> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/pt/canto-do-administrador/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md).

# Introdução às implantações do Microsoft e do Zoom Workplace

Esta seção aborda as decisões que afetam todas as Integrações Microsoft no Zoom Workplace. Comece aqui antes de implantar calendários, Outlook, Teams ou fluxos de trabalho de salas.

### Pré-requisitos

As integrações do Zoom e da Microsoft geralmente se enquadram em dois padrões:

1. **Integrações na superfície da Microsoft**, em que as capacidades do Zoom são apresentadas dentro de produtos Microsoft, como Teams ou Outlook.
2. **Integrações na superfície do Zoom**, em que os serviços da Microsoft são incorporados ao Zoom como fontes de dados, provedores de identidade ou sistemas de gravar.

Várias Integrações neste guia compartilham pré-requisitos comuns envolvendo contas do Microsoft 365, permissões do Entra ID e opções de configuração da API. Configurá-los corretamente no início evita retrabalho mais adiante.

#### <mark style="color:azul;">Reunindo as contas e credenciais necessárias para a Integração</mark>

Para concluir com sucesso as etapas descritas neste guia, você precisará das seguintes contas e credenciais:

* Uma conta de administrador do Microsoft 365 com permissões de administrador do Exchange Online, **e**:
  * A conta deve ter permissões de administrador do Exchange Online para ambos **Gerenciamento da Organização** e **Gerenciamento de destinatários**.
  * As Permissões de aplicativo da API do Microsoft Graph requerem um administrador global do Microsoft 365, ou um usuário com permissões de administrador de aplicativo na nuvem do Microsoft 365, para Adicionar o aplicativo Zoom ao aplicativo empresarial do Microsoft Entra ID.
  * As Permissões de aplicativo da API do Microsoft Graph requerem pelo menos um [domínio associado](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) que corresponda a um domínio personalizado verificado no seu tenant do Microsoft 365.
* Uma Função com acesso ao Zoom Rooms.
* A capacidade de listar, criar e gerenciar recursos de calendário para salas de reunião.
* Acesso de administrador para Windows PowerShell no Windows 10 ou superior, ou Windows Server 2016 ou superior

**Configurar as permissões do Zoom Workplace para corresponder às Configurações de consentimento do usuário do Microsoft Entra ID**

O primeiro passo para integrar qualquer tipo de Microsoft 365 calendário com a plataforma Zoom é configurar as permissões do seu Zoom para corresponder às configurações de consentimento do usuário do Microsoft Entra ID (anteriormente chamado Azure Active Directory).

Este processo destina-se a impedir problemas de Permissão entre a plataforma Zoom e o Entra ID por meio de um exercício de correspondência à medida que segue os restantes passos deste guia.

**Identificar as Configurações atuais de consentimento do usuário do Microsoft Entra ID**

1. Faça login no [portal de administração do Microsoft Azure](https://portal.azure.com/) usando uma conta de administrador do Microsoft 365.
2. Sob o **serviços do Azure** seção, clique no **Microsoft Entra ID** ícone.
3. Sob o **Gerenciar** menu suspenso, clique em **aplicações empresariais**.
4. Em menu suspenso Segurança, clique em **Consentimento e permissões**.
5. Observe o valor da *seção Consentimento do usuário para aplicações*, que será um dos seguintes:
   1. Não permitir consentimento do usuário
   2. Permitir consentimento do usuário para apps de editores verificados, para permissões selecionadas
   3. Permitir consentimento do usuário para apps

**Confirmar que o consentimento do usuário e as Configurações do Portal web do Zoom correspondem**

A sua Organização pode optar por restringir ou permitir as configurações de consentimento do usuário. O Zoom recomenda um método simplificado de permissões, permitindo que os usuários deem consentimento aos aplicativos do Entra ID por conta própria. No entanto, seja qual for a escolha que você fizer, a sua Organização deve corresponder a opção do Entra ID com uma opção equivalente na administração do Zoom.

Se você tiver configurado as Configurações de consentimento do usuário do Microsoft Entra ID para usar **Não permitir consentimento do usuário**, ou **Permitir consentimento do usuário para apps de editores verificados, para permissões selecionadas**, então a Configuração da web do Zoom que indica *Consentir com as permissões de integração de calendário do Office 365 em nome de toda a conta* deve ser definido como **Ativado**.

![](/files/f55c70f9347cedc52f59f6122f689ba32d2ac80c)

Alternativamente, se as Configurações de consentimento do usuário estiverem configuradas para **Permitir consentimento do usuário para apps**, então defina a Configuração **Desativado**.

![](/files/265295f53be191f0da08ee029c279e5460a2a26c)

**(Opcional) Criar um aplicativo personalizado do Microsoft Entra para integrar com Microsoft Office 365**

Para obter instruções completas sobre como configurar um aplicativo personalizado, consulte o artigo do Suporte do Zoom [Configurando o Zoom Rooms com Office 365](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063474).

{% hint style="info" %}
Este Recursos deve ser [ativado pelo Zoom](https://support.zoom.com/hc/en/contact?id=contact_us).
{% endhint %}

### Decidir Qual Método de API é o Adequado para a Sua Organização

Uma das primeiras decisões que um administrador precisa tomar é como o Zoom irá autenticar com os serviços Microsoft. Essa escolha afeta várias Integrações a jusante, então vale a pena entendê-la antes de começar a Configurar recursos individuais.

{% hint style="info" %}
O Zoom recomenda **Microsoft Graph API com Permissões de Aplicativo** como o padrão para ambos os Zoom Rooms e integrações de calendário pessoais. Para a maioria das implementações, este é o caminho mais simples, mais seguro e mais escalável.
{% endhint %}

**Que APIs do Microsoft 365 você usa para o calendáriamento?**

As Integrações de calendários do Zoom dependem da API Microsoft Graph (MGAPI). A Microsoft começou [a descontinuar os métodos do Exchange Web Services (EWS)](https://techcommunity.microsoft.com/blog/exchange/retirement-of-exchange-web-services-in-exchange-online/3924440) que estavam anteriormente Disponível para conectar os dados do Microsoft 365 com os Serviços Zoom. O Zoom considera esses métodos EWS como opções legadas.

As Permissões do aplicativo e as Permissões Delegadas (OAuth) não são intercambiáveis: elas vêm com diferentes compensações dependendo de como os seus utilizadores realmente trabalham. A escolha certa depende menos da preferência técnica e mais de onde os seus utilizadores passam o dia.

**Como posso identificar o aplicativo Zoom oficial usado para salas de conferência?**

Os aplicativos de agendamento da sala de conferência para Zoom estão disponíveis (Disponível) no diretório empresarial de aplicativos do Entra ID e estão registrados com os seguintes IDs do aplicativo, dependendo do seu método de configuração da API do Graph:

* `a651cfda-cbdd-4a39-bd03-fa829c3c1b29` (Acesso total do delegado — Acessar)
* `f56e91e5-5a82-452f-b435-d4d78aeaf064` (Permissão do aplicativo)

{% hint style="warning" %}
**Recomendação do Zoom**

Adicionar aplicativos manualmente a partir do portal do Entra ID não é necessário. Usando a interface web do Zoom para solicitar e aprovar solicitações de Permissão, o aplicativo será adicionado automaticamente ao seu locatário.
{% endhint %}

**Qual é a diferença entre Acesso Total de Delegado e Permissões do aplicativo?**

De modo geral, o Zoom recomenda usar a Microsoft Graph API com Permissões de aplicativo, pois esse modo de configuração exige significativamente menos esforço para configurar e manter por parte do administrador e não requer uma conta de serviço dedicada. No entanto, ele aplica permissões em um escopo de conta abrangente.

Permissões de aplicativo (também conhecido como Acessar somente de aplicativo) é a abordagem recomendada pela Microsoft para aplicativos empresariais que executam como serviços em segundo plano e os dados necessários não podem ser limitados a um único usuário.

Microsoft Graph API com Acessar delegado completo é uma opção alternativa, mas exige uma conta de serviço dedicada e mais esforço para a configuração inicial e a manutenção.

#### <mark style="color:azul;">Para Zoom Rooms: Permissões do aplicativo</mark>

Para Zoom Rooms e salas de conferência de terceiros, as Permissões do aplicativo são a recomendação da Zoom, sem ressalvas. Não há lacunas de Recursos entre os dois métodos para salas, e as Permissões do aplicativo eliminam a necessidade de uma conta de serviço dedicada para atuar como delegado das caixas de correio das salas.

Isto reduz o esforço de configuração inicial e remove uma dependência de manutenção contínua.

#### <mark style="color:azul;">Para Utilizadores: Comece por Como Eles Usam o Zoom Workplace</mark>

Para integrações de calendário pessoais, a Zoom recomenda Permissões do aplicativo, mas a sua escolha depende de como os utilizadores da sua Organização interagem com o Zoom Workplace todos os dias.

**A maioria das organizações: Permissões de aplicativo (Recomendado)**

Se os seus usuários agendam e entram em reuniões principalmente pelo complemento do Outlook e não abrem regularmente o aplicativo Zoom Workplace para calendário, chat ou outros fluxos de trabalho, Permissões de aplicativo é a melhor opção.

Veja por quê:

* **Integrações gerenciadas pelo administrador, de nuvem para nuvem.** A integração de calendário é tratada no nível da conta. Usuários individuais não precisam autorizar nem manter a própria conexão. Se a integração falhar, os administradores percebem imediatamente, em vez de depender de usuários individuais para denunciar problemas.
* **Segurança de token mais forte.** As Permissões de aplicativo usam um token de acesso de curta duração, que é atualizado a cada 60 minutos por meio de uma troca de nuvem para nuvem. O token nunca é armazenado de forma persistente e fica apenas na memória. Não há token de atualização nem concessão de acesso offline. Se um usuário for desprovisionado, não há tokens remanescentes que possam ser usados para acessar os dados do calendário.
* **Sem dependência do comportamento de login do usuário.** Com Permissões delegadas, a integração depende de usuários individuais estarem conectados ao aplicativo Zoom Workplace. Se o token de um usuário expirar ou se ele alterar a senha, a integração de calendário dele falha silenciosamente. Eles podem não perceber por semanas se usarem principalmente o Outlook. As Permissões de aplicativo eliminam totalmente esse modo de falha.

**Quando as Permissões delegadas podem ser a melhor escolha**

Se os seus usuários forem usuários regulares do aplicativo Zoom Workplace, as Permissões Delegadas podem ser a melhor opção:

* **Calendários partilhados.** As Permissões delegadas permitem aos usuários ver calendários compartilhados de colegas aos quais eles têm Acessar no Microsoft 365. Com as Permissões de Aplicativo, os usuários só podem ver o seu calendário no aplicativo Zoom Workplace.
* **E-mail no Zoom Workplace.** O Cliente Zoom Mail dentro do aplicativo Workplace exige Permissões Delegadas para acessar a caixa de e-mail do usuário no Microsoft 365. O método de Permissões de Aplicativo não oferece suporte a essas Integrações hoje.
* **Visibilidade de autoatendimento.** Quando as Integrações delegadas de um usuário quebram, como com a expiração do token ou uma Alterar de senha, eles verão um prompt diretamente no aplicativo Workplace para re-autenticar. Para usuários que já estão no aplicativo, isso oferece uma recuperação de autoatendimento mais rápida.

#### <mark style="color:azul;">Juntando tudo: Recomendações para a sua implementação</mark>

Para a maioria das implementações do Zoom/Microsoft, a recomendação é:

* **Quartos:** Permissões do aplicativo. Sem concessões, configuração mais simples, sem conta de serviço.
* **Usuários:** Permissões do aplicativo, a menos que os seus usuários dependam ativamente de calendários compartilhados ou e-mail dentro do aplicativo Zoom Workplace.

A escolha não é permanente. As organizações podem Alterar entre métodos por meio da reautorização.

Se não tiver certeza, comece com Permissões do aplicativo. Isso lhe dá uma Integrações confiável com a opção de Adicionar Permissões Delegadas para grupos específicos de usuários mais tarde, caso surjam necessidades de calendário compartilhado ou e-mail.

Os diagramas a seguir mostram os métodos Delegado e baseado em aplicativo com informações de credenciais em trânsito.

<div align="left"><figure><img src="/files/e0d2d81ede1eaeb758e07c3df295f13f470dc9bd" alt="" width="563"><figcaption></figcaption></figure></div>

O método Delegado, embora forneça autorização, envia credenciais para o Zoom aplicativo.

Um método mais escalável, a autorização baseada em aplicativo, impede que credenciais ou tokens do usuário cheguem diretamente ao Zoom Aplicativo.

<div align="left"><figure><img src="/files/c8887851c412d874f9f58b12e0452324e9de8719" alt="" width="563"><figcaption></figcaption></figure></div>

### Segurança e Tratamento de Dados

O Serviço de Calendário Web do Zoom armazena os objetos necessários para autenticar o provedor de calendário de cada usuário. Isso significa que o Zoom armazena o token de atualização quando as organizações usam OAuth para conectar o Outlook ou o Google Agenda aos Serviços Zoom. Isso também significa, para organizações que usam autenticação básica no Exchange On-Premises, que o Zoom armazena o Nome de usuário da conta e a senha.

| Eventos sincronizados           |
| ------------------------------- |
| `participantesOmitidos`         |
| `descrição`                     |
| `nomeDeExibição` (participante) |
| `e-mail` (participante)         |
| `localDeTrabalhoFixo`           |
| `iCalUID`                       |
| `Localização`                   |
| `nomeDeExibição` (organizador)  |
| `e-mail` (organizador)          |
| `resumo`                        |
| `propostaDeHorário`             |
| `localDeTrabalhoAtivado`        |

Quando a Sincronização bidirecional do calendário (Sincronização 2.0) está ativada, o Zoom não retém dados de eventos de calendários externos (do Microsoft 365 ou Google Agenda) na sua base de dados.\
\
Em vez disso, o serviço monitora uma janela móvel de 24 meses de atividade do calendário (até 6 meses no passado e 18 meses no futuro). Se ocorrerem Alterar dentro dessa janela, o Zoom recebe notificações de Alterar do provedor de calendário e recupera os dados atualizados do evento sob demanda para processar as atualizações correspondentes da reunião Zoom. O serviço de reunião é então notificado para aplicar as Alterar necessárias.

Os administradores podem Configurar este Recursos ao nível da conta ou do grupo de usuário. Consulte a nossa [documentação de Suporte](https://support.zoom.us/hc/en-us/articles/8522918261645-Enabling-bi-directional-calendar-sync) para obter mais informações.

#### <mark style="color:azul;">Como são protegidos os tokens e as credenciais armazenados?</mark>

Os tokens e credenciais armazenados são criptografados em repouso usando criptografia AES-GCM de 256 bits. Esses dados são considerados conteúdo do cliente e estão sujeitos às políticas e aos padrões de controle de acesso da Zoom. Esses controles são avaliados por empresas de auditoria independentes quando indicado em nossas certificações e atestações de segurança, como o SOC 2. O acesso Privilégio a dados e sistemas de infraestrutura é registrado, monitorado e controlado usando autenticação multifator e controles de acesso de menor privilégio.

#### <mark style="color:azul;">Como é protegido o tráfego entre as apps e o fornecedor de calendário?</mark>

As comunicações entre fornecedores de calendário e qualquer software Zoom — aplicações Zoom para computador/dispositivos móveis, Serviço de calendário Web Zoom, ferramentas de agendando e o Conector API — são encriptadas em trânsito utilizando TLS 1.2.

#### <mark style="color:azul;">Por quanto tempo um token OAuth é válido?</mark>

Zoom solicitará tokens de acesso que expiram em 1 hora e tokens de atualização que expiram em 90 dias, mas os provedores de calendário podem fornecer tokens com limites alternativos. Siga as instruções do seu provedor se precisar modificar os valores padrão.

#### <mark style="color:azul;">Posso revogar um token OAuth ou credencial?</mark>

Os administradores do Zoom podem Escolher remover a integração de calendário de uma única conta Zoom a qualquer momento, o que impedirá o calendário do usuário de funcionar. Exclua imediatamente quaisquer tokens ou credenciais armazenados para esse usuário.

Os administradores do Microsoft 365 podem remover o acesso ao calendário do Zoom de todas as contas de usuário eliminando o aplicativo Zoom no portal do aplicativo empresarial do Entra ID, e os administradores do Google local de trabalho podem revogar o acesso utilizando a Consola da Google nuvem plataforma.

#### <mark style="color:azul;">Posso limitar a capacidade do Zoom de escrever dados de calendário ou contato para um provedor?</mark>

Após a configuração inicial, os administradores do Zoom podem Escolher entre permissões de Leitura e Leitura/Gravação tanto para o calendário quanto para os contatos ao Conectando-se por meio dos métodos do Microsoft 365. Os administradores também podem limitar as integrações do Google local de trabalho para os calendários do usuário.

### Validando Permissões do Entra ID

#### <mark style="color:azul;">Validar o método de Permissões de Aplicativo MGAPI, o ID do Aplicativo e os âmbitos para salas de conferência</mark> <a href="#yn2twi7v7su4" id="yn2twi7v7su4"></a>

Se você estiver usando o método de Permissões de aplicativo para Zoom Rooms ou salas de conferência de terceiros, valide as permissões usando as seguintes etapas:

1. Iniciar sessão no portal do Azure usando a conta de administrador do Microsoft 365.
2. Clique no **Microsoft** **Entra ID** logo.
3. Navegue até **Aplicativos empresariais**.
4. Por padrão, **Todos os aplicativos** são exibidos na tabela de dados interativa.
5. Clique no **Zoom** aplicativo com a ID do aplicativo *f56e91e5-5a82-452f-b435-d4d78aeaf064*.
6. Clique no **Segurança** abra a lista suspensa e Selecionar **Permissões**.
7. Valide o *Consentimento do administrador* aba corresponde à tela aqui:

   <div data-with-frame="true"><figure><img src="/files/3440f7a626e6a259c117723235d685dd24e43c3b" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:azul;">Validar o método de Delegação Total MGAPI, o ID do Aplicativo e os âmbitos para salas de conferência ou Zoom Rooms</mark>

Se você estiver usando o método Full Delegate para Zoom Rooms ou salas de conferência de terceiros, valide as permissões usando os seguintes passos:

1. Iniciar sessão no portal do Azure usando a conta de administrador do Microsoft 365.
2. Clique na **Microsoft** **Entra ID** logotipo.
3. Navegue até **Aplicativos empresariais**.
4. Por padrão, **Todos os aplicativos** são Mostrar na tabela de dados interativa.
5. Clique na **Zoom** aplicativo com o ID do aplicativo *a651cfda-cbdd-4a39-bd03-fa829c3c1b29*.
6. Clique na **Segurança** lista suspensa e Selecionar **Permissões**.
7. Valide a *consentimento do administrador* aba corresponde à tela aqui:\\

   <div data-with-frame="true"><figure><img src="/files/0e9a1100d8fc40c8718bddf379f046de4bd96f8d" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:azul;">Validar o ID e os âmbitos das Permissões de Aplicativo do calendário pessoal</mark>

Se você estiver usando o método de Permissões do aplicativo para calendários pessoais, valide as permissões usando as seguintes etapas:

1. Iniciar sessão no portal do Azure usando a conta de administrador do Microsoft 365.
2. Clique na **Microsoft Entra ID** logo.
3. Navegue até **Aplicativos empresariais**.
4. Por padrão, **Todos os aplicativos** Mostrar na tabela de dados interativa.
5. Clique na **Zoom** aplicativo com a ID do aplicativo *f46ceaed-fb2d-4694-803b-6341837f0ed2*.
6. Clique na **Segurança** menu suspenso e Selecionar **Permissões**.
7. Valide o *Consentimento do administrador* a aba corresponde à tela aqui:

   <div data-with-frame="true"><figure><img src="/files/0e800541182de59e2a497b497da428293ddbdf12" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:azul;">Validar o ID do Aplicativo OAuth e os âmbitos do calendário pessoal</mark> <a href="#s69otfbzjijz" id="s69otfbzjijz"></a>

Se você usou o método de Integrações OAuth para seus usuários, também chamado de Permissões Delegadas, valide as permissões usando as seguintes etapas:

1. Iniciar sessão no portal do Azure usando a conta de administrador do Microsoft 365.
2. Clique na **Microsoft Entra ID** logotipo.
3. Aceda a **Aplicativos empresariais**.
4. Por padrão, **Todos os aplicativos** são Mostrar na tabela de dados interativa.
5. Clique na **Zoom** aplicativo com o ID do aplicativo *fc108d3f-543d-4374-bbff-c7c51f651fe5*.
6. Clique na **Segurança** lista suspensa e Selecionar **Permissões**.
7. Valide a *consentimento do administrador* a aba corresponde à tela aqui:

   <div data-with-frame="true"><figure><img src="/files/f0231ddb3c8327d8a8a2d5fe131cefc585d9a5e7" alt=""><figcaption></figcaption></figure></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/pt/canto-do-administrador/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
