محتوى هذه الصفحة مترجم آليًا. لا تضمن Zoom دقة المحتوى المترجم آليًا.
Page cover
For the complete documentation index, see llms.txt. This page is also available as Markdown.

البدء في عمليات نشر Microsoft وZoom Workplace

ابدأ بالحسابات، والمصادقة، والأذونات، وتخطيط النشر لتكاملات Zoom وMicrosoft.

يغطي هذا القسم القرارات التي تؤثر في كل تكامل من Microsoft في Zoom Workplace. ابدأ هنا قبل أن تنشر التقاويم أو Outlook أو Teams أو تدفقات عمل الغرف.

المتطلبات الأساسية

تندرج تكاملات Zoom وMicrosoft عمومًا ضمن نمطين:

  1. تكاملات واجهة Microsoft، حيث يتم إظهار إمكانات Zoom داخل منتجات Microsoft مثل Teams أو Outlook.

  2. تكاملات واجهة Zoom، حيث يتم إدخال خدمات Microsoft إلى Zoom كمصادر بيانات أو موفري هوية أو أنظمة التسجيل.

تشترك عدة تكاملات في هذا الدليل في متطلبات أساسية مشتركة تتعلق بحسابات Microsoft 365 وأذونات Entra ID وخيارات تكوين واجهة برمجة التطبيقات. إن إعداد هذه الأمور بشكل صحيح في البداية يمنع إعادة العمل لاحقًا.

جمع الحسابات وبيانات الاعتماد اللازمة للتكامل

لإكمال الخطوات الموضحة في هذا الدليل بنجاح، ستحتاج إلى الحسابات وبيانات الاعتماد التالية:

  • حساب مسؤول Microsoft 365 مع أذونات مسؤول Exchange Online، و:

    • يجب أن يكون لدى الحساب أذونات مسؤول Exchange Online لكلا إدارة المؤسسة و إدارة المستلمين.

    • تتطلب أذونات تطبيقات Microsoft Graph API في تطبيقات Microsoft 365 Global Admin، أو مستخدم لديه أذونات مسؤول تطبيقات سحابة Microsoft 365، لإضافة تطبيق Zoom إلى تطبيقات Enterprise في Microsoft Entra ID.

    • تتطلب أذونات تطبيق Microsoft Graph واجهة برمجة التطبيقات واحدًا على الأقل النطاق المرتبط الذي يطابق نطاقًا مخصصًا تم التحقق منه في مستأجر Microsoft 365 الخاص بك.

  • دور لديه صلاحية الوصول إلى Zoom Rooms.

  • القدرة على سرد وإنشاء وإدارة موارد التقويم لغرف الاجتماع.

  • وصول المسؤول إلى Windows PowerShell على Windows 10 أو أحدث، أو Windows Server 2016 أو أحدث

كوَّن أذونات Zoom Workplace لتتوافق مع إعدادات موافقة مستخدم Microsoft Entra ID

تتمثل الخطوة الأولى في دمج أي نوع من تقويم Microsoft 365 مع منصة Zoom في كوِّن إذنات Zoom الخاصة بك لتتوافق مع إعدادات موافقة مستخدم Microsoft Entra ID (الذي كان يُسمّى سابقًا Azure الدليل النشط).

يهدف هذا الإجراء إلى منع مشكلات إذن بين منصة Zoom وEntra ID عبر عملية مطابقة أثناء اتباعك الخطوات المتبقية داخل هذا الدليل.

تحديد إعدادات موافقة مستخدم Microsoft Entra ID الحالية

  1. سجّل الدخول إلى بوابة إدارة Microsoft Azure باستخدام حساب مسؤول Microsoft 365.

  2. تحت خدمات Azure القسم، انقر فوق Microsoft Entra ID أيقونة.

  3. تحت إدارة القائمة المنسدلة، انقر فوق تطبيقات خطة Enterprise.

  4. ضمن القائمة المنسدلة «الأمان»، انقر على الموافقة والأذونات.

  5. لاحظ قيمة الـ قسم موافقة المستخدم على التطبيقات، والتي ستكون إحدى ما يلي:

    1. عدم السماح بموافقة المستخدم

    2. السماح بموافقة المستخدم للتطبيقات من ناشرين معتمدين، للأذونات المحددة

    3. السماح بموافقة المستخدم للتطبيقات

تأكيد تطابق إعدادات موافقة المستخدم وبوابة Zoom على الويب

قد تختار مؤسستك تقييد أو السماح بإعدادات موافقة المستخدم. توصي Zoom بطريقة أذونات مبسطة تتمثل في السماح للمستخدمين بالموافقة على تطبيقات Entra ID بأنفسهم. ومع ذلك، أيًا كان الخيار الذي تختاره، يجب أن تطابق مؤسستك خيار Entra ID مع خيار مقترن في جانب إدارة Zoom.

إذا كنت قد قمت بتكوين إعدادات موافقة مستخدم Microsoft Entra ID لاستخدام لا تسمح بموافقة مستخدم، أو السماح بموافقة مستخدم للتطبيقات من الناشرين الذين تم التحقق منهم، للأذونات المحددة، فحينئذٍ يجب أن يكون إعداد الويب في Zoom الذي ينص على الموافقة على أذونات تكامل التقويم في Office 365 نيابةً عن الحساب بالكامل مضبوطًا على تشغيل.

بدلاً من ذلك، إذا كانت إعدادات موافقة مستخدمك مكوّنة لـ السماح بموافقة مستخدم للتطبيقات، فقم عندئذٍ بتعيين الإعداد إيقاف.

(اختياري) إنشاء تطبيق مخصص من Microsoft Entra للتكامل مع Microsoft Office 365

للحصول على تعليمات كاملة حول إعداد تطبيق مخصص، راجع مقالة دعم Zoom إعداد Zoom Rooms مع Office 365.

يجب أن تكون هذه الميزة مفعّلة بواسطة Zoom.

تحديد طريقة واجهة برمجة التطبيقات المناسبة لمؤسستك

أحد القرارات الأولى التي يحتاج المسؤول إلى اتخاذها هو كيفية أن يصادق Zoom إلى خدمات Microsoft. يؤثر هذا الاختيار في عدة تكاملات لاحقًا، لذا من المفيد فهمه قبل أن تبدأ في تكوين الميزات الفردية.

يوصي Zoom واجهة برمجة التطبيقات Microsoft Graph مع أذونات التطبيق كـافتراضي لكلٍّ من Zoom Rooms وتكاملات التقويم الشخصية. بالنسبة لمعظم عمليات النشر، يُعد هذا المسار الأبسط والأكثر أمانًا والأكثر قابلية للتوسع.

ما واجهات برمجة تطبيقات Microsoft 365 التي تستخدمها من أجل التقويم؟

يَعتمد تكامل تقويم Zoom على واجهة برمجة التطبيقات Microsoft Graph (MGAPI). وقد بدأت Microsoft في إيقاف أساليب Exchange Web Services (EWS) تدريجيًا والتي كانت متاحة سابقًا لربط بيانات Microsoft 365 مع خدمات Zoom. وتعتبر Zoom أساليب EWS هذه خيارات قديمة.

أذونات التطبيق وأذونات التفويض (OAuth) ليستا قابلتين للتبادل: فكلتاهما تأتيان بمفاضلات مختلفة بحسب كيفية عمل المستخدمين فعليًا. يعتمد الاختيار الصحيح أقل على التفضيل التقني وأكثر على المكان الذي يقضي فيه المستخدمون يومهم.

كيف يمكنني تحديد تطبيق Zoom الرسمي المستخدم لغرف المؤتمرات؟

تطبيق جدولة غرفة المؤتمر الخاص بـ Zoom متاح في دليل تطبيق خطة Enterprise ضمن Entra ID، ويتم تسجيلها مع مُعرّفات التطبيق التالية، اعتمادًا على طريقة تكوين واجهة برمجة التطبيقات في Graph لديك:

  • a651cfda-cbdd-4a39-bd03-fa829c3c1b29 (وصول المندوب الكامل)

  • f56e91e5-5a82-452f-b435-d4d78aeaf064 (أذونات التطبيق)

ما الفرق بين وصول المفوض الكامل وأذونات التطبيق؟

بشكل عام، توصي Zoom باستخدام Microsoft Graph واجهة برمجة التطبيقات مع أذونات التطبيق، لأن هذا النوع من التهيئة يتطلب جهداً أقل بكثير للإعداد والصيانة من جانب مسؤول النظام، كما أنه لا يتطلب حساب خدمة مخصصاً. ومع ذلك، فإنه يطبق الأذونات على نطاق على مستوى الحساب.

تُعدّ صلاحيات تطبيق (Application Permissions) (المعروفة أيضًا باسم الوصول عبر تطبيق فقط App-only access) نهج Microsoft الموصى به لتطبيقات خطة Enterprise التي تعمل كخدمات في الخلفية ولا يمكن تحديد البيانات اللازمة لِمستخدم واحد.

Microsoft Graph واجهة برمجة التطبيقات مع صلاحية التفويض الكامل هو خيار بديل، لكنه يتطلب حساب خدمة مخصصًا ومزيدًا من الجهد للإعداد الأولي والصيانة.

بالنسبة إلى Zoom Rooms: أذونات التطبيق

بالنسبة إلى Zoom Rooms وغرف المؤتمرات التابعة لجهات خارجية، توصي Zoom بأذونات التطبيق دون أي تحفظات. لا توجد فجوات في الميزات بين الطريقتين للغرف، وتُلغي أذونات التطبيق الحاجة إلى حساب خدمة مخصص ليعمل كمفوض لصناديق بريد الغرف.

يقلل هذا من جهد الإعداد الأولي ويزيل تبعية الصيانة المستمرة.

للمستخدمين: ابدأ بكيفية استخدامهم لـ Zoom Workplace

بالنسبة إلى تكاملات التقويم الشخصية، توصي Zoom بأذونات التطبيق، لكن اختيارك يعتمد على كيفية تفاعل مستخدمي مؤسستك مع Zoom Workplace كل يوم.

معظم المؤسسات: أذونات التطبيق (موصى به)

إذا كان مستخدموك في الأساس يقومون بجدولة والانضمام إلى الاجتماعات عبر الإضافة في Outlook ولا يفتحون بانتظام تطبيق Zoom Workplace من أجل التقويم أو الدردشة أو سير العمل الأخرى، فإن أذونات التطبيق هي الأنسب.

إليك السبب:

  • تكامل مُدار من قِبل المسؤول، من سحابة إلى سحابة. يتم التعامل مع تكامل التقويم على مستوى الحساب. لا يحتاج المستخدمون الأفراد إلى تفويض اتصالهم أو الحفاظ عليه. إذا تعطل التكامل، يلاحظ المسؤولون ذلك فورًا بدلًا من الاعتماد على المستخدمين الأفراد للإبلاغ عن المشكلات.

  • أمان أقوى للرمز المميز. تستخدم أذونات التطبيق رمز مميز للوصول قصير العمر يتم تحديثه كل 60 دقيقة عبر تبادل من سحابة إلى سحابة. لا يتم تخزين الرمز المميز بشكل دائم أبدًا ويُحتفظ به فقط في الذاكرة. لا يوجد رمز مميز للتحديث ولا منح وصول دون اتصال. إذا تم إلغاء تخصيص مستخدم، فلن تبقى أي رموز مميزة عالقة يمكن استخدامها للوصول إلى بيانات التقويم الخاصة به.

  • لا اعتماد على سلوك تسجيل دخول المستخدم. مع الأذونات المفوضة، يعتمد التكامل على تسجيل دخول المستخدمين الأفراد إلى تطبيق Zoom Workplace. إذا انتهت صلاحية الرمز المميز لمستخدم أو غيّر كلمة المرور الخاصة به، فإن تكامل التقويم لديهم يتعطل بصمت. قد لا يلاحظون ذلك لأسابيع إذا كانوا يستخدمون Outlook في الأساس. تعمل أذونات التطبيق على إزالة نمط الفشل هذا بالكامل.

متى قد تكون الأذونات المفوضة هي الخيار الأفضل

إذا كان مستخدموك مستخدمين منتظمين لـ تطبيق Zoom Workplace، فقد تكون الأذونات المفوضة هي الخيار الأنسب:

  • التقاويم المشتركة. تسمح الأذونات المفوضة للمستخدمين بعرض التقاويم المشتركة من الزملاء الذين لديهم إمكانية الوصول إليهم في Microsoft 365. مع أذونات تطبيق، لا يمكن للمستخدمين رؤية سوى التقويم الخاص بهم في تطبيق Zoom Workplace.

  • البريد إلكتروني في Zoom Workplace. يتطلب عميل Zoom البريد داخل تطبيق Workplace أذونات مفوضة للوصول إلى صندوق بريد Microsoft 365 الخاص بـ مستخدم. لا تدعم طريقة أذونات تطبيق هذا التكامل اليوم.

  • إمكانية الرؤية للخدمة الذاتية. عندما يتعطل التكامل المفوض الخاص بـ مستخدم، مثل انتهاء صلاحية الرمز المميز أو تغيير كلمة المرور، فسيرى مطالبة مباشرة في تطبيق Workplace لإعادة المصادقة. بالنسبة للمستخدمين الذين يستخدمون تطبيق بالفعل، يوفر هذا استردادًا أسرع عبر الخدمة الذاتية.

وضع كل ذلك معًا: توصيات لعملية النشر الخاصة بك

بالنسبة إلى معظم عمليات نشر Zoom/Microsoft، تكون التوصية كما يلي:

  • الغرف: أذونات تطبيق. بلا تنازلات، إعداد أبسط، بلا حساب خدمة.

  • المستخدمون: أذونات تطبيق، ما لم يعتمد مستخدموك بشكل نشط على التقويمات المشتركة أو البريد إلكتروني داخل تطبيق Zoom Workplace.

الاختيار ليس دائمًا. يمكن للمؤسسات التبديل بين الطرق عبر إعادة التفويض.

إذا لم تكن متأكدًا، فابدأ بأذونات تطبيق. يمنحك التكامل الموثوق مع خيار إضافة الأذونات المفوضة لمجموعات مستخدمين محددة لاحقًا إذا ظهرت احتياجات التقويم المشترك أو البريد إلكتروني.

تُظهر المخططات التالية الطريقتين المفوضة والمستندة إلى تطبيق مع معلومات الاعتماد أثناء النقل.

الطريقة المفوضة، رغم أنها توفر التفويض، تُرسل بيانات الاعتماد إلى تطبيق Zoom.

تمنع طريقة أكثر قابلية للتوسع، وهي التفويض المستند إلى تطبيق، وصول بيانات اعتماد المستخدم أو الرموز المميزة مباشرةً إلى تطبيق Zoom.

الأمان ومعالجة البيانات

تخزّن خدمة تقويم الويب من Zoom الكائنات المطلوبة لكي يصادق مزود التقويم الخاص بكل مستخدم. وهذا يعني أن Zoom يخزّن الرمز المميز للتحديث عندما تستخدم المؤسسات OAuth لربط Outlook أو Google التقويم بـ خدمات Zoom. ويعني هذا أيضًا أنه بالنسبة للمؤسسات التي تستخدم المصادقة الأساسية مع Exchange المحلي، فإن Zoom يخزّن اسم المستخدم وكلمة المرور الخاصة بـ الحساب.

الفعاليات التي تمت مزامنتها

تم حذف الحاضرين

الوصف

الاسم المعروض (حاضر)

البريد إلكتروني (حاضر)

موقع العمل الثابت

iCalUID

الموقع

الاسم المعروض (المنظّم)

البريد إلكتروني (المنظّم)

الملخص

اقتراح الوقت

تم تمكين موقع العمل

عند تمكين مزامنة التقويم ثنائية الاتجاه (المزامنة 2.0)، لا يحتفظ Zoom ببيانات فعالية التقويم الخارجية (من Microsoft 365 أو Google التقويم) في قاعدة بياناته. بدلاً من ذلك، تراقب الخدمة نافذة متجددة لمدة 24 شهرًا من نشاط التقويم (حتى 6 أشهر في الماضي و18 شهرًا في المستقبل). وإذا حدثت تغييرات ضمن هذه النافذة، يتلقى Zoom إشعارات بالتغييرات من مزود التقويم ويسترجع بيانات الفعالية المحدّثة عند الطلب لمعالجة تحديثات اجتماع Zoom المقابلة. ثم يتم إخطار خدمة الاجتماع لتطبيق التغييرات المطلوبة.

يمكن للمسؤولين كوَّن هذه ميزة على مستوى الحساب أو مجموعة مستخدم. راجع وثائق الدعم لمزيد من المعلومات.

كيف تتم حماية الرموز والبيانات الاعتمادية المخزنة؟

يتم تشفير الرموز وبيانات الاعتماد المخزنة أثناء السكون باستخدام تشفير معيار التشفير المتقدم-GCM ‏256 بت. تُعتبر هذه البيانات محتوىً خاصًا بالعميل وتخضع لسياسات التحكم في الوصول ومعاييره لدى Zoom. ويتم تقييم هذه الضوابط من قبل شركات تدقيق مستقلة حيثما هو مبيّن في شهادات الأمان والإقرارات الخاصة بنا، مثل SOC 2. ويتم تسجيل الوصول المميّز إلى بيانات البنية التحتية والأنظمة ومراقبته والتحكم فيه باستخدام المصادقة متعددة العوامل وضوابط الوصول بأقل امتياز.

كيف تتم حماية حركة المرور بين التطبيقات وموفر التقويم؟

تُشفَّر الاتصالات بين مزودي التقويم وأي برنامج من Zoom — تطبيقات Zoom لسطح المكتب/الهاتف المحمول، وخدمة Zoom Web للتقويم، وأدوات جدولة، والموصل الخاص بـ واجهة برمجة التطبيقات — أثناء النقل باستخدام TLS 1.2.

ما مدة صلاحية الرمز المميز OAuth؟

سيطلب Zoom رموز وصول تنتهي صلاحيتها خلال ساعة واحدة ورموز تحديث تنتهي صلاحيتها خلال 90 يومًا، ولكن قد يوفّر مزودو التقويم رموزًا بحدود بديلة. اتبع تعليمات مزودك إذا كنت بحاجة إلى تعديل القيم الافتراضية.

هل يمكنني إلغاء رمز مميز OAuth أو اعتماد؟

يمكن لمسؤولي Zoom اختيار إزالة تكامل التقويم من حساب Zoom واحد في أي وقت، مما سيمنع تقويم المستخدم من العمل. احذف فورًا أي رموز مميزة أو بيانات اعتماد مخزنة لهذا المستخدم.

يمكن لمسؤولي Microsoft 365 إزالة إمكانية الوصول إلى التقويم الخاصة بـ Zoom من جميع حسابات المستخدمين عن طريق حذف تطبيق Zoom في بوابة Entra ID Enterprise Application، ويمكن لمسؤولي مساحة العمل في Google revoking الوصول باستخدام وحدة تحكم Google Cloud Platform.

هل يمكنني تقييد قدرة Zoom على كتابة بيانات التقويم أو جهة الاتصال إلى مزود؟

بعد التكوين الأولي، يمكن لمسؤولي Zoom اختيار بين أذونات القراءة والقراءة/الكتابة لكلٍّ من التقويمات وجهات الاتصال عند الاتصال عبر طرق Microsoft 365. ويمكن للمسؤولين أيضًا تقييد تكاملات Google مساحة العمل لتقويمات المستخدم.

التحقق من أذونات Entra ID

تحقق من معرّف تطبيق MGAPI وطريقة الأذونات والنطاقات لغرف المؤتمر

إذا كنت تستخدم طريقة أذونات التطبيق لـ Zoom Rooms أو غرف مؤتمر تابعة لجهات خارجية، فتحقّق من الأذونات باستخدام الخطوات التالية:

  1. تسجيل الدخول إلى بوابة Azure باستخدام الحساب المسؤول في Microsoft 365.

  2. انقر على Microsoft إنترا ID الشعار.

  3. انتقل إلى تطبيقات خطة Enterprise.

  4. بشكل افتراضي، جميع التطبيقات عرض في جدول البيانات التفاعلي.

  5. انقر على تكبير تطبيق مع معرف التطبيق f56e91e5-5a82-452f-b435-d4d78aeaf064.

  6. انقر على الأمان القائمة المنسدلة وحدد الأذونات.

  7. تحقق من موافقة المسؤول تتطابق علامة التبويب مع الشاشة هنا:

التحقق من معرّف التطبيق وطريقة التفويض الكامل لـ MGAPI والنطاقات الخاصة بغرف المؤتمر أو غرف Zoom

إذا كنت تستخدم طريقة Full Delegate لـ Zoom Rooms أو غرف مؤتمر تابعة لجهات خارجية، فتحقّق من الأذونات باستخدام الخطوات التالية:

  1. تسجيل الدخول إلى بوابة Azure باستخدام الحساب المسؤول في Microsoft 365.

  2. انقر على Microsoft إنترا ID الشعار.

  3. انتقل إلى تطبيقات خطة Enterprise.

  4. بشكل افتراضي، جميع التطبيقات عرض في جدول البيانات التفاعلي.

  5. انقر على تكبير تطبيق مع معرف التطبيق a651cfda-cbdd-4a39-bd03-fa829c3c1b29.

  6. انقر على الأمان القائمة المنسدلة وحدد الأذونات.

  7. تحقق من موافقة المسؤول تتطابق علامة تبويب مع شاشة هنا:\

تحقّق من معرّف أذونات تطبيق التقويم الشخصي والنطاقات

إذا كنت تستخدم طريقة أذونات تطبيق للتقاويم الشخصية، فتحقق من الأذونات باستخدام الخطوات التالية:

  1. سجّل الدخول إلى بوابة Azure باستخدام حساب مسؤول Microsoft 365.

  2. انقر على Microsoft Entra ID الشعار.

  3. انتقل إلى تطبيقات خطة Enterprise.

  4. بشكل افتراضي، جميع التطبيقات عرض في جدول البيانات التفاعلي.

  5. انقر على زوم تطبيق مع معرّف التطبيق f46ceaed-fb2d-4694-803b-6341837f0ed2.

  6. انقر على الأمان القائمة المنسدلة و يحدد الأذونات.

  7. تحقق من موافقة المسؤول علامة تبويب تطابق الشاشة هنا:

تحقّق من معرّف تطبيق OAuth للتقويم الشخصي والنطاقات

إذا كنت قد استخدمت طريقة التكامل OAuth لمستخدميك، والتي تُسمّى أيضًا الأذونات المفوَّضة، فتحقّق من الأذونات باستخدام الخطوات التالية:

  1. تسجيل الدخول إلى بوابة Azure باستخدام الحساب المسؤول في Microsoft 365.

  2. انقر على Microsoft Entra ID الشعار.

  3. انتقل إلى تطبيقات خطة Enterprise.

  4. بشكل افتراضي، جميع التطبيقات عرض في جدول البيانات التفاعلي.

  5. انقر على تكبير تطبيق مع معرف التطبيق fc108d3f-543d-4374-bbff-c7c51f651fe5.

  6. انقر على الأمان القائمة المنسدلة وحدد الأذونات.

  7. تحقق من موافقة المسؤول تتطابق علامة التبويب مع الشاشة هنا:

آخر تحديث

هل كان هذا مفيدا؟