Leverantörsspecifika detaljer
Microsoft Exchange Online och Hybrid
Vilka Microsoft 365-API:er använder ni för kalenderhantering?
Zooms kalenderintegreringar bygger på Microsoft Graph API (MGAPI). Microsoft har börjat fasar ut metoderna för Exchange Web Services (EWS) som tidigare var tillgängliga för att ansluta Microsoft 365-data med Zoom-tjänster. Zoom anser att dessa EWS-metoder är äldre alternativ.
Hur kan jag identifiera den officiella Zoom-applikationen som används för konferensrum?
Konferensrumskalenderapplikationerna för Zoom är tillgängliga i katalogen för Entra ID Enterprise-applikationer och är registrerade med följande applikations-ID:n, beroende på din konfigurationsmetod för Graph API:
a651cfda-cbdd-4a39-bd03-fa829c3c1b29(Fullständig delegerad Access)f56e91e5-5a82-452f-b435-d4d78aeaf064(Applikationsbehörigheter)
Zoom-rekommendation
Det finns inget behov av att manuellt lägga till applikationer från Entra ID-portalen. Genom att använda Zooms webbgränssnitt för att begära och godkänna behörighetsbegäranden läggs applikationen automatiskt till i din klientorganisation.
Vad är skillnaden mellan Fullständig delegerad Access och applikationsbehörigheter?
I allmänhet rekommenderar Zoom att använda Microsoft Graph API med applikationsbehörigheter, eftersom denna konfigurationsmetod kräver betydligt mindre arbete att sätta upp och underhålla för administratören och inte kräver ett dedikerat tjänstekonto. Den tillämpar dock behörigheter på kontoomfattande nivå.
Applikationsbehörigheter (även kända som App-only Access) är Microsofts rekommenderade metod för Enterprise-applikationer som körs som bakgrundstjänster, och de data som krävs kan inte avgränsas till en enskild användare.
Microsoft Graph API med Full delegerad Access är ett alternativ, men kräver ett dedikerat tjänstekonto och mer arbete för den inledande konfigurationen och underhållet.
Dessa diagram illustrerar de delegerade och applikationsbaserade Microsoft Graph API-metoderna endast för dator- och mobilintegreringar. Zoom Rooms följer en annan modell för lagring och hämtning av token. Mer information om hur varje ändpunktstyp hämtar kalenderdata finns på Översikt över Zooms kalenderhanteringavsnittet på Översikt över Zooms kalenderhantering sidan.
Följande diagram visar de delegerade och applikationsbaserade metoderna med autentiseringsuppgifter under överföring.

Den delegerade metoden, även om den ger auktorisering, skickar faktiskt autentiseringsuppgifter till Zoom app.
En mer skalbar metod, applikationsbaserad auktorisering, förhindrar att användarens autentiseringsuppgifter eller token når Zoom applikation direkt.

Hur kan jag identifiera den officiella Zoom-applikation som används för kalenderhantering och kontaktintegreringar?
Applikationerna för kalenderhantering och kontakt för Zoom är tillgängliga i Entra ID Enterprise applikationskatalogen och registreras med följande applikations-ID:n, beroende på din konfigurationsmetod för Graph API:
f46ceaed-fb2d-4694-803b-6341837f0ed2(Applikationsbehörigheter)fc108d3f-543d-4374-bbff-c7c51f651fe5(OAuth-delegerad åtkomst)
Vilka begränsningar finns med integreringsmetoder för Microsoft Graph API?
Metoden Applikationsbehörigheter för kalenderintegrering är under aktiv utveckling och funktionalitet förväntas läggas till med tiden. Vid detta dokuments publiceringsdatum stöds följande funktioner ännu inte:
Flera kalendrar (endast den primära användarkalendern stöds)
Skapa en kalender under Inställningar för din kalender
Utföra en sökning i kalendern
Inkludera bilagor
Föreslå en ny tid
Hitta en tid
Föreslagna tider
Vilken typ av Entra ID-samtycke krävs?
Organisationer kan välja mellan att tillåta användare att samtycka till att Zoom-appen får åtkomst till företagsdata eller att kräva att en administratör med behörigheten Global Admin först samtycker på hela företagets vägnar. Dessutom kan Entra ID-principer för användarsamtycke användas för att tillåta användare att samtycka till att appar får åtkomst till API-behörigheter som anses ha ”låg påverkan”, utan åtgärd från administratörer.
Zoom-rekommendation
Markera det alternativ som passar bäst för din organisation. Undvik alternativet att tillåta användare att begära administratörssamtycke för specifika begäranden, eftersom detta arbetsflöde kanske inte tillämpar behörigheter korrekt.
Din organisation kan välja att begränsa eller tillåta inställningar för användarsamtycke. Zoom rekommenderar en förenklad behörighetsmetod där användare tillåts samtycka till Entra ID-appar själva. Oavsett vilket val du gör måste din organisation matcha alternativet i Entra ID med ett motsvarande alternativ på Zooms administrationssida.
Vilka API-behörigheter krävs?
En viktig del av samtyckesprocessen är att tillåta specifika API-behörigheter för applikationen. De specifika behörigheterna skiljer sig åt beroende på om du använder Graph API eller EWS API, men tabellerna nedan beskriver kraven för båda.
Graph API för personlig kalender och kontakter
Microsoft Graph
offline_access
Behåll åtkomst till data som du har gett den åtkomst till
Aktiverar åtkomst till uppdateringstoken
Microsoft Graph
openid
Logga in användare
Autentisera användaren och utfärda en åtkomsttoken
Microsoft Graph
Calendars.ReadWrite
Fullständig åtkomst till användarkalendrar
Synkronisera kalenderhändelser
Microsoft Graph
Contacts.ReadWrite
Fullständig åtkomst till användarkontakter
Synkronisera kontakter
Graph API för konferensrumintegreringar
Microsoft Graph
offline_access
Behåll åtkomst till data som du har gett den åtkomst till
Aktiverar åtkomst till uppdateringstoken
Microsoft Graph
openid
Logga in användare
Autentisera användaren och utfärda en åtkomsttoken
Microsoft Graph
Calendars.ReadWrite
Fullständig åtkomst till användarkalendrar
Synkronisera kalenderhändelser
Microsoft Graph
Place.Read.All
Läs alla företagsplatser
Hämta rumslista
Microsoft Graph
Contacts.ReadWrite
Fullständig åtkomst till användarkontakter
Synkronisera kontakter
Microsoft Exchange Server
Vilka Exchange Server-versioner stöds?
Zoom stöder kalenderhanteringsintegreringar med Exchange Server 2007, 2010, 2013, 2016 och 2019.
Vilka autentiseringsmetoder är tillgängliga för Exchange Server-integreringar?
Kalenderhanteringsintegreringar mellan Zoom och lokala Exchange-servrar stöder endast användning av Basic-autentisering.
Kan vi undvika att lagra inloggningsuppgifter?
Zoom-appar kan valfritt använda en MAPI-anslutning för att kommunicera med den lokala Outlook-klienten för kalenderdata. Den här metoden är mycket begränsad eftersom den endast är tillgänglig i Windows (inget stöd för macOS eller mobila enheter), inte stöder kontaktdata och kräver att Outlook-klienten också körs. Dessutom visas en Outlook-säkerhetsvarning för användare om Zoom-klienten startar innan Outlook öppnas. Mer information finns i Support-artikeln Klientbaserad kalenderintegrering.
Senast uppdaterad
Var detta till hjälp?

