Zoom-kalenderändpunkter
Webbkalendertjänst
Webbkalendertjänsten är kärnan i Zooms förmåga att leverera kalenderinformation till alla Zoom Apps.
Vilken information lagrar Zoom?
Zooms webbaserade kalendertjänst lagrar de objekt som krävs för att autentisera varje användares kalenderleverantör. Det innebär att Zoom lagrar uppdateringstoken när organisationer använder OAuth för att ansluta Outlook eller Google Kalender till Zoom-tjänster. Det innebär också, för organisationer som använder Basic autentisering i Exchange On-Premises, att Zoom lagrar kontots användarnamn och lösenord.
utelämnadeDeltagare
beskrivning
visningsnamn (deltagare)
e-post (deltagare)
fastArbetsplats
iCalUID
plats
visningsnamn (organisatör)
e-post (organisatör)
sammanfattning
tidsförslag
arbetsplatsAktiverad
När tvåvägs kalendersynkronisering är aktiverad behåller Zoom inte externa kalenderevenemangsdata (från Microsoft 365 eller Google Kalender) i sin databas. I stället övervakar tjänsten ett rullande 24-månadersfönster för kalenderaktivitet (upp till 6 månader bakåt i tiden och 18 månader framåt). Om ändringar sker inom detta fönster får Zoom ändringsmeddelanden från kalenderleverantören och hämtar de uppdaterade evenemangsdata vid behov för att bearbeta motsvarande uppdateringar av Zoom-möten. Mötestjänsten meddelas sedan att tillämpa de nödvändiga ändringarna.
Administratörer kan konfigurera dessa funktioner på konto- eller användargruppsnivå. Se vår Supportdokumentation för mer information.
Hur skyddas lagrade token och autentiseringsuppgifter?
De lagrade token och autentiseringsuppgifterna är krypterade i vila med 256-bitars AES-GCM-kryptering. Dessa data betraktas som kundinnehåll och omfattas av Zooms åtkomstkontrollpolicyer och standarder. Dessa kontroller granskas av oberoende revisionsföretag där detta anges i våra säkerhetscertifieringar och intyg, såsom SOC 2. Privilegierad åtkomst till infrastrukturdata och system loggas, övervakas och kontrolleras med hjälp av flerfaktorsautentisering och åtkomstkontroller med minsta befogenhet.
Hur skyddas trafiken mellan appar och kalenderleverantören?
Kommunikation mellan kalenderleverantörer och all Zoom-programvara — Zoom-skrivbords-/mobilappar, Zoom Web-kalendertjänsten, schemaläggningsverktyg och API-anslutningsprogrammet — är krypterad under överföring med TLS 1.2.
Hur länge är en OAuth-token giltig?
Zoom kommer att begära åtkomsttoken som löper ut efter 1 timme och uppdateringstoken som löper ut efter 90 dagar, men leverantörer av kalenderfunktioner kan tillhandahålla token med andra gränser. Följ din leverantörs instruktioner om du behöver ändra standardvärdena.
Kan jag återkalla en OAuth-token eller autentiseringsuppgift?
Zoom-administratörer kan välja att ta bort kalenderintegreringen från ett enskilt Zoom-konto när som helst, vilket förhindrar att användarens kalenderfunktioner fungerar. Ta omedelbart bort eventuella lagrade token eller autentiseringsuppgifter för den användaren.
Microsoft 365-administratörer kan ta bort Zooms kalenderåtkomst från alla användarkonton genom att radera Zoom-applikationen i portalen för Enterprise-applikationer i Entra ID, och Google arbetsplats-administratörer kan återkalla åtkomst med hjälp av Google molnplattformskonsolen.
Kan jag begränsa Zooms förmåga att skriva kalender- eller kontaktdata till en leverantör?
Efter den första konfigurationen kan Zoom-administratörer välja mellan läs- och läs/skriv-behörigheter för både kalenderhantering och kontakter när de ansluter via Microsoft 365-metoder. Administratörer kan också begränsa Google arbetsplatsintegreringar för användarkalendrar.
Skrivbords- och mobilappar
Lagrar Zoom Apps några kalender- eller kontaktdata?
Zoom Apps lagrar kalenderinformation i tillfälligt minne (RAM) och sparar inga objekt på den lokala disken. Detta inkluderar autentiseringstoken, autentiseringsuppgifter, information om kalenderevenemang och kontaktdata. Dessa data är inte längre tillgängliga när klienten avslutas.
Vad händer vid inloggning?
Zoom Apps initierar en fullständig uppdatering vid varje inloggning för att hämta listan över kommande evenemang. Detta innebär att ta emot dess OAuth-åtkomsttoken eller lagrade autentiseringsuppgifter från Zoom Webkalendertjänst och sedan använda det objektet för att uppdatera evenemangsdata direkt från kalenderleverantören. Om åtkomsttoken är ogiltig använder Zoom Webkalendertjänst uppdateringstoken för att begära och skicka en ny åtkomsttoken till klienten.
Hur vet klienten att den ska uppdatera sin lista över kommande evenemang?
Zoom Webkalendertjänsten prenumererar på en webhook från kalenderleverantören för varje användare efter att kalendern har kopplats i webbportalen. Dessa webhooks meddelar Webbkalendertjänsten om eventuella ändringar så att den sedan kan meddela Zoom-klienten att en uppdatering behövs. Slutligen begär Zoom-klienten en uppdatering direkt från kalenderleverantören. Appar som inte får någon uppdateringsavisering uppdaterar sin evenemangslista var 30:e minut.
Vilka mötesdetaljer är tillgänglig för klienten?
Zoom Apps används för att visa mötesdata efter att ha sanerat de evenemang den tolkar, vilket innebär att den har tagit bort alla attribut som den inte använder. De evenemangsattribut som sparas för användning och som tas bort beskrivs i tabellen nedan.
Ämne
Deltagare
Beskrivning
Avsändarens e-postadress*
Till/Kopia/Dold kopia e-postadress*
Bilagor*
Innehåll i e-postmeddelandets brödtext*
Datum och varaktighet
URL för Zoom-möte
Om ett möte innehåller ett Zoom Room
Plats
Rumsresurser
*Endast när evenemangsfångst som drivs av AI Companion 2.0 är aktiverad
Lagras några kalenderdata i klientloggar?
Zoom Apps kommer inte att skriva känsliga kalenderdata som token, autentiseringsuppgifter eller evenemang i några klientloggar.
Verktyg för schemaläggning
Zoom erbjuder en mängd verktyg för att förenkla schemaläggningsupplevelsen för Zoom-möten med Microsoft- och Google-produkter. Dessa produkter inkluderar inbyggda schemaläggningsintegrationer för Google arbetsplats och Microsoft 365, eller programvarutillägg för användning med markerade webbläsare och Outlook.
Hur fungerar schemaläggningsverktygen?
Alla schemaläggningsverktyg, förutom Insticksprogram för Outlook, skickar direkt API-förfrågningar till både kalenderleverantören och Zooms webbaserade kalendertjänst. Insticksprogram för Outlook skiljer sig genom att det schemalägger ett möte via Zoom-skrivbordsklient, som skickar API-förfrågan till Zooms webbaserade kalendertjänst på uppdrag av insticksprogrammet.
Vilken information skickas till Zoom när man schemalägger med ett verktyg?
De enda data som sparas när man använder ett schemaläggningsverktyg är den information som krävs för att schemalägga ett möte. Till exempel, när en användare schemalägger ett Zoom-möte med Microsoft 365-insticksprogrammet, använder insticksprogrammet evenemangets ämne, datum, tid, tidszon och upprepningsflagga för att schemalägga Zoom-mötet. Zoom-insticksprogrammet begär inte eller använder ytterligare detaljer som brödtexten eller deltagarlistan.
Finns det några krav på brandvägg eller säkerhet?
Schemaläggningsverktygen kräver inga ytterligare ändringar av brandväggen eller säkerheten utöver det som redan är nödvändigt för kalenderintegrationer. Den fullständiga listan över krav är dokumenterad i nätverks- och brandväggsregler för Zoom.
Vad är skillnaden mellan Insticksprogram för Outlook och Outlook-tillägget?
Insticksprogram för Outlook installeras på en dator som tillhör en slutanvändare och hjälper användare med att schemalägga Zoom-möten via deras Outlook-klient. Insticksprogrammet kommunicerar med Zoom Workplace-skrivbordsklienten via en kanal för kommunikation mellan processer (IPC). Med hjälp av denna IPC skickar insticksprogrammet scheman till Zooms webbaserade kalendertjänst via klientens resurser.
För att ge våra användare den bästa upplevelsen samtidigt som vi följer de policyer och riktlinjer som fastställts av Apple och Microsoft rekommenderar Zoom starkt att ni implementerar och använder tillägget Zoom för Outlook. Tillägget ger enklare implementering och mer robusta lösningar för administrativ hantering, stöds aktivt av Microsoft och uppfyller bättre de nyligen skärpta säkerhetskraven från leverantörer som Apple.
Varning
Nya förbättringar av funktioner kommer inte att implementeras för Zoom för Outlook Insticksprogram för Outlook. Det rekommenderas starkt att migrera till Zoom för Outlook-tillägget.
Outlook-tillägget är en webb-baserad applikation som inte kräver lokal installation på användarnas datorer och i stället visas som en inbyggd webbapp, tillgänglig både i den lokala klienten och Outlook på webben. Tillägget fungerar via webb-API:er som kommunicerar direkt med Zooms Calendaring Web Service.
Insticksprogrammet och tillägget har liknande funktionalitet, men tillägget kräver att kravet på Outlook JavaScript API, versionsuppsättning v1.8 — en version som endast finns i moderna versioner av Outlook och inte alls är tillgänglig för Exchange Server lokalt — ska vara tillgänglig. Detta betyder:
Outlook-tillägget kan inte användas för delegerad schemaläggning med Exchange Server på plats.
Ombud måste använda Microsoft 365 Outlook-klienten, Outlook 2021 eller senare för Mac/PC, eller Outlook på webben för att schemalägga möten på uppdrag av en annan användare.
Hur kan jag identifiera den officiella Zoom-lägga till-applikationen?
Den officiella Zoom för Outlook-applikation tillgänglig från den Microsoft AppSource-butiken installeras i din Entra ID Enterprise Apps-katalog under namnet “Zoom-Office-lägga till-in-SSO” med applikation-ID ce63c970-e2d7-45e6-bee1-80c330b0800b.
Behöver jag uppdatera Insticksprogram för Outlook eller tillägget?
Från och med januari 2025 har Microsoft börjat ersätta äldre Exchange Online-token med nästlad appautentisering (NAA). Zoom-administratörer bör, i samarbete med Entra-administratörer, konfigurera NAA i Zoom-webbportalen enligt instruktionerna i Support-artikeln. Konfigurera kapslad app-autentisering för Office-tillägg.
Notering
Kapslad app-autentisering (NAA) stöds endast med Exchange Online. Organisationer som använder Exchange 2019 (eller andra lokala versioner av Exchange) måste fortsätta att använda äldre Exchange-token för användaridentitet och återanropstoken, eftersom dessa inte blockeras i lokala miljöer.
Annars är Zoom för Outlook-tillägget en webbaserad applikation som inte kräver lokal installation på användares datorer och i stället visas som en inbyggd webbaserad applikation som fungerar via webb-API:er för att kommunicera med Zooms Web Calendaring Service. Tillägget är tillgänglig för Outlook-appar för Windows och macOS, Outlook-appar för Android och iOS, samt Outlook på webben. Tillägget kan konfigureras och massdistribueras av Outlook-administratörer eller installeras av enskilda användare.
Insticksprogram för Outlook fungerar som en installerad programvara, som är föremål för då och då förekommande uppdateringar och förbättringar. Därför kräver insticksprogrammet versionshantering och uppgraderingar över tid.
Notering
Autentisering i inbäddad app krävs inte för Insticksprogram för Outlook.
Vilket schemaläggningsverktyg passar bäst för min miljö?
Google arbetsplats
Organisationer som använder Google arbetsplats kan enkelt aktivera alla användare att schemalägga Zoom Meetings via Google Kalender genom att installera Zoom för GSuite app från Google arbetsplats Marketplace. appen hanteras centralt och uppdateras automatiskt när Zoom skickar förbättringar till Google.
Alternativt finns de webbläsarbaserade tilläggen också tillgängliga för användning, men de passar i allmänhet bättre för användare med ett personligt konto eftersom de kräver lokal installation, periodiska uppdateringar och inte hanteras centralt.
Microsoft
För organisationer som använder Microsoft 365 eller Exchange Server lokalt beror det bästa alternativet både på miljön och hur kalenderintegrering är konfigurerad.
Insticksprogrammet Zoom för Outlook är det föredragna verktyget för Microsoft 365-miljöer—oavsett om du använder skrivbords-, webb- eller mobilversionerna av Outlook. Insticksprogrammet kräver Outlook för Microsoft 365, Outlook 2013 eller senare för Windows eller Outlook 2016 eller senare för Mac.
Dubbelriktad kalendersynkronisering säkerställer smidiga uppdateringar av kalendern och är aktiverad som standard vid integreringar av kalendrar. Detta gör att Zoom automatiskt kan återspegla ändringar som görs i Outlook-kalenderevenemang—till exempel omplanerade tider eller avbokningar—utan att användarna behöver uppdatera eller ta bort möten manuellt via insticksprogrammet. Detta är särskilt viktigt eftersom Zoom-möteslänkar kan upphöra att gälla om ändringar inte fångas upp, särskilt när ett möte flyttas mer än 30 dagar efter sitt ursprungliga datum. Mötes-ID:n upphör vanligtvis att gälla efter 30 dagar, om de inte ingår i en återkommande serie.
Det moderna JavaScript-API:et (v1.8), som driver evenemangsbaserad automatisering som OnAppointmentSend, stöds inte av följande miljöer och appar:
Lokala Exchange-miljöer
Klassiska Outlook som är anslutna till M365
Mobilt Outlook på iOS och Android
Som ett resultat kan Zoom inte automatiskt identifiera eller uppdatera möten via insticksprogrammet i dessa konfigurationer. Utan dubbelriktad synkronisering eller API-baserad automatisering kan inte ens återkommande möten återspegla ändringar—vilket leder till utgångna eller ogiltiga Zoom-länkar.
Zoom-insticksprogram för Outlook stöds endast på Windows-system. Det ger förbättrad mötessynkronisering genom direkta integreringar med Zoom Workplace-appen och kringgår begränsningarna i Microsoft API. Även om det rekommenderas för Windows-system utan dubbelriktad synkronisering har det tydliga begränsningar:
Kräver IT-hanterade MSI-uppdateringar
Långsammare schemaläggning av möten
Inget stöd för macOS eller mobil
Zoom Rooms
Zoom Rooms kalenderintegreringar utförs oberoende av användarens integreringar för skrivbords- eller mobilklienter.
Efter installation visas kalenderevenemang på Zoom Rooms visa-skärmar, inklusive tv-skärmar, schemaläggningsgränssnitt och kontrollpaneler. Användare kan starta eller gå med i möten med ett knapptryck på rumskontrollern.
Översikt över installationen
Zoom Rooms kalenderintegreringar omfattar två distinkta konfigurationslager. Det första lagret krävs oavsett vilken autentiseringsmetod du väljer att markera.
Lager 1: Konfiguration av Exchange-resursbrevlåda (krävs för alla metoder)
Innan de konfigurerar autentisering måste administratörer konfigurera Exchange Online-resursbrevlådor för varje Zoom Room. Detta omfattar att konfigurera resursbrevlådan i Exchange Online och uppdatera regler för kalenderbearbetning via Exchange Online PowerShell. Som standard ställer Exchange Online in flera egenskaper för kalenderbearbetning till Sant, vilket gör att Exchange tar bort mötedetaljer — till exempel ämnesraden, information om organisatören och kommentarer — från kalenderposter i resursbrevlådor. Zoom Rooms behöver att dessa detaljer bevaras för att kunna visa meningsfull evenemangsinformation på rummets visa-skärmar och kontroller. Administratörer måste uppdatera följande egenskaper för kalenderbearbetning till Falskt för varje Zoom Room-resursbrevlåda med hjälp av Set-CalendarProcessing cmdleten:
DeleteSubjectAddOrganizerToSubjectDeleteCommentsRemovePrivateProperty
Den här konfigurationen måste upprepas för varje resursbrevlåda. För hela PowerShell-proceduren, inklusive valideringssteg, se Zoom Support-artikeln Konfigurera Zoom Rooms med Office 365.Det här lagret krävs oavsett vilken autentiseringsmetod du markerar i lager 2.
Lager 2: Val av autentiseringsmetod
Efter att resursbrevlådan har konfigurerats markerar administratörerna en autentiseringsmetod för att aktivera åtkomst till kalenderdata för Zoom Rooms:
Behörigheter för applikation (Microsoft Graph API)
REKOMMENDERAS: Den här metoden använder OAuth 2.0-klientautentiseringsflödet via en Azure App-registrering med adminsamtycke. Den kräver inte ett dedikerat tjänstekonto.
Fullständig delegerad åtkomst (Microsoft Graph API)
Den här metoden använder OAuth 2.0-auktoriseringskodflödet med delegerade behörigheter för brevlådan. Den kräver ett dedikerat tjänstekonto och mer arbete för den initiala konfigurationen och underhållet.
Zoom rekommenderar Microsoft Graph API med behörigheter för applikation som standardmetod för integreringar. Denna rekommendation ligger i linje med Microsofts plan att ta bort protokollen för Exchange Web Services (EWS). Graph API-metoden ger den mest stabila anslutningen mellan Zoom Rooms och Microsoft 365-kalendrar.
Organisationer som använder tredjeparts-konferensrumssystem (som Cisco, Poly och Lifesize) måste slutföra अतिरिक्त steg genom Zoom Enhanced API-anslutningsprogrammet för att säkerställa korrekta kalender- och mötesfunktioner. Se vårt M365 Calendaring Field Guide-dokument för mer information om hur du konfigurerar kalenderåtkomst för Zoom Rooms.
Vilka metoder kan jag använda för att ge Access till rumsbrevlådor?
Zoom Rooms kalenderintegreringar förlitar sig på Microsoft Graph API (MGAPI). Microsoft har börjat fasar ut metoderna för Exchange Web Services (EWS) som tidigare fanns tillgänglig för att ansluta Microsoft 365-data med Zoom-tjänster. Zoom anser att dessa EWS-metoder är äldre alternativ.
Google arbetsplats har bara en enda metod för att tillämpa behörigheter.
Vilka behörigheter krävs för tjänstekontot?
Den specifika behörigheten varierar beroende på den valda metoden. Varje alternativ och de behörigheter som krävs beskrivs i tabellen nedan:
Microsoft 365/Microsoft Exchange Server
Behörigheter för applikation (Microsoft Graph API)
Administratörskonto: organisationshantering och mottagarhantering
Microsoft 365/Microsoft Exchange Server
Fullständig delegerad åtkomst (Microsoft Graph API)
Skicka som Full Access
Google arbetsplats
-
Gör ändringar och hantera delning
Zoom-rekommendation
Zoom rekommenderar att kalenderintegreringar använder metoden med applikationsbehörigheter. Den här konfigurationen kräver mindre administratörsinsats och kräver inte ett dedikerat tjänstekonto. Det är också Microsofts rekommenderade metod för Enterprise-applikationer som körs som bakgrundstjänster.
Förbättrat API-anslutningsprogram
Kalenderintegrering för standardsbaserade H.323- och SIP-rumsystem via det Förbättrade API-anslutningsprogrammet (lanserat i början av 2021) utförs oberoende av användare-klient- och Zoom Rooms-konfiguration. Metoden för tjänstekontot och behörigheterna är identiska med avsnittet om Zoom Rooms som tidigare behandlades.
Vad är annorlunda med dataflödet för det Förbättrade API-anslutningsprogrammet?
Rumsystem som är anslutna via det Förbättrade API-anslutningsprogrammet kontaktar inte kalenderleverantörer direkt, vilket skiljer sig från anslutningsflödena för Zoom-klienten och Zoom Room. Zoom Web Service fungerar som en klient för dessa system och skickar kalenderdata direkt till slutpunkterna, med undantag för Poly-enheter. Poly-enheter frågar först Zoom Web Service om kalenderuppdateringar, som sedan överför kalenderdata till enheten.
Hur många dagar med kalenderhändelser hämtas?
Det förbättrade API-anslutningsprogrammet hämtar data om kommande möte för de nästa 30 dagarna och tar bort slutförda möten från lagringen efter 30 dagar.
Senast uppdaterad
Var detta till hjälp?

