Per iniziare con le distribuzioni di Microsoft e Zoom Workplace
Inizia con account, autenticazione, autorizzazioni e pianificazione della distribuzione per le Integrazioni di Zoom e Microsoft.
Questa sezione tratta le decisioni che influenzano ogni integrazione Microsoft in Zoom Workplace. Inizia qui prima di distribuire calendari, Outlook, Teams o flussi di lavoro delle sale.
Prerequisiti
Le integrazioni tra Zoom e Microsoft rientrano generalmente in due schemi:
integrazioni lato Microsoft, in cui le funzionalità di Zoom sono rese disponibili all’interno di prodotti Microsoft come Teams o Outlook.
integrazioni lato Zoom, in cui i servizi Microsoft vengono introdotti in Zoom come origini dati, provider di identità o sistemi di registrare.
Diverse integrazioni in questa guida condividono prerequisiti comuni che coinvolgono account Microsoft 365, autorizzazioni di Entra ID e scelte di configurazione dell'API. Configurare correttamente questi elementi all'inizio evita rilavorazioni successive.
Raccolta degli account e delle credenziali necessari per l'integrazione
Per completare con successo i passaggi descritti in questa guida, ti serviranno i seguenti account e credenziali:
Un account amministratore di Microsoft 365 con autorizzazioni di amministratore di Exchange Online, e:
L'account deve disporre di autorizzazioni di amministratore di Exchange Online per entrambi Gestione Organizzazione e Gestione destinatari.
Le autorizzazioni dell'applicazione Microsoft Graph API richiedono un admin globale di Microsoft 365, oppure un utente con autorizzazioni di amministratore dell'applicazione cloud di Microsoft 365, per Aggiungi l'applicazione Zoom all'applicazione Enterprise di Microsoft Entra ID.
Le autorizzazioni dell'applicazione Microsoft Graph API richiedono almeno un dominio associato che corrisponda a un dominio personalizzato verificato nel tuo tenant Microsoft 365.
Un Ruolo con Access a Zoom Rooms.
La capacità di elencare, creare e gestire risorse di calendario per le sale riunione.
Access admin per Windows PowerShell su Windows 10 o superiore, oppure Windows Server 2016 o superiore
Configura le autorizzazioni di Zoom Workplace per corrispondere alle Impostazioni di consenso dell'utente di Microsoft Entra ID
Il primo passaggio per integrare qualsiasi tipo di calendario di Microsoft 365 con la piattaforma Zoom è configurare le autorizzazioni Zoom per corrispondere alle impostazioni di consenso dell’utente di Microsoft Entra ID (precedentemente chiamato Azure Active Directory).
Questo processo è pensato per bloccare problemi di Autorizzazione tra la piattaforma Zoom e Entra ID tramite un esercizio di corrispondenza mentre segui i passaggi rimanenti di questa guida.
Identifica le attuali Impostazioni di consenso dell'utente di Microsoft Entra ID
Accedi al portale di amministrazione Microsoft Azure utilizzando un account amministratore Microsoft 365.
Sotto il Servizi Azure sezione, fai clic sull' Microsoft Entra ID icona.
Sotto il Gestisci menu a discesa, fai clic su Enterprise applications.
Nel menu a discesa Sicurezza, fai clic su Consenso e autorizzazioni.
Prendi nota del valore della sezione Consenso dell'utente per le applicazioni, che sarà uno dei seguenti:
Non consentire il consenso dell'utente
Consenti il consenso dell'utente per le app di editori verificati, per autorizzazioni selezionate
Consenti il consenso dell'utente per le app
Conferma che le Impostazioni di consenso dell'utente e di Zoom web portal corrispondano
La tua Organizzazione può scegliere di limitare o consentire le Impostazioni di consenso dell'utente. Zoom consiglia un metodo di autorizzazioni semplificato che consenta agli utenti di consentire autonomamente alle app di Entra ID. Tuttavia, qualunque sia la scelta effettuata, la tua Organizzazione deve abbinare l'opzione di Entra ID a un'opzione corrispondente sul lato amministrazione di Zoom.
Se hai configurato le Impostazioni di consenso dell'utente di Microsoft Entra ID per usare Non consentire il consenso dell'utente, oppure Consentire il consenso dell'utente per le app da editori verificati, per autorizzazioni selezionate, allora l'impostazione web di Zoom che indica Consenti le autorizzazioni dell'integrazione del calendario di Office 365 per conto dell'intero account deve essere impostata su Attivato.

In alternativa, se le Impostazioni di consenso dell'utente sono configurate per Consentire il consenso dell'utente per le app, allora imposta l'impostazione su Disattivato.

(Facoltativo) Creazione di una applicazione personalizzata Microsoft Entra per integrare con Microsoft Office 365
Per istruzioni complete sulla configurazione di un'applicazione personalizzata, consulta l'articolo di Assistenza Zoom Configurazione di Zoom Rooms con Office 365.
Questa Funzionalità deve essere abilitata da Zoom.
Decidere quale metodo API è giusto per la tua Organizzazione
Una delle prime decisioni che un admin deve prendere è come Zoom dovrà autenticare i servizi Microsoft. Questa scelta influisce su più integrazioni successive, quindi vale la pena capirla prima di iniziare a Configura le singole funzionalità.
Zoom consiglia Microsoft Graph API con autorizzazioni dell'applicazione come predefinito sia per Zoom Rooms sia per le integrazioni del calendario personale. Per la maggior parte delle distribuzioni, questo è il percorso più semplice, più sicuro e più scalabile.
Quali API di Microsoft 365 usi per il calendario?
Le Integrazioni di Zoom per il calendario si basano su Microsoft Graph API (MGAPI). Microsoft ha iniziato a eliminare gradualmente i metodi Exchange Web Services (EWS) che erano precedentemente Disponibile per connettere i dati di Microsoft 365 con Servizi Zoom. Zoom considera questi metodi EWS come opzioni legacy.
Autorizzazioni dell'applicazione e Autorizzazioni delegate (OAuth) non sono intercambiabili: comportano compromessi diversi a seconda di come i tuoi utenti lavorano realmente. La scelta giusta dipende meno dalle preferenze tecniche e più da dove i tuoi utenti trascorrono la giornata.
Come posso identificare l'applicazione Zoom ufficiale usata per le sale conferenze?
Le applicazioni di pianificazione della sala conferenze per Zoom sono Disponibile nella directory Enterprise dell'applicazione di Entra ID e sono registrate con i seguenti ID dell'applicazione, a seconda del metodo di configurazione API di Graph:
a651cfda-cbdd-4a39-bd03-fa829c3c1b29(Access completo delegato)f56e91e5-5a82-452f-b435-d4d78aeaf064(Autorizzazione dell'applicazione)
Raccomandazione di Zoom
Non è necessario Aggiungi manualmente le applicazioni dal portale Entra ID. Utilizzando l'interfaccia web di Zoom per richiedere e approvare le richieste di Autorizzazione, Aggiungi automaticamente l'applicazione al tuo tenant.
Qual è la differenza tra Access completo delegato e Autorizzazioni dell'applicazione?
In generale, Zoom raccomanda di usare Microsoft Graph API con le autorizzazioni dell'applicazione, poiché questo tipo di configurazione richiede molto meno impegno per la configurazione e la manutenzione da parte dell'amministratore e non richiede un account di servizio dedicato. Tuttavia, applica le autorizzazioni a livello di account.
Le autorizzazioni dell'applicazione (note anche come Access solo app) sono l'approccio raccomandato da Microsoft per le applicazioni Enterprise che vengono eseguite come servizi in background e quando i dati richiesti non possono essere limitati a un singolo utente.
Microsoft Graph API con Full Delegate Access è un'opzione alternativa, ma richiede un account di servizio dedicato e un maggiore impegno per la configurazione iniziale e la manutenzione.
Per Zoom Rooms: Autorizzazioni dell'applicazione
Per Zoom Rooms e le sale conferenze di terze parti, Autorizzazioni dell'applicazione è la raccomandazione di Zoom, senza riserve. Non ci sono lacune nelle Funzionalità tra i due metodi per le sale, e Autorizzazioni dell'applicazione elimina la necessità di un account di servizio dedicato che agisca come delegato per le caselle di posta delle sale.
Questo riduce lo sforzo di configurazione iniziale ed elimina una dipendenza di manutenzione continua.
Per gli utenti: inizia da come usano Zoom Workplace
Per le integrazioni del calendario personale, Zoom consiglia Autorizzazioni dell'applicazione, ma la tua scelta dipende da come gli utenti della tua Organizzazione interagiscono ogni giorno con Zoom Workplace.
La maggior parte delle organizzazioni: Autorizzazioni dell'applicazione (Consigliato)
Se i tuoi utenti pianificano e partecipano principalmente alle riunioni tramite il componente aggiuntivo di Outlook e non aprono regolarmente l'app Zoom Workplace per il calendario, la chat o altri flussi di lavoro, le Autorizzazioni dell'applicazione sono la soluzione migliore.
Ecco perché:
Integrazioni gestite dall'admin, cloud-to-cloud. L'integrazione del calendario viene gestita a livello di account. I singoli utenti non devono autorizzare né mantenere la propria connessione. Se l'integrazione si interrompe, gli admin se ne accorgono immediatamente invece di affidarsi ai singoli utenti per segnalare i problemi.
Maggiore sicurezza del token. Le Autorizzazioni dell'applicazione utilizzano un token di accesso a breve durata, aggiornato ogni 60 minuti tramite uno scambio cloud-to-cloud. Il token non viene mai archiviato in modo persistente e viene mantenuto solo in memoria. Non esiste un token di aggiornamento né una concessione di accesso offline. Se un utente viene deprovisionato, non ci sono token residui che potrebbero essere usati per accedere ai dati del suo calendario.
Nessuna dipendenza dal comportamento di accesso dell'utente. Con le Autorizzazioni delegate, l'integrazione si basa sul fatto che i singoli utenti abbiano effettuato l'accesso all'app Zoom Workplace. Se il token di un utente scade o se modifica la password, la loro integrazione del calendario si interrompe senza alcuna notifica. Potrebbero non accorgersene per settimane se utilizzano principalmente Outlook. Le Autorizzazioni dell'applicazione eliminano completamente questa modalità di errore.
Quando le Autorizzazioni delegate possono essere la scelta migliore
Se i tuoi utenti sono utenti abituali dell'app Zoom Workplace, le autorizzazioni delegate potrebbero essere la soluzione migliore:
Calendari condivisi. Le autorizzazioni delegate consentono agli utenti di visualizzare i calendari condivisi dei colleghi a cui hanno accesso in Microsoft 365. Con le autorizzazioni dell'applicazione, gli utenti possono vedere solo il proprio calendario nell'app Zoom Workplace.
e-mail in Zoom Workplace. Il Client Zoom Mail all'interno dell'app Workplace richiede Delegated Permissions per accedere alla mailbox di Microsoft 365 di un utente. Il metodo Application Permissions non supporta questa Integrazioni oggi.
Visibilità self-service. Quando si interrompe l'Integrazioni delegata di un utente, ad esempio per la scadenza del token o per una Modifica della password, vedranno un prompt direttamente nell'app Workplace per ri-autenticare. Per gli utenti che già vivono nell'app, questo offre un recupero self-service più rapido.
Mettere tutto insieme: raccomandazioni per la tua distribuzione
Per la maggior parte delle implementazioni Zoom/Microsoft, la raccomandazione è:
Camere: Autorizzazioni dell'applicazione. Nessun compromesso, configurazione più semplice, nessun account di servizio.
Utenti: Autorizzazioni dell'applicazione, a meno che i tuoi utenti non facciano attivamente affidamento su calendari condivisi o e-mail all'interno dell'app Zoom Workplace.
La scelta non è permanente. Le organizzazioni possono Modifica tra i metodi tramite la riautorizzazione.
Se non sei sicuro, inizia con le Autorizzazioni dell'applicazione. Ti offre un'affidabile Integrazioni con la possibilità di aggiungi Autorizzazioni delegate per specifici gruppi di utenti in seguito, se dovessero emergere esigenze di calendario condiviso o e-mail.
I seguenti diagrammi Mostra i metodi Delegated e basati sull’applicazione con le informazioni delle credenziali in transito.

Il metodo Delegated, pur fornendo autorizzazione, invia le credenziali all’app Zoom.
Un metodo più scalabile, l’autorizzazione basata sull’applicazione, impedisce che le credenziali dell’utente o i token raggiungano direttamente l’applicazione Zoom.

Sicurezza e gestione dei dati
Il servizio di Web Calendaring di Zoom memorizza gli oggetti necessari per autenticare ciascun provider del calendario dell’utente. Ciò significa che Zoom memorizza il token di refresh quando le organizzazioni utilizzano OAuth per collegare Outlook o Google Calendar a Servizi Zoom. Significa anche, per le organizzazioni che utilizzano l’autenticazione Basic in Exchange On-Premises, che Zoom memorizza l’account Nome utente e password.
partecipantiOmissi
descrizione
nome visualizzato (partecipante)
e-mail (partecipante)
posizione di lavoro fissa
iCalUID
Posizione
nome visualizzato (organizzatore)
e-mail (organizzatore)
riepilogo
proposta di tempo
posizioneDiLavoroAbilitata
Quando la Sincronizzazione calendario bidirezionale (Sync 2.0) è abilitata, Zoom non conserva i dati degli eventi del calendario esterni (da Microsoft 365 o Google Calendar) nel proprio database. Invece, il servizio monitora una finestra mobile di 24 mesi di attività del calendario (fino a 6 mesi nel passato e 18 mesi nel futuro). Se si verificano Modifica all’interno di questa finestra, Zoom riceve notifiche di Modifica dal provider del calendario e recupera i dati dell’evento aggiornati su richiesta per elaborare gli aggiornamenti corrispondenti delle riunione di Zoom. Il servizio di riunione viene quindi informato per applicare le Modifica necessarie.
Gli amministratori possono Configura questa Funzionalità a livello di account o di gruppo di utenti. Fai riferimento al nostro documentazione di assistenza per ulteriori informazioni.
Come sono protetti i token e le credenziali memorizzati?
I token e le credenziali memorizzati sono crittografati a riposo utilizzando crittografia AES-GCM a 256 bit. Questi dati sono considerati contenuto del cliente e soggetti alle politiche e agli standard di controllo degli accessi di Zoom. Questi controlli vengono valutati da società di revisione indipendenti, ove indicato nelle nostre certificazioni e attestazioni di sicurezza, come la SOC 2. L'accesso privilegiato ai dati e ai sistemi dell'infrastruttura viene registrato, monitorato e controllato utilizzando autenticazione multifattore e controlli di accesso basati sul principio del minimo Privilegio.
Come è protetto il traffico tra le app e il provider del calendario?
Le comunicazioni tra i fornitori di calendario e qualsiasi software Zoom — app desktop/mobile di Zoom, Servizio calendario Web di Zoom, strumenti di pianificazione e il Connettore API — sono crittografate durante il transito utilizzando TLS 1.2.
Per quanto tempo è valido un token OAuth?
Zoom richiederà token di accesso che scadono in 1 ora e token di aggiornamento che scadono in 90 giorni, ma i provider di calendaring possono fornire token con limiti alternativi. Segui le istruzioni del tuo provider se hai bisogno di modificare i valori predefiniti.
Posso revocare un token OAuth o una credenziale?
Gli amministratori Zoom possono Scegli di rimuovere l'integrazione del calendario da un singolo account Zoom in ნებისმque momento, il che bloccare il funzionamento del calendario dell'utente. Elimina immediatamente eventuali token o credenziali memorizzati per quell'utente.
Gli amministratori di Microsoft 365 possono rimuovere l'accesso al calendario di Zoom da tutti gli account utente eliminando l'applicazione Zoom nel portale Enterprise applicazione di Entra ID, e gli amministratori di Google area di lavoro possono revocare l'accesso usando la Console di Google cloud piattaforma.
Posso limitare la capacità di Zoom di scrivere dati del calendario o del contatto a un provider?
Dopo la configurazione iniziale, gli amministratori di Zoom possono Scegli tra i permessi di Lettura e Lettura/Scrittura sia per il calendario sia per i contatti durante la Connessione tramite i metodi Microsoft 365. Gli amministratori possono anche limitare le integrazioni di Google area di lavoro per i calendari degli utenti.
Convalida delle autorizzazioni Entra ID
Convalida l’ID applicazione e gli ambiti del metodo Autorizzazioni applicazione MGAPI per le sale conferenze
Se stai usando il metodo dei permessi dell'applicazione per Zoom Rooms o per sale conferenze di terze parti, convalida le autorizzazioni seguendo i passaggi riportati di seguito:
Accedi al portale Azure usando l'account amministratore di Microsoft 365.
Fai clic su Microsoft Entra ID logo.
Passa a Applicazioni Enterprise.
Per impostazione predefinita, Tutte le applicazioni Mostra nella tabella dati interattiva.
Fai clic su Zoom app con l'ID applicazione f56e91e5-5a82-452f-b435-d4d78aeaf064.
Fai clic su Sicurezza menu a discesa e Seleziona Permessi.
Convalida che la approvazione admin scheda corrisponda alla schermata qui:

Convalida l’ID applicazione e gli ambiti del metodo Delegato completo MGAPI per le sale conferenze o Zoom Rooms
Se utilizzi il metodo Delegato completo per Zoom Rooms o sale conferenza di terze parti, convalida le autorizzazioni seguendo questi passaggi:
Accedi al portale Azure usando l'account amministratore di Microsoft 365.
Fai clic su Microsoft Entra ID logo.
Passa a Applicazioni Enterprise.
Per impostazione predefinita, Tutte le applicazioni Mostra nella tabella dati interattiva.
Fai clic su Zoom app con l'ID applicazione a651cfda-cbdd-4a39-bd03-fa829c3c1b29.
Fai clic su Sicurezza menu a discesa e Seleziona Permessi.
Convalida che la approvazione admin la scheda corrisponde allo schermo qui:\

Convalida l’ID delle Autorizzazioni applicazione del calendario personale e gli ambiti
Se stai utilizzando il metodo Autorizzazioni applicazione per i calendari personali, convalida le autorizzazioni seguendo i passaggi riportati di seguito:
Accedi al portale Azure usando l'account amministratore di Microsoft 365.
Fai clic sul Microsoft Entra ID logo.
Vai a Applicazioni Enterprise.
Per impostazione predefinita, Tutte le applicazioni Mostra nella tabella dati interattiva.
Fai clic sul Zoom app con l'ID dell'applicazione f46ceaed-fb2d-4694-803b-6341837f0ed2.
Fai clic sul Sicurezza menu a discesa e seleziona Autorizzazioni.
Convalida il Consenso admin scheda corrisponde allo schermo qui:

Convalida l’ID applicazione OAuth del calendario personale e gli ambiti
Se hai utilizzato il metodo di Integrazioni OAuth per i tuoi utenti, chiamato anche Autorizzazioni delegate, convalida le autorizzazioni seguendo i passaggi riportati di seguito:
Accedi al portale Azure usando l'account dell'amministratore Microsoft 365.
Fai clic su Microsoft Entra ID logo.
Vai a Enterprise Applications.
Per impostazione predefinito, Tutte le applicazioni sono Mostra nella tabella dati interattiva.
Fai clic su Zoom app con l'ID applicazione fc108d3f-543d-4374-bbff-c7c51f651fe5.
Fai clic su Sicurezza menu a discesa e Seleziona Autorizzazioni.
Convalida il consenso admin la scheda corrisponde allo schermo qui:

Ultimo aggiornamento
È stato utile?


