> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/fr/coin-admin/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md).

# Bien démarrer avec les déploiements Microsoft et Zoom Workplace

Cette section couvre les décisions qui affectent chaque Intégrations Microsoft dans Zoom Workplace. Commencez ici avant de déployer les calendriers, Outlook, Teams ou les flux de travail des salles.

### Prérequis

Les intégrations Zoom et Microsoft suivent généralement deux schémas :

1. **Intégrations côté Microsoft**, où les capacités Zoom sont exposées à l’intérieur de produits Microsoft tels que Teams ou Outlook.
2. **Intégrations côté Zoom**, où les services Microsoft sont intégrés dans Zoom en tant que sources de données, fournisseurs d’identité ou systèmes d’enregistrer.

Plusieurs Intégrations de ce guide partagent des prérequis communs impliquant des comptes Microsoft 365, les autorisations Entra ID et des choix de configuration de l'API. Les configurer correctement dès le départ évite des reprises de travail par la suite.

#### <mark style="color:bleu;">Rassembler les comptes et les identifiants nécessaires pour l'Intégration</mark>

Pour mener à bien les étapes décrites dans ce guide, vous aurez besoin des comptes et identifiants suivants :

* Un compte administrateur Microsoft 365 avec des autorisations d’administrateur Exchange Online, **et**:
  * Le compte doit disposer des autorisations d’administrateur Exchange Online pour les deux **Gestion de l’organisation** et **Gestion des destinataires**.
  * Les autorisations d’application Microsoft Graph API nécessitent un admin global Microsoft 365, ou un utilisateur disposant des autorisations d’administrateur d’applications cloud Microsoft 365, pour ajout l’application Zoom à l’application d’Entreprise Microsoft Entra ID.
  * Les autorisations d’application Microsoft Graph API nécessitent au moins un [domaine associé](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) qui correspond à un domaine personnalisé vérifié dans votre locataire Microsoft 365.
* Un rôle avec accès à Zoom Rooms.
* La possibilité de répertorier, créer et gérer des ressources de calendrier pour les salles de réunion.
* Accès admin pour Windows PowerShell sur Windows 10 ou version ultérieure, ou Windows Server 2016 ou version ultérieure

**Configurez les autorisations de Zoom Workplace pour qu'elles correspondent aux Paramètres de consentement utilisateur Microsoft Entra ID**

La première étape pour intégrer tout type de calendrier Microsoft 365 à la plateforme Zoom consiste à configurer vos autorisations Zoom pour qu’elles correspondent aux paramètres de consentement utilisateur de votre Microsoft Entra ID (anciennement appelé Azure Active Directory).

Ce processus est destiné à empêcher les problèmes d’Autorisation entre la plateforme Zoom et Entra ID grâce à un exercice de correspondance pendant que vous suivez les étapes restantes de ce guide.

**Identifiez les Paramètres de consentement utilisateur Microsoft Entra ID actuels**

1. Se connecter au [portail d’administration Microsoft Azure](https://portal.azure.com/) à l’aide d’un compte d’administrateur Microsoft 365.
2. Sous le **Services Azure** section, cliquez sur l’ **Microsoft Entra ID** icône.
3. Sous le **Gérer** menu déroulant, cliquez sur **applications d’Entreprise**.
4. Sous le menu déroulant Sécurité, cliquez sur **Consentement et autorisations**.
5. Notez la valeur de la *section Consentement de l’utilisateur pour les applications*, qui sera l’une des suivantes :
   1. Ne pas Autoriser le consentement de l’utilisateur
   2. Autoriser le consentement de l’utilisateur pour les applications provenant d’éditeurs vérifiés, pour les autorisations sélectionnées
   3. Autoriser le consentement de l’utilisateur pour les applications

**Confirmez que les Paramètres de consentement utilisateur et de portail Web Zoom correspondent**

Votre organisation peut choisir de restreindre ou d’autoriser les paramètres de consentement utilisateur. Zoom recommande une méthode d’autorisations simplifiée permettant aux utilisateurs de consentir eux-mêmes aux applications Entra ID. Cependant, quel que soit votre choix, votre organisation doit faire correspondre l’option Entra ID avec une option associée du côté de l’administration Zoom.

Si vous avez configuré les Paramètres de consentement utilisateur Microsoft Entra ID pour utiliser **Ne pas Autoriser le consentement de l'utilisateur**, ou **Autoriser le consentement de l'utilisateur pour les applications provenant d'éditeurs vérifiés, pour certaines autorisations**, alors le paramètre web Zoom qui indique *Consentement aux autorisations d'intégration aux calendriers Office 365 au nom de l'ensemble du compte* doit être défini sur **Activé**.

![](/files/8b9193ad41103c3c6a7dca52b0feb9c165dbcb02)

Sinon, si vos Paramètres de consentement utilisateur sont configurés sur **Autoriser le consentement de l'utilisateur pour les applications**, alors désactivez le paramètre **Désactivé**.

![](/files/ddaf2c7079ef5d893f626fd690dd26c10f36c420)

**(Optionnel) Création d'une application Microsoft Entra personnalisée pour s'intégrer à Microsoft Office 365**

Pour obtenir des instructions complètes sur la configuration d’une application personnalisée, consultez l’article Assistance Zoom [Configuration de Zoom Rooms avec Office 365](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063474).

{% hint style="info" %}
Cette Fonctionnalités doit être [activée par Zoom](https://support.zoom.com/hc/en/contact?id=contact_us).
{% endhint %}

### Choisir la méthode API adaptée à votre organisation

L'une des premières décisions qu'un admin doit prendre est la manière dont Zoom va authentifier auprès des services Microsoft. Ce choix a une incidence sur plusieurs Intégrations en aval, il vaut donc la peine de le comprendre avant de commencer à configurer des fonctionnalités individuelles.

{% hint style="info" %}
Zoom recommande **API Microsoft Graph avec des autorisations d'application** comme valeur par défaut pour les intégrations Zoom Rooms et de calendrier personnel. Pour la plupart des déploiements, c’est l’option la plus simple, la plus sécurisée et la plus évolutive.
{% endhint %}

**Quelles API Microsoft 365 utilisez-vous pour la gestion du calendrier ?**

Les Intégrations de calendrier Zoom s’appuient sur l’API Microsoft Graph (MGAPI). Microsoft a commencé [à abandonner progressivement les méthodes Exchange Web Services (EWS)](https://techcommunity.microsoft.com/blog/exchange/retirement-of-exchange-web-services-in-exchange-online/3924440) qui étaient auparavant disponibles pour connecter les données Microsoft 365 avec les Services Zoom. Zoom considère ces méthodes EWS comme des options héritées.

Les autorisations d’application et les autorisations déléguées (OAuth) ne sont pas interchangeables : elles impliquent des compromis différents selon la façon dont vos utilisateurs travaillent réellement. Le bon choix dépend moins des préférences techniques que de l’endroit où vos utilisateurs passent leur journée.

**Comment puis-je identifier l’application Zoom officielle utilisée pour les salles de conférence ?**

Les applications de planification de salle de conférence pour Zoom sont Disponible dans le répertoire d'application Entreprise d'Entra ID et sont enregistrées avec les identifiants d'application suivants, selon votre méthode de configuration de l'API Graph :

* `a651cfda-cbdd-4a39-bd03-fa829c3c1b29` (Accès complet du délégué Access)
* `f56e91e5-5a82-452f-b435-d4d78aeaf064` (Autorisations de l’application)

{% hint style="warning" %}
**Recommandation de Zoom**

Il n'est pas nécessaire d'effectuer un ajout manuel d'applications depuis le portail d'Entra ID. L'utilisation de l'interface web Zoom pour demander et approuver des demandes d'Autorisation effectuera automatiquement l'ajout de l'application à votre locataire.
{% endhint %}

**Quelle est la différence entre l’accès délégué complet et les autorisations d’application ?**

En général, Zoom recommande d’utiliser Microsoft Graph API avec des autorisations d’application, car ce mode de configuration nécessite nettement moins d’efforts pour être mis en place et maintenu de la part de l’administrateur, et ne nécessite pas de compte de service dédié. Cependant, cela applique les autorisations à l’échelle du compte.

Les autorisations d’application (également appelées accès réservé à l’application) sont l’approche recommandée par Microsoft pour les applications Entreprise qui s’exécutent en tant que services d’arrière-plan et dont les données nécessaires ne peuvent pas être limitées à un seul utilisateur.

Microsoft Graph API avec Full Delegate Access est une option alternative, mais nécessite un compte de service dédié et davantage d’efforts pour la configuration initiale et la maintenance.

#### <mark style="color:bleu;">Pour Zoom Rooms : autorisations d’application</mark>

Pour Zoom Rooms et les salles de conférence tierces, les autorisations d’application sont la recommandation de Zoom, sans réserve. Il n’existe aucun écart de Fonctionnalités entre les deux méthodes pour les salles, et les autorisations d’application éliminent le besoin d’un compte de service dédié agissant comme délégué pour les boîtes aux lettres des salles.

Cela réduit l’effort de configuration initiale et supprime une dépendance de maintenance continue.

#### <mark style="color:bleu;">Pour les utilisateurs : commencez par la façon dont ils utilisent Zoom Workplace</mark>

Pour les intégrations de calendrier personnel, Zoom recommande les autorisations d’application, mais votre choix dépend de la manière dont les utilisateurs de votre organisation interagissent avec Zoom Workplace au quotidien.

**La plupart des organisations : Autorisations de l'application Application Permissions (recommandé)**

Si vos utilisateurs planifient principalement et Participer aux réunions via le module complémentaire Outlook et n'ouvrent pas régulièrement l'application Zoom Workplace pour le calendrier, le chat ou d'autres flux de travail, Application Permissions est la meilleure option.

Voici pourquoi :

* **Intégrations gérées par admin, de cloud à cloud.** L'intégra­tion aux calendriers est gérée au niveau du compte. Les utilisateurs individuels n'ont pas besoin d'autoriser ni de maintenir leur propre connexion. Si les Intégrations cessent de fonctionner, les admin le remarquent immédiatement plutôt que de compter sur les utilisateurs individuels pour rapporter des problèmes.
* **Sécurité du jeton renforcée.** Application Permissions utilise un jeton d'accès de courte durée qui est actualisé toutes les 60 minutes via un échange cloud à cloud. Le jeton n'est jamais stocké de manière persistante et n'est conservé qu'en mémoire. Il n'y a pas de jeton d'actualisation ni d'autorisation d'Access hors ligne. Si un utilisateur est retiré du provisionnement, il n'existe aucun jeton résiduel qui pourrait être utilisé pour accéder à ses données de calendrier.
* **Aucune dépendance au comportement de connexion de l'utilisateur.** Avec les Delegated Permissions, les Intégrations reposent sur le fait que les utilisateurs individuels sont connectés à l'application Zoom Workplace. Si le jeton d'un utilisateur expire ou qu'ils changez leur mot de passe, leur intégration aux calendriers cesse silencieusement de fonctionner. Ils peuvent ne pas s'en rendre compte pendant des semaines s'ils utilisent principalement Outlook. Application Permissions élimine entièrement ce mode de défaillance.

**Quand les Delegated Permissions peuvent être le meilleur choix**

Si vos utilisateurs sont des utilisateurs réguliers de l’application Zoom Workplace, les autorisations déléguées peuvent être plus adaptées :

* **Calendriers partagés.** Les autorisations déléguées Autoriser aux utilisateurs de voir les calendriers partagés de collègues auxquels ils ont accès dans Microsoft 365. Avec les autorisations d’application, les utilisateurs peuvent uniquement voir leur calendrier dans l’application Zoom Workplace.
* **e-mail dans Zoom Workplace.** Le Client Zoom Mail au sein de l’application Workplace nécessite des autorisations déléguées pour accéder à la boîte aux lettres Microsoft 365 d’un utilisateur. La méthode d’autorisations d’application ne prend pas en charge cette Intégrations aujourd’hui.
* **Visibilité en libre-service.** Lorsqu'une Intégrations déléguée d'un utilisateur se rompt, par exemple à cause de l'expiration d'un jeton ou d'un changez de mot de passe, il verra une invite directement dans l'application Workplace pour se réauthentifier. Pour les utilisateurs qui vivent déjà dans l'application, cela offre une récupération en libre-service plus rapide.

#### <mark style="color:bleu;">Tout mettre ensemble : recommandations pour votre déploiement</mark>

Pour la plupart des déploiements Zoom/Microsoft, la recommandation est :

* **Chambres :** Autorisations d'application. Aucun compromis, configuration plus simple, pas de compte de service.
* **Utilisateurs :** Autorisations d'application, à moins que vos utilisateurs ne dépendent activement de calendriers partagés ou d'e-mail dans l'application Zoom Workplace.

Le choix n'est pas permanent. Les organisations peuvent changez entre les méthodes via une réautorisation.

Si vous n'êtes pas sûr, commencez par les Autorisations d'application. Cela vous offre une Intégrations fiable avec la possibilité d'ajout de Permissions déléguées pour des groupes d'utilisateurs spécifiques plus tard si des besoins de calendrier partagé ou d'e-mail apparaissent.

Les diagrammes suivants Afficher les méthodes déléguée et basée sur l’application avec des informations d’identification en transit.

<div align="left"><figure><img src="/files/f81e27d1605ba00682b9f6e36c89be949a879f53" alt="" width="563"><figcaption></figcaption></figure></div>

La méthode déléguée, bien qu’elle fournisse une autorisation, envoie bien des informations d’identification à l’application Zoom.

Une méthode plus évolutive, l’autorisation basée sur l’application, empêche les informations d’identification ou les jetons de l’utilisateur d’atteindre directement l’application Zoom.

<div align="left"><figure><img src="/files/55542640ebc540cf6bdfa4c9651baba284a001e6" alt="" width="563"><figcaption></figcaption></figure></div>

### Sécurité et traitement des données

Le service de calendrier Web Zoom stocke les objets nécessaires pour authentifier le fournisseur de calendrier de chaque utilisateur. Cela signifie que Zoom stocke le jeton d’actualisation lorsque les organisations utilisent OAuth pour connecter Outlook ou Google Agenda aux services Zoom. Cela signifie également que, pour les organisations qui utilisent l’authentification Basique dans Exchange On-Premises, Zoom stocke le Nom d'utilisateur et le mot de passe du compte.

| Événements synchronisés      |
| ---------------------------- |
| `participantsOmis`           |
| `description`                |
| `nomAffiché` (participant)   |
| `e-mail` (participant)       |
| `EmplacementDeTravailFixe`   |
| `iCalUID`                    |
| `Emplacement`                |
| `nomAffiché` (organisateur)  |
| `e-mail` (organisateur)      |
| `résumé`                     |
| `propositionHoraire`         |
| `EmplacementDeTravailActivé` |

Lorsque la synchronisation bidirectionnelle du calendrier (Synchroniser 2.0) est activée, Zoom ne conserve pas les données d’événement de calendrier externe (de Microsoft 365 ou Google Agenda) dans sa base de données.\
\
À la place, le service surveille une fenêtre mobile de 24 mois d’activité du calendrier (jusqu’à 6 mois dans le passé et 18 mois dans le futur). Si des modifications se produisent dans cette fenêtre, Zoom reçoit des notifications de changez du fournisseur de calendrier et récupère les données d’événement mises à jour à la demande pour traiter les mises à jour correspondantes de réunion Zoom. Le service de réunion est ensuite informé d’appliquer les modifications requises.

Les administrateurs peuvent configurez ces Fonctionnalités au niveau d’un compte ou d’un groupe d’utilisateur. Consultez notre [documentation d’assistance](https://support.zoom.us/hc/en-us/articles/8522918261645-Enabling-bi-directional-calendar-sync) pour plus d’informations.

#### <mark style="color:bleu;">Comment les jetons et les identifiants stockés sont-ils protégés ?</mark>

Les jetons et les identifiants stockés sont chiffrés au repos à l'aide d'un chiffrement AES-GCM 256 bits. Ces données sont considérées comme du contenu client et soumises aux politiques et aux normes de contrôle d'accès de Zoom. Ces contrôles sont évalués par des cabinets d'audit indépendants lorsque cela est indiqué dans nos certifications et attestations de sécurité, telles que le SOC 2. L'accès privilégié aux données d'infrastructure et aux systèmes est consigné, surveillé et contrôlé à l'aide d'une authentification multifacteur et de contrôles d'accès de moindre Privilège.

#### <mark style="color:bleu;">Comment le trafic entre les applications et le fournisseur de calendrier est-il protégé ?</mark>

Les communications entre les fournisseurs de calendriers et tout logiciel Zoom — les applications de bureau/mobiles Zoom, le service de calendrier Web Zoom, les outils de programmation et le Connecteur API — sont chiffrées en transit à l'aide de TLS 1.2.

#### <mark style="color:bleu;">Combien de temps un jeton OAuth est-il valide ?</mark>

Zoom demandera des jetons d'accès qui expirent dans 1 heure et des jetons d'actualisation qui expirent dans 90 jours, mais les fournisseurs de calendriers peuvent fournir des jetons avec d'autres limites. Suivez les instructions de votre fournisseur si vous devez modifier les valeurs par défaut.

#### <mark style="color:bleu;">Puis-je révoquer un jeton OAuth ou un identifiant ?</mark>

Les administrateurs Zoom peuvent choisissez de supprimer l’intégration aux calendriers d’un seul compte Zoom à tout moment, ce qui empêchera le calendrier de l’utilisateur de fonctionner. Supprimez immédiatement tous les jetons ou identifiants stockés pour cet utilisateur.

Les administrateurs Microsoft 365 peuvent supprimer l'accès au calendrier de Zoom de tous les comptes utilisateur en supprimant l'application Zoom dans le portail Entra ID Entreprise Application, et les administrateurs Google espace de travail peuvent révoquer l'accès à l'aide de la console Google cloud plateforme.

#### <mark style="color:bleu;">Puis-je limiter la capacité de Zoom à écrire des données de calendrier ou de contact chez un fournisseur ?</mark>

Après la configuration initiale, les administrateurs Zoom peuvent choisissez entre des autorisations Lecture et Lecture/Écriture pour le calendrier et les contacts lors de la connexion via les méthodes Microsoft 365. Les administrateurs peuvent également limiter les Intégrations Google espace de travail pour les calendriers des utilisateurs.

### Validation des autorisations Entra ID

#### <mark style="color:bleu;">Validez l’ID d’application et les portées de la méthode Application Permissions de MGAPI pour les salles de conférence</mark> <a href="#yn2twi7v7su4" id="yn2twi7v7su4"></a>

Si vous utilisez la méthode des autorisations d’application pour Zoom Rooms ou des salles de conférence tierces, validez les autorisations en suivant les étapes ci-dessous :

1. Connectez-vous au portail Azure à l’aide du compte administrateur Microsoft 365.
2. Cliquez sur le **Microsoft** **Entra ID** logo.
3. Accédez à **Applications Entreprise**.
4. Par défaut, **Toutes les applications** s’affichent dans le tableau de données interactif.
5. Cliquez sur le **Zoom** application avec l’ID d’application *f56e91e5-5a82-452f-b435-d4d78aeaf064*.
6. Cliquez sur le **Sécurité** menu déroulant et sélectionnez **Autorisations**.
7. Validez que l’ *consentement administrateur* onglet correspond à l’écran ci-dessous :

   <div data-with-frame="true"><figure><img src="/files/8691152c4b992852f4586b367c7fde5c2fa55600" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:bleu;">Validez l’ID d’application et les portées de la méthode Full Delegate de MGAPI pour les salles de conférence ou Zoom Rooms</mark>

Si vous utilisez la méthode Full Delegate pour Zoom Rooms ou des salles de conférence tierces, validez les autorisations en suivant les étapes ci-dessous :

1. Connectez-vous au portail Azure à l’aide du compte administrateur Microsoft 365.
2. Cliquez sur le **Microsoft** **Entra ID** logo.
3. Accédez à **Applications Entreprise**.
4. Par défaut, **Toutes les applications** s’affichent dans le tableau de données interactif.
5. Cliquez sur le **Zoom** application avec l’ID d’application *a651cfda-cbdd-4a39-bd03-fa829c3c1b29*.
6. Cliquez sur le **Sécurité** menu déroulant et sélectionnez **Autorisations**.
7. Validez que l’ *consentement administrateur* l’onglet correspond à l’écran ici:\\\\

   <div data-with-frame="true"><figure><img src="/files/4c40bc97f025a50c88e6a9c421c8d34b715606f4" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:bleu;">Validez l’ID et les portées d’Application Permissions du calendrier personnel</mark>

Si vous utilisez la méthode des autorisations d’application pour les calendriers personnels, validez les autorisations en suivant les étapes ci-dessous :

1. Se connecter au portail Azure à l’aide du compte administrateur Microsoft 365.
2. Cliquez sur le **Microsoft Entra ID** logo.
3. Accédez à **Applications d’Entreprise**.
4. Par défaut, **Toutes les applications** s’affichent dans le tableau de données interactif.
5. Cliquez sur le **Zoom** application avec l’ID d’application *f46ceaed-fb2d-4694-803b-6341837f0ed2*.
6. Cliquez sur le **Sécurité** menu déroulant et sélectionnez **Autorisations**.
7. Validez le *consentement admin* onglet correspond à l’écran ici :

   <div data-with-frame="true"><figure><img src="/files/85e808beb2a84df17e949d76048ecaf7dbd038cc" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:bleu;">Validez l’ID d’application OAuth et les portées du calendrier personnel</mark> <a href="#s69otfbzjijz" id="s69otfbzjijz"></a>

Si vous avez utilisé la méthode d’Intégrations OAuth pour vos utilisateurs, également appelée autorisations déléguées, validez les autorisations à l’aide des étapes suivantes :

1. Connectez-vous au portail Azure à l’aide du compte administrateur Microsoft 365.
2. Cliquez sur le **Microsoft Entra ID** logo.
3. Accédez à **Applications Entreprise**.
4. Par défaut, **Toutes les applications** s’affichent dans le tableau de données interactif.
5. Cliquez sur le **Zoom** application avec l’ID d’application *fc108d3f-543d-4374-bbff-c7c51f651fe5*.
6. Cliquez sur le **Sécurité** menu déroulant et sélectionnez **Autorisations**.
7. Validez que l’ *consentement administrateur* onglet correspond à l’écran ci-dessous :

   <div data-with-frame="true"><figure><img src="/files/1c0efb494bc860fc799f4a8af55bcfe5a2df78f8" alt=""><figcaption></figcaption></figure></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/fr/coin-admin/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
