此頁面內容由機器翻譯。Zoom 不保證機器翻譯內容的準確性。
Page cover
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Microsoft 與 Zoom Workplace 部署入門

從帳戶、驗證、權限以及 Zoom 與 Microsoft 整合的部署規劃開始。

本節涵蓋會影響 Zoom Workplace 中每一項 Microsoft 整合的決策。請在部署行事曆、Outlook、Teams 或會議室工作流程之前先從這裡開始。

必要條件

Zoom 與 Microsoft 整合通常分為兩種模式:

  1. Microsoft 介面整合,在此 Zoom 功能會呈現在 Microsoft 產品中,例如 Teams 或 Outlook。

  2. Zoom 介面整合,在此 Microsoft 服務會作為資料來源、身分識別提供者或主資料系統導入 Zoom。

本指南中的多項整合共用一些前置條件,涉及 Microsoft 365 帳戶、Entra ID 權限以及 API 設定選項。從一開始就正確設定這些內容,可避免後續返工。

收集整合所需的帳戶與憑證

若要成功完成本指南中概述的步驟,您需要以下帳戶與憑證:

  • 具備 Exchange Online 系統管理員權限的 Microsoft 365 系統管理員帳戶, :

    • 該帳戶必須同時具有以下兩者的 Exchange Online 系統管理員權限: 組織管理收件者管理.

    • Microsoft Graph API 應用程式權限需要 Microsoft 365 全域系統管理員,或具備 Microsoft 365 雲端應用程式系統管理員權限的使用者,才能將 Zoom 應用程式新增至 Microsoft Entra ID 企業應用程式。

    • Microsoft Graph API 應用程式權限至少需要一個 關聯網域 其與您 Microsoft 365 租用戶中已驗證的自訂網域相符。

  • 具有存取 Zoom Rooms 的角色。

  • 能夠列出、建立及管理會議室的行事曆資源。

  • 適用於 Windows 10 以上或 Windows Server 2016 以上版本的 Windows PowerShell 系統管理存取權

設定 Zoom Workplace 權限,以符合 Microsoft Entra ID 使用者同意設定

將任何類型的 Microsoft 365 行事曆整合至 Zoom 平台的第一步,是設定您的 Zoom 權限,使其與您的 Microsoft Entra ID(前稱 Azure Active Directory)使用者同意設定相符。

此程序旨在透過對應設定來避免 Zoom 平台與 Entra ID 之間的權限問題,讓您在遵循本指南其餘步驟時更加順利。

識別目前的 Microsoft Entra ID 使用者同意設定

  1. 登入 Microsoft Azure 管理入口網站 使用 Microsoft 365 系統管理員帳戶。

  2. Azure 服務 區段,按一下 Microsoft Entra ID 「i」

  3. 管理 下拉式選單,按一下 企業應用程式.

  4. 在「安全性」下拉式選單下,按一下 同意與權限.

  5. 請記下以下項目的值: 「應用程式的使用者同意」區段,其將為下列其中之一:

    1. 不允許使用者同意

    2. 允許已驗證發行者的應用程式取得使用者同意,針對所選權限

    3. 允許使用者對應用程式同意

確認使用者同意與 Zoom Web 入口網站設定相符

您的組織可選擇限制或允許使用者同意設定。Zoom 建議採用簡化的權限方式,讓使用者自行同意 Entra ID 應用程式。不過,無論您選擇哪一種,您的組織都必須在 Entra ID 端的選項與 Zoom 管理端的對應選項相符。

如果您已將 Microsoft Entra ID 使用者同意設定設定為使用 不允許使用者同意,或 允許已驗證發行者的應用程式取得使用者同意,針對所選權限,則 Zoom 網頁設定中所述的 代表整個帳戶同意 Office 365 行事曆整合權限 必須設定為 開啟.

或者,如果您的使用者同意設定已設定為 允許使用者對應用程式同意,則請將此設定切換為 關閉.

(選用)建立自訂的 Microsoft Entra 應用程式,以整合 Microsoft Office 365

如需設定自訂應用程式的完整說明,請參閱 Zoom 支援文章 使用 Office 365 設定 Zoom Rooms.

此功能必須 由 Zoom 啟用.

決定哪種 API 方法最適合您的組織

管理員首先需要做的決定之一,是 Zoom 將如何向 Microsoft 服務進行驗證。此選擇會影響後續的多項整合,因此在開始設定個別功能前,值得先了解清楚。

Zoom 建議 Microsoft Graph API 搭配應用程式權限 作為 Zoom Rooms 與個人行事曆整合的預設選項。對大多數部署而言,這是較簡單、更安全且更具可擴充性的路徑。

您使用哪些 Microsoft 365 API 進行行事曆處理?

Zoom 行事曆整合仰賴 Microsoft Graph API(MGAPI)。Microsoft 已開始 逐步淘汰 Exchange Web Services(EWS)方法 這些方法先前可用來將 Microsoft 365 資料與 Zoom 服務連線。Zoom 將這些 EWS 方法視為舊版選項。

應用程式權限與委派權限(OAuth)不能互換:它們各自有不同的取捨,取決於使用者實際的工作方式。正確的選擇與其說取決於技術偏好,不如說取決於使用者每天主要使用的情境。

如何識別用於會議室的正式 Zoom 應用程式?

Zoom 的會議室行事曆應用程式可在 Entra ID 企業應用程式目錄中取得,並會根據您的 Graph API 設定方法,使用以下應用程式 ID 註冊:

  • a651cfda-cbdd-4a39-bd03-fa829c3c1b29 (完整委派存取權)

  • f56e91e5-5a82-452f-b435-d4d78aeaf064 (應用程式權限)

完整委派存取與應用程式權限有什麼差異?

一般而言,Zoom 建議使用具備應用程式權限的 Microsoft Graph API,因為這種設定方式在管理員端的設定與維護上所需的工作量明顯較少,且不需要專用的服務帳戶。不過,它會在帳戶層級套用權限。

應用程式權限(也稱為僅限應用程式存取)是 Microsoft 建議用於在背景服務中執行的企業應用程式的方法,且所需資料無法限定於單一使用者。

具備完整委派存取權的 Microsoft Graph API 是另一個可行選項,但需要專用的服務帳戶,且初始設定與維護需要更多工作量。

適用於 Zoom Rooms:應用程式權限

對於 Zoom Rooms 與第三方會議室,Zoom 建議使用應用程式權限,且沒有任何保留。這兩種方法在會議室功能上沒有差異,而應用程式權限也不需要專用服務帳戶作為會議室信箱的委派代理。

這可減少初始設定工作,並消除持續維護上的依賴。

適用於使用者:先從他們如何使用 Zoom Workplace 看起

對於個人行事曆整合,Zoom 建議使用應用程式權限,但您的選擇取決於組織使用者每天如何與 Zoom Workplace 互動。

大多數組織:應用程式權限(建議)

如果您的使用者主要透過 Outlook 增益集安排並加入會議,而且不常開啟 Zoom Workplace 應用程式來處理行事曆、聊天或其他工作流程,那麼應用程式權限會更適合。

原因如下:

  • 由管理員管理的雲端對雲端整合。 行事曆整合是在帳戶層級處理的。個別使用者不需要授權或維護自己的連線。如果整合中斷,管理員會立即察覺,而不必依賴個別使用者回報問題。

  • 更強的權杖安全性。 應用程式權限使用短效存取權杖,並透過雲端對雲端交換每 60 分鐘重新整理一次。該權杖不會永久儲存,只會保留在記憶體中。沒有重新整理權杖,也沒有離線存取授權。如果使用者已解除配置,就不會有仍可用來存取其行事曆資料的殘留權杖。

  • 不依賴使用者登入行為。 使用委派權限時,整合依賴個別使用者已登入 Zoom Workplace 應用程式。如果使用者的權杖到期或變更密碼,其行事曆整合就會悄然中斷。若他們主要使用 Outlook,可能數週都不會發現。應用程式權限可完全消除此失效模式。

何時委派權限可能是更好的選擇

如果您的使用者經常使用 Zoom Workplace 應用程式,委派權限可能更適合:

  • 共享行事曆。 委派權限可讓使用者檢視其在 Microsoft 365 中有存取權的同事共享行事曆。使用應用程式權限時,使用者只能在 Zoom Workplace 應用程式中看到自己的行事曆。

  • Zoom Workplace 中的電子郵件。 Workplace 應用程式中的 Zoom Mail 用戶端需要委派權限,才能存取使用者的 Microsoft 365 信箱。目前應用程式權限方法不支援此整合。

  • 自助式可見性。 當使用者的委派整合中斷時,例如權杖過期或密碼變更,他們會在 Workplace 應用程式中直接看到重新驗證提示。對於已經常使用該應用程式的使用者而言,這提供更快的自助式復原方式。

整合總結:您的部署建議

對於大多數 Zoom/Microsoft 部署,建議如下:

  • 會議室: 應用程式權限。沒有取捨、設定更簡單,也不需要服務帳戶。

  • 使用者: 應用程式權限,除非您的使用者積極依賴 Zoom Workplace 應用程式中的共享行事曆或電子郵件。

這個選擇不是永久不變的。組織可以透過重新授權在兩種方法之間切換。

如果您不確定,請先從應用程式權限開始。它能提供可靠的整合,並可在日後若出現共享行事曆或電子郵件需求時,針對特定使用者群組新增委派權限。

以下圖示顯示委派式與以應用程式為基礎的方法,以及傳輸中的憑證資訊。

委派式方法雖然提供授權,但確實會將憑證傳送到 Zoom 應用程式。

更具擴充性的方法——以應用程式為基礎的授權——可防止使用者憑證或權杖直接送達 Zoom 應用程式。

安全性與資料處理

Zoom Web 行事曆服務會儲存驗證每位使用者行事曆提供者所需的物件。這表示,當組織使用 OAuth 將 Outlook 或 Google 日曆連接到 Zoom 服務時,Zoom 會儲存重新整理權杖。這也表示,對於使用基本驗證登入內部部署 Exchange 的組織,Zoom 會儲存帳戶的使用者名稱與密碼。

同步事件

已省略與會者

描述

顯示名稱 (與會者)

電子郵件 (與會者)

固定工作地點

iCalUID

地點

顯示名稱 (主辦者)

電子郵件 (主辦者)

摘要

時間提案

已啟用工作地點

啟用雙向行事曆同步時,Zoom 不會將外部行事曆事件資料(來自 Microsoft 365 或 Google 日曆)保留在其資料庫中。 相反地,該服務會監控一個滾動的 24 個月行事曆活動視窗(最多回溯 6 個月,並向未來延伸 18 個月)。如果此視窗內發生變更,Zoom 會從行事曆提供者接收變更通知,並按需擷取更新後的事件資料,以處理對應的 Zoom 會議更新。接著,會通知會議服務套用所需的變更。

管理員可在帳戶或使用者群組層級設定此功能。請參閱我們的 支援文件 以了解更多資訊。

已儲存的權杖和憑證如何受到保護?

已儲存的權杖和憑證在靜態儲存時會使用 256 位元 AES-GCM 加密。這些資料被視為客戶內容,並受 Zoom 的存取控制政策與標準約束。這些控制會由獨立稽核公司進行評估,相關情況載於我們的安全認證與聲明中,例如 SOC 2。對基礎架構資料與系統的特權存取會以多因素驗證和最小權限存取控制進行記錄、監控與控管。

應用程式與行事曆供應商之間的流量如何受到保護?

行事曆供應商與任何 Zoom 軟體之間的通訊——Zoom 桌面/行動應用程式、Zoom 網頁行事曆服務、排程工具以及 API 連接器——在傳輸中會使用 TLS 1.2 加密。

OAuth 權杖的有效期限是多久?

Zoom 會要求 1 小時到期的存取權杖與 90 天到期的更新權杖,但行事曆供應商可能會提供具有不同限制的權杖。如果您需要修改預設值,請依照您的供應商指示操作。

我可以撤銷 OAuth 權杖或憑證嗎?

Zoom 管理員可隨時選擇從單一 Zoom 帳戶移除行事曆整合,這將使該使用者的行事曆功能無法運作。請立即刪除該使用者的任何已儲存權杖或憑證。

Microsoft 365 管理員可透過在 Entra ID Enterprise Application 入口網站中刪除 Zoom 應用程式,從所有使用者帳戶移除 Zoom 的行事曆存取權;Google Workspace 管理員則可使用 Google Cloud Platform Console 撤銷存取權。

我可以限制 Zoom 將行事曆或聯絡人資料寫入供應商的能力嗎?

初始設定後,Zoom 管理員在透過 Microsoft 365 方法連線時,可針對行事曆和聯絡人兩者選擇「讀取」與「讀取/寫入」權限。管理員也可以限制使用者行事曆的 Google Workspace 整合。

驗證 Entra ID 權限

驗證 MGAPI 應用程式權限方法的會議室應用程式 ID 和範圍

如果您使用的是 Zoom Rooms 或第三方會議室的應用程式權限方法,請依照以下步驟驗證權限:

  1. 使用 Microsoft 365 系統管理員帳戶登入 Azure 入口網站。

  2. 按一下 Microsoft Entra ID 標誌。

  3. 前往 企業應用程式.

  4. 預設情況下, 所有應用程式 會顯示在互動式資料表中。

  5. 按一下 Zoom 具有應用程式 ID 的應用程式 f56e91e5-5a82-452f-b435-d4d78aeaf064.

  6. 按一下 安全性 下拉式選單並選取 權限.

  7. 驗證 系統管理員同意 索引標籤與此處的畫面相符:

驗證 MGAPI 完全委派方法的會議室或 Zoom Rooms 應用程式 ID 和範圍

如果您使用的是 Zoom Rooms 或第三方會議室的完整委派方法,請依照以下步驟驗證權限:

  1. 使用 Microsoft 365 系統管理員帳戶登入 Azure 入口網站。

  2. 按一下 Microsoft Entra ID 標誌。

  3. 前往 企業應用程式.

  4. 預設情況下, 所有應用程式 會顯示在互動式資料表中。

  5. 按一下 Zoom 具有應用程式 ID 的應用程式 a651cfda-cbdd-4a39-bd03-fa829c3c1b29.

  6. 按一下 安全性 下拉式選單並選取 權限.

  7. 驗證 系統管理員同意 索引標籤與此處的畫面相符:\

驗證個人行事曆應用程式權限 ID 和範圍

如果您要對個人行事曆使用應用程式權限方法,請依照下列步驟驗證權限:

  1. 使用 Microsoft 365 系統管理員帳戶登入 Azure 入口網站。

  2. 按一下 Microsoft Entra ID 標誌。

  3. 前往 企業應用程式.

  4. 預設情況下, 所有應用程式 會顯示在互動式資料表中。

  5. 按一下 Zoom 具有應用程式 ID 的應用程式 f46ceaed-fb2d-4694-803b-6341837f0ed2.

  6. 按一下 安全性 下拉式選單並選取 權限.

  7. 驗證 系統管理員同意 索引標籤與此處的畫面相符:

驗證個人行事曆 OAuth 應用程式 ID 和範圍

如果您為使用者使用了 OAuth 整合方法,也稱為委派權限,請依照以下步驟驗證權限:

  1. 使用 Microsoft 365 系統管理員帳戶登入 Azure 入口網站。

  2. 按一下 Microsoft Entra ID 標誌。

  3. 前往 企業應用程式.

  4. 預設情況下, 所有應用程式 會顯示在互動式資料表中。

  5. 按一下 Zoom 具有應用程式 ID 的應用程式 fc108d3f-543d-4374-bbff-c7c51f651fe5.

  6. 按一下 安全性 下拉式選單並選取 權限.

  7. 驗證 系統管理員同意 索引標籤與此處的畫面相符:

最後更新於

這有幫助嗎?