> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md).

# Bắt đầu với các Triển khai Microsoft và Zoom Workplace

Phần này đề cập đến các quyết định ảnh hưởng đến mọi thành phần tích hợp Microsoft trong Zoom Workplace. Bắt đầu từ đây trước khi bạn triển khai lịch, Outlook, Teams hoặc quy trình làm việc phòng họp.

### Điều kiện tiên quyết

Các tích hợp Zoom và Microsoft thường thuộc hai kiểu sau:

1. **Các tích hợp phía Microsoft**, trong đó các khả năng của Zoom được hiển thị bên trong các sản phẩm Microsoft như Teams hoặc Outlook.
2. **Các tích hợp phía Zoom**, trong đó các dịch vụ Microsoft được đưa vào Zoom như nguồn dữ liệu, nhà cung cấp danh tính hoặc hệ thống ghi.

Một số thành phần tích hợp trong hướng dẫn này có các điều kiện tiên quyết chung liên quan đến tài khoản Microsoft 365, quyền của Entra ID và các lựa chọn cấu hình API. Thiết lập đúng các mục này ngay từ đầu sẽ giúp tránh phải làm lại về sau.

#### <mark style="color:xanh dương;">Thu thập các tài khoản và thông tin xác thực cần thiết cho thành phần tích hợp</mark>

Để hoàn thành thành công các bước được nêu trong hướng dẫn này, bạn sẽ cần các tài khoản và thông tin xác thực sau:

* Một tài khoản quản trị viên Microsoft 365 với quyền quản trị viên Exchange Online, **và**:
  * Tài khoản phải có quyền quản trị viên Exchange Online cho cả **Quản lý Tổ chức** và **Quản lý người nhận**.
  * Quyền ứng dụng Microsoft Graph API yêu cầu một quản trị viên toàn cầu Microsoft 365, hoặc người dùng có quyền quản trị viên ứng dụng đám mây Microsoft 365, để Thêm ứng dụng Zoom vào ứng dụng Doanh nghiệp lớn Microsoft Entra ID.
  * Quyền ứng dụng Microsoft Graph API yêu cầu ít nhất một [miền liên kết](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) khớp với một miền tùy chỉnh đã được xác minh trong tenant Microsoft 365 của bạn.
* Một Vai trò với Truy cập vào Zoom Rooms.
* Khả năng liệt kê, tạo và quản lý các tài nguyên lịch cho phòng họp.
* Truy cập quản trị viên cho Windows PowerShell trên Windows 10 trở lên, hoặc Windows Server 2016 trở lên

**Cấu hình quyền của Zoom Workplace để khớp với cài đặt chấp thuận của người dùng Microsoft Entra ID**

Bước đầu tiên để tích hợp bất kỳ loại lịch nào của Microsoft 365 với nền tảng Zoom là cấu hình quyền Zoom của bạn để khớp với Cài đặt đồng ý của người dùng trong Microsoft Entra ID (trước đây được gọi là Azure Active Directory).

Quy trình này nhằm ngăn các vấn đề về Quyền giữa nền tảng Zoom và Entra ID thông qua một bài tập đối chiếu khi bạn thực hiện các bước còn lại trong hướng dẫn này.

**Xác định cài đặt chấp thuận của người dùng Microsoft Entra ID hiện tại**

1. Đăng nhập vào [cổng quản trị Microsoft Azure](https://portal.azure.com/) bằng tài khoản quản trị viên Microsoft 365.
2. Bên dưới trường **Dịch vụ Azure** phần, hãy nhấp vào **Microsoft Entra ID** biểu tượng.
3. Bên dưới trường **Quản lý** thả xuống, hãy nhấp vào **ứng dụng Doanh nghiệp lớn**.
4. Trong thả xuống Bảo mật, hãy nhấp vào **Đồng ý và quyền**.
5. Ghi lại giá trị của phần *Cho phép người dùng đồng ý với ứng dụng*, sẽ là một trong những nội dung sau:
   1. Không Cho phép người dùng đồng ý
   2. Cho phép người dùng đồng ý cho các ứng dụng từ nhà xuất bản đã xác minh, đối với các quyền đã chọn
   3. Cho phép người dùng đồng ý cho các ứng dụng

**Xác nhận rằng cài đặt chấp thuận của người dùng và Cổng thông tin web của Zoom khớp nhau**

Tổ chức của bạn có thể Chọn giới hạn hoặc Cho phép Cài đặt chấp thuận của người dùng. Zoom khuyến nghị một phương thức quyền được đơn giản hóa là Cho phép người dùng tự chấp thuận cho các ứng dụng Entra ID. Tuy nhiên, dù bạn đưa ra lựa chọn nào, Tổ chức của bạn phải khớp tùy chọn Entra ID với một tùy chọn được ghép cặp ở phía quản trị Zoom.

Nếu bạn đã cấu hình Cài đặt chấp thuận của người dùng Microsoft Entra ID để sử dụng **Không Cho phép chấp thuận của người dùng**, hoặc **Cho phép chấp thuận của người dùng cho các ứng dụng từ nhà phát hành đã xác minh, cho các quyền đã chọn**, thì cài đặt web Zoom nêu rằng *Chấp thuận các quyền tích hợp lịch Office 365 thay mặt cho toàn bộ tài khoản* phải được đặt thành **Bật**.

![](/files/a48d1e0659b723071a81e1ece4bc61a8b82f8a2d)

Ngoài ra, nếu Cài đặt chấp thuận của người dùng của bạn được cấu hình để **Cho phép chấp thuận của người dùng cho các ứng dụng**, thì hãy tắt cài đặt **Tắt**.

![](/files/ab972f262952deacbcbfe74fe874b350a83e314d)

**(Tùy chọn) Tạo một ứng dụng Microsoft Entra tùy chỉnh để tích hợp với Microsoft Office 365**

Để biết đầy đủ hướng dẫn về cách cấu hình một ứng dụng tùy chỉnh, hãy xem bài viết Hỗ trợ Zoom [Thiết lập Zoom Rooms với Office 365](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063474).

{% hint style="info" %}
Tính năng này phải được [được kích hoạt bởi Zoom](https://support.zoom.com/hc/en/contact?id=contact_us).
{% endhint %}

### Quyết định phương thức API nào phù hợp với Tổ chức của bạn

Một trong những quyết định đầu tiên mà một quản trị viên cần đưa ra là cách Zoom sẽ xác thực với các dịch vụ Microsoft. Lựa chọn này ảnh hưởng đến nhiều thành phần tích hợp về sau, vì vậy đáng để hiểu rõ trước khi bạn bắt đầu cấu hình từng tính năng riêng lẻ.

{% hint style="info" %}
Zoom khuyến nghị **API Microsoft Graph với Quyền ứng dụng** làm mặc định cho cả Zoom Rooms và các tích hợp lịch cá nhân. Đối với hầu hết các triển khai, đây là con đường đơn giản hơn, an toàn hơn và có khả năng mở rộng tốt hơn.
{% endhint %}

**Bạn sử dụng những API nào của Microsoft 365 cho lịch?**

Thành phần tích hợp lịch Zoom dựa trên Microsoft Graph API (MGAPI). Microsoft đã bắt đầu [loại bỏ dần các phương thức Exchange Web Services (EWS)](https://techcommunity.microsoft.com/blog/exchange/retirement-of-exchange-web-services-in-exchange-online/3924440) vốn trước đây Đang rảnh để kết nối dữ liệu Microsoft 365 với Dịch vụ Zoom. Zoom xem các phương thức EWS này là các tùy chọn cũ.

Quyền ứng dụng và Quyền ủy quyền (OAuth) không thể hoán đổi cho nhau: chúng đi kèm với các đánh đổi khác nhau tùy thuộc vào cách người dùng của bạn thực sự làm việc. Lựa chọn đúng phụ thuộc ít hơn vào sở thích kỹ thuật và nhiều hơn vào nơi người dùng của bạn dành thời gian trong ngày.

**Làm thế nào tôi có thể xác định ứng dụng Zoom chính thức được dùng cho phòng hội nghị?**

Các ứng dụng lập lịch cho phòng hội nghị của Zoom đang có sẵn trong thư mục ứng dụng Doanh nghiệp lớn của Entra ID và được đăng ký với các ID ứng dụng sau, tùy theo phương thức cấu hình API Graph của bạn:

* `a651cfda-cbdd-4a39-bd03-fa829c3c1b29` (Quyền Truy cập đầy đủ của người đại diện)
* `f56e91e5-5a82-452f-b435-d4d78aeaf064` (Quyền của ứng dụng)

{% hint style="warning" %}
**Khuyến nghị của Zoom**

Không cần thêm thủ công các ứng dụng từ cổng Entra ID. Việc sử dụng giao diện web của Zoom để yêu cầu và phê duyệt các yêu cầu Quyền sẽ tự động Thêm ứng dụng vào tenant của bạn.
{% endhint %}

**Sự khác biệt giữa Truy cập ủy quyền đầy đủ và Quyền ứng dụng là gì?**

Nói chung, Zoom khuyến nghị sử dụng Microsoft Graph API với Quyền ứng dụng, vì cách cấu hình này đòi hỏi ít công sức hơn đáng kể để thiết lập và bảo trì từ phía quản trị viên, và không yêu cầu một tài khoản dịch vụ chuyên dụng. Tuy nhiên, nó áp dụng quyền trên phạm vi toàn bộ tài khoản.

Quyền ứng dụng (còn được gọi là truy cập chỉ ứng dụng) là cách tiếp cận được Microsoft khuyến nghị cho các ứng dụng Doanh nghiệp lớn chạy như dịch vụ nền và dữ liệu cần thiết không thể được giới hạn trong phạm vi của một người dùng duy nhất.

Microsoft Graph API với Truy cập ủy quyền đầy đủ là một tùy chọn thay thế, nhưng yêu cầu một tài khoản dịch vụ chuyên dụng và nhiều công sức hơn cho việc thiết lập ban đầu và bảo trì.

#### <mark style="color:xanh dương;">Dành cho Zoom Rooms: Quyền ứng dụng</mark>

Đối với Zoom Rooms và các phòng hội nghị của bên thứ ba, Quyền ứng dụng là khuyến nghị của Zoom, không có ngoại lệ. Không có khoảng cách về Tính năng giữa hai phương pháp dành cho phòng, và Quyền ứng dụng loại bỏ nhu cầu về một tài khoản dịch vụ chuyên dụng để hoạt động như một đại diện cho hộp thư của phòng.

Điều này giúp giảm công sức thiết lập ban đầu và loại bỏ sự phụ thuộc vào bảo trì liên tục.

#### <mark style="color:xanh dương;">Dành cho người dùng: Bắt đầu với cách họ sử dụng Zoom Workplace</mark>

Đối với các tích hợp lịch cá nhân, Zoom khuyến nghị Quyền ứng dụng, nhưng lựa chọn của bạn phụ thuộc vào cách người dùng trong Tổ chức của bạn tương tác với Zoom Workplace hằng ngày.

**Hầu hết Tổ chức: Quyền ứng dụng (Khuyến nghị)**

Nếu người dùng của bạn chủ yếu lên lịch và Tham gia cuộc họp thông qua tiện ích bổ sung Outlook và không thường xuyên mở ứng dụng Zoom Workplace để xem lịch, cuộc trò chuyện hoặc các quy trình làm việc khác, thì Quyền ứng dụng sẽ phù hợp hơn.

Đây là lý do:

* **Thành phần tích hợp đám mây-đến-đám mây do quản trị viên quản lý.** Thành phần tích hợp lịch được xử lý ở cấp tài khoản. Người dùng riêng lẻ không cần tự cấp phép hay duy trì kết nối của riêng họ. Nếu Thành phần tích hợp bị lỗi, quản trị viên sẽ nhận thấy ngay lập tức thay vì phải chờ người dùng riêng lẻ báo cáo sự cố.
* **Bảo mật mã thông báo mạnh hơn.** Quyền ứng dụng sử dụng mã thông báo truy cập ngắn hạn, được làm mới sau mỗi 60 phút thông qua trao đổi đám mây-đến-đám mây. Mã thông báo này không bao giờ được lưu trữ lâu dài và chỉ được giữ trong bộ nhớ. Không có mã thông báo làm mới và không có quyền truy cập ngoại tuyến. Nếu một người dùng bị gỡ cấp quyền, sẽ không còn mã thông báo nào tồn đọng có thể được dùng để truy cập dữ liệu lịch của họ.
* **Không phụ thuộc vào hành vi đăng nhập của người dùng.** Với Quyền được ủy quyền, Thành phần tích hợp dựa vào việc từng người dùng đã đăng nhập vào ứng dụng Zoom Workplace. Nếu mã thông báo của người dùng hết hạn hoặc họ thay đổi mật khẩu, tích hợp lịch của họ sẽ bị hỏng một cách âm thầm. Họ có thể không nhận ra trong nhiều tuần nếu chủ yếu dùng Outlook. Quyền ứng dụng loại bỏ hoàn toàn chế độ lỗi này.

**Khi quyền được ủy quyền có thể là lựa chọn tốt hơn**

Nếu người dùng của bạn là người dùng thường xuyên của ứng dụng Zoom Workplace, Quyền được ủy quyền có thể là lựa chọn phù hợp hơn:

* **Lịch được chia sẻ.** Quyền được ủy quyền Cho phép người dùng xem lịch được chia sẻ từ các đồng nghiệp mà họ có quyền Truy cập trong Microsoft 365. Với Quyền ứng dụng, người dùng chỉ có thể xem lịch của họ trong ứng dụng Zoom Workplace.
* **Email trong Zoom Workplace.** Ứng dụng Zoom Mail  trong ứng dụng Workplace cần có quyền được ủy quyền (Delegated Permissions) để truy cập hộp thư Microsoft 365 của người dùng. Phương thức quyền ứng dụng (Application Permissions) hiện không hỗ trợ Thành phần tích hợp này.
* **Khả năng hiển thị tự phục vụ.** Khi Thành phần tích hợp được ủy quyền của người dùng bị hỏng, chẳng hạn như do mã thông báo hết hạn hoặc Thay đổi mật khẩu, họ sẽ thấy một lời nhắc trực tiếp trong ứng dụng Workplace để xác thực lại. Đối với những người dùng đã sống trong ứng dụng, điều này cung cấp khả năng khôi phục tự phục vụ nhanh hơn.

#### <mark style="color:xanh dương;">Tổng hợp lại tất cả: Khuyến nghị cho việc triển khai của bạn</mark>

Đối với hầu hết các triển khai Zoom/Microsoft, khuyến nghị là:

* **Phòng họp:** Quyền ứng dụng. Không có đánh đổi, thiết lập đơn giản hơn, không cần tài khoản dịch vụ.
* **Người dùng:** Quyền ứng dụng, trừ khi người dùng của bạn chủ động phụ thuộc vào lịch dùng chung hoặc email trong ứng dụng Zoom Workplace.

Lựa chọn này không phải là vĩnh viễn. Tổ chức có thể thay đổi giữa các phương thức thông qua việc cấp phép lại.

Nếu bạn chưa chắc chắn, hãy bắt đầu với Quyền ứng dụng. Nó cung cấp cho bạn một Thành phần tích hợp đáng tin cậy với tùy chọn thêm Quyền được ủy quyền cho các nhóm người dùng cụ thể sau này nếu phát sinh nhu cầu về lịch dùng chung hoặc email.

Các sơ đồ sau Hiển thị các phương pháp Ủy quyền đại diện và dựa trên ứng dụng với thông tin thông tin xác thực trong quá trình truyền tải.

<div align="left"><figure><img src="/files/7282832cf42de048d98edc463e20c7b4b90c0f99" alt="" width="563"><figcaption></figcaption></figure></div>

Phương pháp Ủy quyền đại diện, mặc dù cung cấp quyền ủy quyền, có gửi thông tin xác thực đến ứng dụng Zoom.

Một phương pháp có khả năng mở rộng hơn, ủy quyền dựa trên ứng dụng, ngăn không cho thông tin xác thực hoặc mã token của người dùng đến trực tiếp Ứng dụng Zoom.

<div align="left"><figure><img src="/files/1f04c21f9e58f67a32bde6e260c4cccc458c9b22" alt="" width="563"><figcaption></figcaption></figure></div>

### Bảo mật và Xử lý Dữ liệu

Dịch vụ Lịch Web của Zoom lưu trữ các đối tượng cần thiết để xác thực nhà cung cấp lịch của mỗi người dùng. Điều này có nghĩa là Zoom lưu mã thông báo làm mới khi các tổ chức dùng OAuth để kết nối Outlook hoặc Lịch Google với Dịch vụ Zoom. Điều đó cũng có nghĩa là, đối với các tổ chức sử dụng xác thực Cơ bản vào Exchange On-Premises, Zoom lưu tên người dùng tài khoản và mật khẩu.

| Các sự kiện đã đồng bộ          |
| ------------------------------- |
| `attendeesOmitted`              |
| `mô tả`                         |
| `tên hiển thị` (người dự thính) |
| `email` (người dự thính)        |
| `vị trí làm việc cố định`       |
| `iCalUID`                       |
| `Vị trí`                        |
| `tên hiển thị` (người tổ chức)  |
| `email` (người tổ chức)         |
| `tóm tắt`                       |
| `đề xuất thời gian`             |
| `bật vị trí làm việc`           |

Khi Đồng bộ Lịch Hai chiều (Đồng bộ 2.0) được bật, Zoom không lưu giữ dữ liệu sự kiện lịch bên ngoài (từ Microsoft 365 hoặc Lịch Google) trong cơ sở dữ liệu của mình.\
\
Thay vào đó, dịch vụ giám sát một cửa sổ hoạt động lịch luân phiên 24 tháng (tối đa 6 tháng trong quá khứ và 18 tháng trong tương lai). Nếu có thay đổi xảy ra trong phạm vi cửa sổ này, Zoom nhận thông báo thay đổi từ nhà cung cấp lịch và truy xuất dữ liệu sự kiện đã cập nhật theo yêu cầu để xử lý các bản cập nhật cuộc họp Zoom tương ứng. Sau đó, dịch vụ cuộc họp sẽ được thông báo để áp dụng các thay đổi cần thiết.

Quản trị viên có thể cấu hình Tính năng này ở cấp tài khoản hoặc nhóm người dùng. Tham khảo [tài liệu Hỗ trợ](https://support.zoom.us/hc/en-us/articles/8522918261645-Enabling-bi-directional-calendar-sync) để biết thêm thông tin.

#### <mark style="color:xanh dương;">Các token và thông tin xác thực được lưu trữ được bảo vệ như thế nào?</mark>

Các mã thông báo (tokens) và thông tin xác thực được lưu trữ được mã hóa khi ở trạng thái tĩnh (at rest) bằng mã hóa AES-GCM 256-bit. Dữ liệu này được coi là nội dung của khách hàng và chịu sự chi phối bởi các chính sách và tiêu chuẩn kiểm soát truy cập của Zoom. Các biện pháp này được các công ty kiểm toán độc lập đánh giá, khi được chỉ ra trong các chứng nhận và cam kết bảo mật của chúng tôi, chẳng hạn như SOC 2. Quyền truy cập đặc quyền vào dữ liệu và hệ thống hạ tầng được ghi nhật ký, giám sát và kiểm soát bằng xác thực đa yếu tố và các Quyền kiểm soát truy cập theo nguyên tắc đặc quyền tối thiểu.

#### <mark style="color:xanh dương;">Lưu lượng giữa các ứng dụng và nhà cung cấp lịch được bảo vệ như thế nào?</mark>

Thông tin liên lạc giữa các nhà cung cấp lịch và bất kỳ phần mềm Zoom nào — các ứng dụng Zoom trên máy tính để bàn/di động, Dịch vụ Lịch Web Zoom, các công cụ đang lên lịch và Trình kết nối API — đều được mã hóa trong quá trình truyền bằng TLS 1.2.

#### <mark style="color:xanh dương;">Mã thông báo OAuth có hiệu lực trong bao lâu?</mark>

Zoom sẽ yêu cầu các mã thông báo Truy cập hết hạn sau 1 giờ và các mã thông báo làm mới hết hạn sau 90 ngày, nhưng các nhà cung cấp lịch có thể cung cấp mã thông báo với giới hạn thay thế. Hãy làm theo hướng dẫn của nhà cung cấp nếu bạn cần sửa đổi các giá trị mặc định.

#### <mark style="color:xanh dương;">Tôi có thể thu hồi mã thông báo OAuth hoặc thông tin xác thực không?</mark>

Quản trị viên Zoom có thể Chọn gỡ bỏ tích hợp lịch khỏi một Tài khoản Zoom bất kỳ vào bất cứ lúc nào, việc này sẽ ngăn lịch của người dùng hoạt động. Ngay lập tức xóa mọi mã thông báo hoặc thông tin xác thực đã lưu cho người dùng đó.

Quản trị viên Microsoft 365 có thể xóa Truy cập lịch của Zoom khỏi tất cả tài khoản người dùng bằng cách xóa ứng dụng Zoom trong cổng Doanh nghiệp lớn ứng dụng Entra ID, và quản trị viên Google không gian làm việc có thể thu hồi Truy cập bằng cách sử dụng Bảng điều khiển Nền tảng đám mây Google.

#### <mark style="color:xanh dương;">Tôi có thể giới hạn khả năng của Zoom trong việc ghi dữ liệu lịch hoặc người liên hệ cho một nhà cung cấp không?</mark>

Sau khi cấu hình ban đầu, quản trị viên Zoom có thể Chọn giữa quyền chỉ đọc và quyền đọc/ghi cho cả lịch và danh bạ khi kết nối thông qua các phương thức Microsoft 365. Quản trị viên cũng có thể giới hạn các tích hợp Google không gian làm việc cho lịch của người dùng.

### Xác thực quyền của Entra ID

#### <mark style="color:xanh dương;">Xác thực ID ứng dụng và các phạm vi của phương thức Quyền ứng dụng MGAPI cho các phòng hội nghị</mark> <a href="#yn2twi7v7su4" id="yn2twi7v7su4"></a>

Nếu bạn đang sử dụng phương thức Quyền ứng dụng cho Zoom Rooms hoặc phòng hội nghị của bên thứ ba, hãy xác thực các quyền bằng các bước sau:

1. Đăng nhập vào cổng Azure bằng tài khoản quản trị viên Microsoft 365.
2. Nhấp vào **Microsoft** **Entra ID** logo.
3. Điều hướng tới **Ứng dụng Doanh nghiệp lớn**.
4. Mặc định, **Tất cả các ứng dụng** Hiển thị trong bảng dữ liệu tương tác.
5. Nhấp vào **Zoom** ứng dụng với ID ứng dụng *f56e91e5-5a82-452f-b435-d4d78aeaf064*.
6. Nhấp vào **Bảo mật** thả xuống và Chọn **Quyền**.
7. Xác thực *Sự đồng ý của quản trị viên* thẻ khớp với màn hình ở đây:

   <div data-with-frame="true"><figure><img src="/files/6c7663c38b79b9f3fcb2379d0df4b1b7b38d9e48" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:xanh dương;">Xác thực ID ứng dụng và các phạm vi của phương thức Ủy quyền đầy đủ MGAPI cho các phòng hội nghị hoặc Zoom Rooms</mark>

Nếu bạn đang sử dụng phương thức Full Delegate cho Zoom Rooms hoặc các phòng hội nghị của bên thứ ba, hãy xác thực quyền bằng các bước sau:

1. Đăng nhập vào cổng Azure bằng tài khoản quản trị viên Microsoft 365.
2. Nhấp vào danh sách thả xuống **Microsoft** **Entra ID** logo.
3. Điều hướng đến **Ứng dụng Doanh nghiệp lớn**.
4. Theo mặc định, **Tất cả ứng dụng** Hiển thị trong bảng dữ liệu tương tác.
5. Nhấp vào danh sách thả xuống **Zoom** ứng dụng với ID ứng dụng *a651cfda-cbdd-4a39-bd03-fa829c3c1b29*.
6. Nhấp vào danh sách thả xuống **Bảo mật** menu thả xuống và Chọn **Quyền**.
7. Xác thực *Chấp thuận của quản trị viên* thẻ khớp với màn hình ở đây:\\\\

   <div data-with-frame="true"><figure><img src="/files/40b89b0fde728e3534f273e367fcf14e09b271f9" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:xanh dương;">Xác thực ID Quyền ứng dụng và các phạm vi của lịch cá nhân</mark>

Nếu bạn đang sử dụng phương pháp Quyền của ứng dụng cho lịch cá nhân, hãy xác thực các quyền bằng các bước sau:

1. Đăng nhập vào cổng Azure bằng tài khoản quản trị viên Microsoft 365.
2. Nhấp vào **Microsoft Entra ID** logo.
3. Điều hướng đến **Ứng dụng Doanh nghiệp lớn**.
4. Theo mặc định, **Tất cả ứng dụng** Hiển thị trong bảng dữ liệu tương tác.
5. Nhấp vào **Zoom** ứng dụng với ID ứng dụng *f46ceaed-fb2d-4694-803b-6341837f0ed2*.
6. Nhấp vào **Bảo mật** menu thả xuống và Chọn **Quyền**.
7. Xác thực *Chấp thuận của quản trị viên* thẻ khớp với màn hình tại đây:

   <div data-with-frame="true"><figure><img src="/files/1eeb4e08666296a0e605a118769dc86e4cfe4c36" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:xanh dương;">Xác thực ID ứng dụng OAuth của lịch cá nhân và các phạm vi</mark> <a href="#s69otfbzjijz" id="s69otfbzjijz"></a>

Nếu bạn đã sử dụng phương pháp Thành phần tích hợp OAuth cho người dùng của mình, còn gọi là Quyền được ủy quyền, hãy xác thực các quyền bằng các bước sau:

1. Đăng nhập vào cổng Azure bằng tài khoản quản trị viên Microsoft 365.
2. Nhấp vào danh sách thả xuống **Microsoft Entra ID** logo.
3. Điều hướng đến **Ứng dụng Doanh nghiệp lớn**.
4. Theo mặc định, **Tất cả ứng dụng** Hiển thị trong bảng dữ liệu tương tác.
5. Nhấp vào danh sách thả xuống **Zoom** ứng dụng với ID ứng dụng *fc108d3f-543d-4374-bbff-c7c51f651fe5*.
6. Nhấp vào danh sách thả xuống **Bảo mật** menu thả xuống và Chọn **Quyền**.
7. Xác thực *Chấp thuận của quản trị viên* thẻ khớp với màn hình ở đây:

   <div data-with-frame="true"><figure><img src="/files/8a5f711287b2872a5af7dcad291b998cedd3fbab" alt=""><figcaption></figcaption></figure></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/third-party-integrations/zoom-and-microsoft-integration-and-deployment-field-guide/getting-started-with-microsoft-and-zoom-workplace-deployments.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
