza cada 60 minutos mediante un intercambio de nube a nube. El token nunca se almacena de forma persistente y solo se mantiene en memoria. No hay token de actualización ni concesión de acceso sin conexión. Si un usuario deja de aprovisionarse, no quedan tokens residuales que puedan usarse para acceder a los datos de su calendario.
Sin dependencia del comportamiento de inicio de sesión del usuario. Con Permisos delegados, la integración depende de que los usuarios individuales hayan iniciado sesión en la aplicación Zoom Workplace. Si el token de un usuario expira o cambia su contraseña, la integración de calendario se rompe silenciosamente. Puede que no lo noten durante semanas si usan principalmente Outlook. Permisos de aplicación elimina por completo este modo de fallo.
Cuando los Permisos delegados pueden ser la mejor opción
Si sus usuarios son usuarios habituales de la aplicación Zoom Workplace, los permisos delegados pueden ser la mejor opción:
Calendarios compartidos. Los Permisos delegados permiten a los usuarios ver calendarios compartidos de colegas a los que tienen acceso en Microsoft 365. Con los Permisos de aplicación, los usuarios solo pueden ver su calendario en la aplicación Zoom Workplace.
Correo electrónico en Zoom Workplace. El Cliente de Zoom Mail dentro de la aplicación Workplace requiere Delegated Permissions para acceder al buzón de Microsoft 365 de un usuario. El método de aplicación Permissions no admite esta Integraciones hoy.
Visibilidad de autoservicio. Cuando se rompe la Integraciones delegada de un usuario, como por vencimiento del token o un Cambie de contraseña, verá un aviso directamente en la aplicación Workplace para volver a autenticar. Para los usuarios que ya están usando la aplicación, esto ofrece una recuperación de autoservicio más rápida.
Uniéndolo todo: Recomendaciones para tu implementación
Para la mayoría de las implementaciones de Zoom/Microsoft, la recomendación es:
Habitaciones: Permisos de la aplicación. Sin concesiones, configuración más sencilla, sin cuenta de servicio.
Usuarios: Permisos de la aplicación, a menos que sus usuarios dependan activamente de calendarios compartidos o correo electrónico dentro de la aplicación Zoom Workplace.
La opción no es permanente. Las organizaciones pueden Cambie entre métodos mediante la reautorización.
Si no está seguro, comience con Permisos de la aplicación. Le proporciona una Integraciones confiable con la opción de Añadir Permisos Delegados para grupos específicos de usuarios más adelante si surgen necesidades de calendario compartido o correo electrónico.
Los siguientes diagramas Mostrar los métodos Delegado y basados en la aplicación con información de credenciales en tránsito.

El método Delegado, aunque proporciona autorización, sí envía credenciales a la aplicación Zoom.
Un método más escalable, la autorización basada en la aplicación, evita que las credenciales o tokens del usuario lleguen directamente a la aplicación Zoom.

Seguridad y manejo de datos
El Servicio de Calendario Web de Zoom almacena los objetos necesarios para autenticar a cada usuario con su proveedor de calendario. Esto significa que Zoom almacena el token de actualización cuando las organizaciones usan OAuth para conectar Outlook o Google Calendar a Servicios de Zoom. También significa, para las organizaciones que usan la autenticación Básico en Exchange On-Premises, que Zoom almacena la cuenta Nombre de usuario y contraseña.
asistentesOmitidos
descripción
nombre para mostrar (asistente)
correo electrónico (asistente)
ubicación de trabajo fija
iCalUID
Ubicación
nombre para mostrar (organizador)
correo electrónico (organizador)
resumen
propuesta de tiempo
workingLocationEnabled
Cuando la Sincronización bidireccional de calendario (Sync 2.0) está habilitada, Zoom no conserva los datos de eventos de calendario externos (de Microsoft 365 o Google Calendar) en su base de datos. En su lugar, el servicio supervisa una ventana móvil de actividad de calendario de 24 meses (hasta 6 meses en el pasado y 18 meses en el futuro). Si se producen cambios dentro de esta ventana, Zoom recibe notificaciones de Cambie del proveedor del calendario y recupera los datos de eventos actualizados bajo demanda para procesar las actualizaciones correspondientes de la reunión de Zoom. Luego, el servicio de reuniones se notifica para aplicar los cambios requeridos.
Los administradores pueden Configure esta Características a nivel de una cuenta o de un grupo de usuario. Consulte nuestro documentación de Soporte para más información.
¿Cómo se protegen los tokens y credenciales almacenados?
Los tokens y credenciales almacenados están cifrados en reposo mediante cifrado AES-GCM de 256 bits. Estos datos se consideran contenido del cliente y están sujetos a las políticas y estándares de control de acceso de Zoom. Estos controles son evaluados por firmas de auditoría independientes cuando se indica en nuestras certificaciones y atestaciones de seguridad, como la SOC 2. El acceso con Privilegio a los datos y sistemas de infraestructura se registra, supervisa y controla mediante autenticación multifactor y controles de acceso de Privilegio mínimo.
¿Cómo está protegido el tráfico entre las aplicaciones y el proveedor de calendario?
Las comunicaciones entre los proveedores de calendario y cualquier software de Zoom —las aplicaciones de escritorio/móviles de Zoom, el Servicio de Calendario Web de Zoom, las herramientas de programación y el Conector de API— están cifradas en tránsito mediante TLS 1.2.
¿Cuánto tiempo es válido un token OAuth?
Zoom solicitará tokens de Acceso que expiran en 1 hora y tokens de actualización que expiran en 90 días, pero los proveedores de calendarios pueden proporcionar tokens con límites alternativos. Siga las instrucciones de su proveedor si necesita modificar los valores predeterminados.
¿Puedo revocar un token OAuth o una credencial?
Los administradores de Zoom pueden Seleccione eliminar la integración de calendario de una sola cuenta de Zoom en cualquier momento, lo que evitará que el calendario del usuario funcione. Elimine inmediatamente cualquier token o credencial almacenados para ese usuario.
Los administradores de Microsoft 365 pueden quitar el Acceso al calendario de Zoom de todas las cuentas de usuario eliminando la aplicación de Zoom en el portal de la aplicación Empresarial de Entra ID, y los administradores de Google espacio de trabajo pueden revocar el Acceso usando la Consola de la plataforma nube de Google.
¿Puedo limitar la capacidad de Zoom para escribir datos de calendario o contacto en un proveedor?
Después de la configuración inicial, los administradores de Zoom pueden Seleccione entre permisos de lectura y lectura/escritura tanto para el calendario como para los contactos al Conectando mediante métodos de Microsoft 365. Los administradores también pueden limitar las integraciones de Google espacio de trabajo para calendarios de usuario.
Validando permisos de Entra ID
Valide el ID de la aplicación y los ámbitos del método Permisos de aplicación de MGAPI para salas de conferencia
Si está utilizando el método de Permisos de la aplicación para Zoom Rooms o salas de conferencia de terceros, valide los permisos usando los siguientes pasos:
Iniciar sesión en el portal de Azure usando la cuenta de administrador de Microsoft 365.
Haga clic en el Microsoft Entra ID logotipo.
Vaya a Aplicaciones Empresariales.
De forma predeterminada, Todas las aplicaciones se muestran en la tabla de datos interactiva.
Haga clic en el Zoom aplicación con el ID de la aplicación f56e91e5-5a82-452f-b435-d4d78aeaf064.
Haga clic en el Seguridad desplegable y seleccione Permisos.
Valide la consentimiento de administrador pestaña coincide con la pantalla aquí:

Valide el ID de la aplicación y los ámbitos del método Delegado completo de MGAPI para salas de conferencia o Zoom Rooms
Si está utilizando el método Full Delegate para Zoom Rooms o salas de conferencias de terceros, valide los permisos siguiendo estos pasos:
Iniciar sesión en el portal de Azure usando la cuenta de administrador de Microsoft 365.
Haga clic en la Microsoft Entra ID logo.
Navegue a Aplicaciones Empresarial.
Por defecto, Todas las aplicaciones Mostrar en la tabla interactiva de datos.
Haga clic en la Zoom aplicación con el ID de la aplicación a651cfda-cbdd-4a39-bd03-fa829c3c1b29.
Haga clic en la Seguridad desplegable y Seleccione Permisos.
Valide el Consentimiento de administrador pestaña coincide con la pantalla aquí:\

Valide el ID de Permisos de aplicación del calendario personal y los ámbitos
Si está usando el método de permisos de la aplicación para calendarios personales, valide los permisos siguiendo estos pasos:
Iniciar sesión en el portal de Azure usando la cuenta de administrador de Microsoft 365.
Haga clic en la Microsoft Entra ID logo.
Vaya a Aplicaciones Empresarial.
Por defecto, Todas las aplicaciones Mostrar en la tabla interactiva de datos.
Haga clic en la Zoom aplicación con el ID de la aplicación f46ceaed-fb2d-4694-803b-6341837f0ed2.
Haga clic en la Seguridad desplegable y Seleccione Permisos.
Valide el Consentimiento de administrador la pestaña coincide con la pantalla aquí:

Valide el ID de aplicación OAuth del calendario personal y los ámbitos
Si usó el método de Integraciones OAuth para sus usuarios, también llamado Permisos delegados, valide los permisos usando los siguientes pasos:
Iniciar sesión en el portal de Azure usando la cuenta de administrador de Microsoft 365.
Haga clic en la Microsoft Entra ID logo.
Vaya a Aplicaciones Empresarial.
Por defecto, Todas las aplicaciones Mostrar en la tabla interactiva de datos.
Haga clic en la Zoom aplicación con el ID de la aplicación fc108d3f-543d-4374-bbff-c7c51f651fe5.
Haga clic en la Seguridad desplegable y Seleccione Permisos.
Valide el Consentimiento de administrador la pestaña coincide con la pantalla aquí:

Última actualización
¿Te fue útil?


