Komma igång med distributioner av Microsoft och Zoom Workplace
Börja med konton, autentisering, behörigheter och distributionsplanering för integreringar mellan Zoom och Microsoft.
Det här avsnittet täcker de beslut som påverkar varje Microsoft-integrering i Zoom Workplace. Börja här innan du distribuerar kalendrar, Outlook, Teams eller rumsarbetsflöden.
Förutsättningar
Zoom- och Microsoft-integrationer faller i allmänhet inom två mönster:
Microsoft-yta-integrationer, där Zoom-funktioner exponeras i Microsoft-produkter som Teams eller Outlook.
Zoom-yta-integrationer, där Microsoft-tjänster förs in i Zoom som datakällor, identitetsleverantörer eller spela in-system.
Flera integreringar i den här guiden delar gemensamma förutsättningar som involverar Microsoft 365-konton, behörigheter för Entra ID och val av API-konfiguration. Att ställa in detta korrekt från början förhindrar omarbete längre fram.
Samla in de nödvändiga kontona och autentiseringsuppgifterna för integreringar
För att framgångsrikt slutföra stegen som beskrivs i denna guide behöver du följande konton och autentiseringsuppgifter:
Ett Microsoft 365-administratörskonto med administratörsbehörigheter för Exchange Online, och:
Detta konto måste ha administratörsbehörigheter för Exchange Online för både Hantering av organisation och Mottagarhantering.
Microsoft Graph API-applikationsbehörigheter kräver en Microsoft 365 Global admin, eller en användare med Microsoft 365 moln applikation administratör-behörigheter, för att lägga till Zoom applikation i Microsoft Entra ID Enterprise-applikationen.
Microsoft Graph API-applikationsbehörigheter kräver minst en associerad domän som matchar en anpassad domän som har verifierats i din Microsoft 365-klient.
En roll med åtkomst till Zoom Rooms.
Möjligheten att lista, skapa och hantera kalenderresurser för rum avsedda för möte.
admin Access för Windows PowerShell på Windows 10 eller senare, eller Windows Server 2016 eller senare
Konfigurera Zoom Workplace-behörigheter så att de matchar Microsoft Entra ID:s inställningar för användarsamtycke
Det första steget för att integrera någon typ av Microsoft 365-kalender med Zoom-plattformen är att konfigurera dina Zoom-behörigheter för att matcha dina användares medgivandeinställningar i Microsoft Entra ID (tidigare kallat Azure Active Directory).
Den här processen är avsedd att förhindra behörighetsproblem mellan Zoom-plattformen och Entra ID genom en matchningsövning när du följer de återstående stegen i den här guiden.
Identifiera de aktuella inställningarna för användarsamtycke i Microsoft Entra ID
Logga in på Microsoft Azure-administrationsportalen med ett Microsoft 365 administratörskonto.
Under Azure-tjänster avsnittet, klicka på Microsoft Entra ID ikonen.
Under Hantera rullgardinsmenyn, klicka på Enterprise-appar.
Under rullgardinsmenyn Säkerhet, klicka på Samtycke och behörigheter.
Notera värdet för avsnittet Användares samtycke för appar, som kommer att vara ett av följande:
Tillåt inte användares samtycke
Tillåt användarsamtycke för appar från verifierade utgivare, för valda behörigheter
Tillåt användarsamtycke för appar
Bekräfta att inställningarna för användarsamtycke och Zoom-webbportal stämmer överens
Din organisation kan välja att begränsa eller tillåta inställningar för användarsamtycke. Zoom rekommenderar en förenklad behörighetsmetod där användare själva får samtycka till Entra ID-appar. Oavsett vilket val du gör måste din organisation matcha Entra ID-alternativet med ett motsvarande alternativ på Zoom-administrationssidan.
Om du har konfigurerat Microsoft Entra ID-inställningarna för användarsamtycke att använda Tillåt inte användarsamtycke, eller Tillåt användarsamtycke för appar från verifierade utgivare, för valda behörigheter, då måste Zoom-webbinställningen som anger Samtycke till behörigheter för Office 365 kalenderintegrering på uppdrag av hela kontot vara inställd på På.

Alternativt, om dina inställningar för användarsamtycke är konfigurerade till Tillåt användarsamtycke för appar, slå då på inställningen Av.

(Valfri) Skapa en anpassad Microsoft Entra-applikation för att integrera med Microsoft Office 365
För fullständiga instruktioner om hur du konfigurerar en anpassad applikation, se Zoom Support-artikeln Konfigurera Zoom Rooms med Office 365.
Denna funktioner måste vara aktiverad av Zoom.
Att avgöra vilken API-metod som är rätt för din organisation
Ett av de första besluten en admin behöver fatta är hur Zoom ska autentisera mot Microsoft-tjänster. Det här valet påverkar flera integreringar längre fram, så det är värt att förstå innan du börjar konfigurera enskilda funktioner.
Zoom rekommenderar Microsoft Graph API med Applikationsbehörigheter som standard för både Zoom Rooms och personliga kalenderintegrationer. För de flesta implementeringar är detta den enklare, säkrare och mer skalbara vägen.
Vilka Microsoft 365 API:er använder du för kalenderhantering?
Zooms kalenderintegreringar bygger på Microsoft Graph API (MGAPI). Microsoft har börjat avveckling av metoderna för Exchange Web Services (EWS) som tidigare var tillgängliga för att ansluta Microsoft 365-data med Zoom-tjänster. Zoom anser att dessa EWS-metoder är äldre alternativ.
Applikationsbehörigheter och delegerade behörigheter (OAuth) är inte utbytbara: de innebär olika avvägningar beroende på hur dina användare faktiskt arbetar. Det rätta valet beror mindre på teknisk preferens och mer på var dina användare tillbringar sin dag.
Hur kan jag identifiera den officiella Zoom-applikationen som används för konferensrum?
Konferensrumskalenderapplikationerna för Zoom är tillgängliga i katalogen för Entra ID Enterprise-applikationer och är registrerade med följande applikations-ID:n, beroende på din Graph API-konfigurationsmetod:
a651cfda-cbdd-4a39-bd03-fa829c3c1b29(Full delegerad Access)f56e91e5-5a82-452f-b435-d4d78aeaf064(Applikationsbehörigheter)
Zoom-rekommendation
Det finns inget behov av att manuellt lägga till applikationer från Entra ID-portalen. Om du använder Zooms webbgränssnitt för att begära och godkänna begäranden om behörighet kommer applikationen automatiskt att läggas till i din klientorganisation.
Vad är skillnaden mellan Full Delegate Access och Applikationsbehörigheter?
I allmänhet rekommenderar Zoom att använda Microsoft Graph API med applikationsbehörigheter, eftersom denna konfiguration kräver betydligt mindre arbete att sätta upp och underhålla från administratörens sida och inte kräver något dedikerat tjänstekonto. Däremot tillämpas behörigheterna på kontonivå.
Applikationsbehörigheter (även kända som app-only-åtkomst) är Microsofts rekommenderade metod för Enterprise-applikationer som körs som bakgrundstjänster och där de data som behövs inte kan avgränsas till en enskild användare.
Microsoft Graph API med Full delegerad Access är ett alternativ, men kräver ett dedikerat tjänstekonto och mer arbete för initial installation och underhåll.
För Zoom Rooms: Applikationsbehörigheter
För Zoom Rooms och konferensrum från tredje part rekommenderar Zoom Applikationsbehörigheter, utan förbehåll. Det finns inga funktioner som saknas mellan de två metoderna för rum, och Applikationsbehörigheter eliminerar behovet av ett dedikerat servicekonto som agerar ombud för rumsbrevlådor.
Detta minskar den initiala installationsinsatsen och tar bort ett löpande beroende för underhåll.
För användare: Börja med hur de använder Zoom Workplace
För personliga kalenderintegrationer rekommenderar Zoom Applikationsbehörigheter, men ditt val beror på hur användarna i din organisation interagerar med Zoom Workplace varje dag.
De flesta organisationer: Applikationsbehörigheter (rekommenderas)
Om dina användare främst schemalägga och går med i möten via Outlook-tillägget och inte regelbundet öppnar Zoom Workplace-appen för kalender, chatt eller andra arbetsflöden, är Applikationsbehörigheter det bättre valet.
Här är varför:
Adminstyrd integrering från moln till moln. Kalenderintegreringen hanteras på kontonivå. Enskilda användare behöver inte auktorisera eller underhålla sin egen anslutning. Om integreringen går sönder märker admin det omedelbart i stället för att förlita sig på att enskilda användare rapporterar problem.
Starkare tokensäkerhet. Applikationsbehörigheter använder en kortlivad åtkomsttoken som uppdateras var 60:e minut via ett moln-till-moln-utbyte. Token lagras aldrig permanent och hålls endast i minnet. Det finns ingen uppdateringstoken och inget offlineåtkomstbeviljande. Om en användare avprovisioneras finns det inga kvarvarande token som kan användas för att få åtkomst till deras kalenderdata.
Inget beroende av användarnas inloggningsbeteende. Med delegerade behörigheter bygger integreringarna på att enskilda användare är inloggade i Zoom Workplace-appen. Om en användares token går ut eller om de ändra sitt lösenord, bryts deras kalenderintegrering tyst. De kanske inte märker det på veckor om de främst använder Outlook. Applikationsbehörigheter tar bort detta felaktiga beteende helt.
När delegerade behörigheter kan vara det bättre valet
Om dina användare är vanliga Zoom Workplace app-användare kan delegerade behörigheter vara bättre lämpade:
Delade kalendrar. Delegerade behörigheter tillåter användare att visa delade kalendrar från kollegor de har tillgång till i Microsoft 365. Med applikationsbehörigheter kan användare bara se sin kalender i Zoom Workplace app.
e-post i Zoom Workplace. Zoom Mail-klientens app inom Workplace-appen kräver delegerade behörigheter för att komma åt en användares Microsoft 365-postlåda. Metoden för applikationsbehörigheter stöder inte den här integreringen idag.
Självbetjäningsinsyn. När en användares delegerade integreringar bryts, till exempel vid tokenutgång eller när lösenordet ska ändra, ser de en uppmaning direkt i Workplace app att autentisera igen. För användare som redan lever i appen ger detta snabbare självhjälpsåterställning.
Att sammanfoga allt: Rekommendationer för din driftsättning
För de flesta Zoom/Microsoft-installationer är rekommendationen:
Rum: Behörigheter för applikation. Inga kompromisser, enklare installation, inget tjänstekonto.
Användare: Behörigheter för applikation, såvida inte dina användare aktivt förlitar sig på delade kalendrar eller e-post i Zoom Workplace-appen.
Valet är inte permanent. Organisationer kan ändra mellan metoder genom omauktorisering.
Om du är osäker, börja med Behörigheter för applikation. Det ger dig en pålitlig integreringar med möjlighet att lägga till delegerade behörigheter för specifika användargrupper senare om behov av delad kalender eller e-post uppstår.
Följande diagram visa de delegerade och applikationbaserade metoderna med autentiseringsuppgifter under överföring.

Den delegerade metoden, även om den ger auktorisering, skickar autentiseringsuppgifter till Zoom app.
En mer skalbar metod, applikationsbaserad auktorisering, förhindrar att användarautentiseringsuppgifter eller token når Zoom applikation direkt.

Säkerhet och datahantering
Zooms webbaserade kalendertjänst lagrar de objekt som krävs för att autentisera varje användares kalenderleverantör. Det innebär att Zoom lagrar uppdateringstoken när organisationer använder OAuth för att ansluta Outlook eller Google Kalender till Zoom-tjänster. Det innebär också, för organisationer som använder Basic-autentisering mot Exchange On-Premises, att Zoom lagrar kontoanvändarnamn och lösenord.
deltagareUtelämnade
beskrivning
visningsnamn (deltagare)
e-post (deltagare)
fast arbetsplats
iCalUID
plats
visningsnamn (organisatör)
e-post (organisatör)
sammanfattning
tidsförslag
aktiverat arbetsplatsläge
När dubbelriktad Google Kalender-synkronisering (Synkronisering 2.0) är aktiverad behåller Zoom inte externa kalender-evenemangdata (från Microsoft 365 eller Google Kalender) i sin databas. I stället övervakar tjänsten ett rullande fönster på 24 månader av kalenderaktivitet (upp till 6 månader bakåt i tiden och 18 månader framåt i tiden). Om ändringar sker inom detta fönster tar Zoom emot ändringsaviseringar från kalenderleverantören och hämtar de uppdaterade evenemanguppgifterna vid behov för att bearbeta motsvarande uppdateringar av Zoom-mötet. Mötestjänsten meddelas sedan att tillämpa de nödvändiga ändringarna.
Administratörer kan konfigurera dessa funktioner på konto- eller användargruppsnivå. Se vår Supportdokumentation för mer information.
Hur skyddas lagrade tokens och autentiseringsuppgifter?
De lagrade token och referenserna är krypterade i vila med 256-bitars AES-GCM-kryptering. Dessa data betraktas som kundinnehåll och omfattas av Zooms åtkomstkontrollspolicyer och standarder. Dessa kontroller bedöms av oberoende revisionsföretag där detta anges i våra säkerhetscertifieringar och intyg, såsom SOC 2. Befogenhet till infrastrukturdata och system loggas, övervakas och kontrolleras med hjälp av autentisering med flera faktorer och åtkomstkontroller enligt minsta befogenhet.
Hur skyddas trafiken mellan appar och kalenderleverantören?
Kommunikation mellan kalenderleverantörer och valfri Zoom-programvara — Zoom-skrivbords-/mobilappar, Zoom Web Calendar Service, schemaläggningverktyg och anslutningsprogram för API:t — är krypterad under överföring med TLS 1.2.
Hur länge är en OAuth-token giltig?
Zoom kommer att begära åtkomsttoken som upphör att gälla efter 1 timme och uppdateringstoken som upphör att gälla efter 90 dagar, men kalenderleverantörer kan tillhandahålla token med alternativa gränser. Följ din leverantörs instruktioner om du behöver ändra standardvärdena.
Kan jag återkalla en OAuth-token eller autentiseringsuppgift?
Zoom-administratörer kan välja att ta bort kalenderintegrering från ett enskilt Zoom-konto när som helst, vilket kommer att förhindra att användarens kalenderfunktion fungerar. Ta omedelbart bort alla lagrade token eller autentiseringsuppgifter för den användaren.
Microsoft 365 administratörer kan ta bort Zoom’s kalenderåtkomst från alla användarkonton genom att ta bort applikationen Zoom i Entra ID Enterprise Application-portalen, och Google arbetsplats administratörer kan återkalla åtkomst med hjälp av Google moln Platform Console.
Kan jag begränsa Zooms möjlighet att skriva kalender- eller kontaktdata till en leverantör?
Efter den initiala konfigurationen kan Zoom-administratörer välja mellan behörigheterna Läs och Läs/skriv för både kalender och kontakter när de ansluter via Microsoft 365-metoder. Administratörer kan också begränsa Google arbetsplats-integrationer för användares kalendrar.
Validering av Entra ID-behörigheter
Validera applikation API-behörighetsmetoden MGAPI Applikations-ID och omfång för konferensrum
Om du använder metoden för applikationsbehörigheter för Zoom Rooms eller konferensrum från tredje part, verifiera behörigheterna med följande steg:
Logga in på Azure-portalen med administratörskontot för Microsoft 365.
Klicka på Microsoft Entra ID logotyp.
Navigera till Enterprise-applikationer.
Som standard, Alla applikationer visas i den interaktiva datatabellen.
Klicka på Zoom app med applikations-ID f56e91e5-5a82-452f-b435-d4d78aeaf064.
Klicka på Säkerhet listruta och markera Behörigheter.
Verifiera Administratörsgodkännande fliken matchar skärmen här:

Validera metoden MGAPI Full Delegate Applikations-ID och omfång för konferensrum eller Zoom Rooms
Om du använder metoden Full Delegate för Zoom Rooms eller konferensrum från tredje part, validera behörigheterna genom att följa dessa steg:
Logga in på Azure-portalen med Microsoft 365-administratörskontot.
Klicka på Microsoft Entra ID logotypen.
Navigera till Enterprise-applikationer.
Som standard, Alla applikationer visas i den interaktiva datatabellen.
Klicka på Zoom appen med applikations-ID a651cfda-cbdd-4a39-bd03-fa829c3c1b29.
Klicka på Säkerhet rullgardinsmenyn och markera Behörigheter.
Verifiera att adminsamtycke fliken matchar skärmen här:\

Validera det personliga kalender Applikationsbehörighets-ID:t och omfången
Om du använder metoden Applikation Permissions för personliga kalendrar ska du verifiera behörigheterna med följande steg:
Logga in på Azure-portalen med Microsoft 365-administratörskontot.
Klicka på Microsoft Entra ID logotypen.
Navigera till Enterprise Applications.
Som standard Alla applikationer visas i den interaktiva datatabellen.
Klicka på Zoom app med applikations-ID f46ceaed-fb2d-4694-803b-6341837f0ed2.
Klicka på Säkerhet rullgardinsmenyn och markera behörigheter.
Verifiera att Admin consent fliken matchar skärmen här:

Validera det personliga kalender OAuth Applikations-ID:t och omfången
Om du använde OAuth-integreringsmetoden för dina användare, även kallad delegerade behörigheter, verifiera behörigheterna med följande steg:
Logga in på Azure-portalen med Microsoft 365-administratörskontot.
Klicka på Microsoft Entra ID logotypen.
Navigera till Enterprise-applikationer.
Som standard, Alla applikationer visas i den interaktiva datatabellen.
Klicka på Zoom appen med applikations-ID fc108d3f-543d-4374-bbff-c7c51f651fe5.
Klicka på Säkerhet rullgardinsmenyn och markera Behörigheter.
Verifiera att adminsamtycke flik matchar skärmen här:

Senast uppdaterad
Var detta till hjälp?


