为 Zoom Workplace 配置 Microsoft 平台集成
配置影响 Zoom 和 Teams 中日历行为、会议安排和状态的核心 Microsoft 集成。
这些集成位于平台层。请先于 Outlook、Teams、会议室或内容级集成进行配置。
平台级集成场景
“我想消除我的用户由于将 Microsoft Outlook 集成到 Zoom 的复杂性而遇到的日历同步问题和加入会议错误。”
“我想全面强制我的所有会议使用 Zoom 平台,不允许我的用户创建 Microsoft Teams 会议。”
“我希望我的 Microsoft Teams 和 Zoom 用户能在应用之间共享准确的状态(在线、忙碌、会议等)。”
日历集成与双向同步
日历集成是本指南中影响最大的单一配置。运行良好时,用户可在 Zoom 和 Outlook 中获得统一的日历体验。出现故障时,它通常是支持工单的主要来源之一。
本节介绍 Zoom 的日历集成如何工作以及如何进行配置。
它是什么以及为何重要
用户可在其 Zoom 应用中看到完整的日历(包括非 Zoom 会议)
用户可以在其 Zoom 应用中安排和编辑会议
Zoom Rooms 屏幕和安排显示屏会显示即将到来的日历事件
基于标准的 H.323 和 SIP 终端可通过增强版 API 连接器自动加入 Zoom 会议,或通过一键式操作加入
双向同步是 推荐使用并默认启用 当日历集成有效时。借助双向同步,该集成同时涵盖 Zoom 和非 Zoom 日历事件,为依赖 Zoom 作为其核心安排中心的用户提供统一体验。
启用双向日历同步可确保在安排过程中被删除、编辑或放弃的任何第三方日历事件都会自动与 Zoom Web 日历服务同步
支持哪些日历提供商?
Zoom 客户可以通过三个提供商集成联系人和日历数据:
Microsoft 365(原 Office 365)
Microsoft Exchange Server
Google 工作区
日历集成如何工作?
Zoom 的日历集成遵循四个阶段:授权、事件监控、端点数据检索和双向同步。前两个阶段适用于所有端点和方法。第三个阶段因端点类型和所选的身份验证方法而异。
授权与安全凭据存储
Zoom 管理员——或者在组织允许的情况下,用户——必须首先通过 Zoom Web门户 授权访问其日历提供商。
Zoom 将访问已连接日历所需的对象存储在持久、加密且安全的位置。使用 OAuth 2.0 时,Zoom 会将访问令牌和委派访问刷新令牌安全地存储在 Zoom 云中。然而,对于本地部署的 Exchange(非混合部署),由于其不支持 OAuth 2.0,Zoom 必须将用户名和密码安全地存储在 Zoom 云中,因为这是保持访问的唯一可用方法。
与本地部署 Exchange 的直接集成需要基础身份验证。
您可以选择将日历集成配置为使用 Zoom客户管理的密钥 (CMK) 来加密和存储凭据,从而使用您自己的加密密钥保护 Zoom 云基础设施中静态存储的某些数据。CMK 是付费产品,也是 Zoom 的 自带密钥 (BYOK) 解决方案。您可以 阅读有关 Zoom CMK 的更多信息 在 Zoom 网站上。
端点数据检索
日历数据如何到达 Zoom 端点取决于端点类型和所选的身份验证方法。以下各节将介绍每种模型。
桌面和移动应用程序:委派访问
使用委派访问时,Zoom Web 日历服务会在登录时将 OAuth 访问令牌传递给桌面或移动客户端。客户端会在内存中临时保留该令牌,并使用它直接连接到日历提供商以检索事件数据。如果访问令牌无效,Zoom Web 日历服务会使用存储的刷新令牌请求新的访问令牌,并将其传递给客户端。
桌面和移动应用程序:应用程序权限(Microsoft Graph API)
使用应用程序权限方法时,访问令牌会保留在 Zoom 云中,不会传递给客户端设备。相反,所有日历数据请求都会代表客户端通过 Zoom Web 日历服务进行代理。客户端不会直接连接到日历提供商。
Zoom Rooms:两种方法
无论使用应用程序权限还是完全委派访问,Zoom Rooms 都会将令牌同时存储在 Zoom 云和 Zoom Room 端点本地。Zoom Rooms 会直接连接到日历提供商以检索日历数据。
该页面上的图示 特定提供商详细信息 展示了用于用户桌面和移动集成的委派式和基于应用程序的 Microsoft Graph API 方法。如上所述,Zoom Rooms 采用不同的令牌存储和检索模型。
设置日历集成、启用双向同步并设置默认会议类型
以下说明将帮助您连接个人日历、启用双向同步,并强制将 Zoom Meetings 设为默认会议类型。
连接个人日历
要配置您的账户以允许用户将其 Microsoft 365 日历与 Zoom Workplace 应用集成,请执行以下步骤:
作为 Zoom 管理员,登录到 zoom.us.
单击 账户管理 下拉菜单并选择 账户设置。
转到 邮件和日历 选项卡。
单击 集成 选项卡以跳转到相应的设置。
单击 切换 按钮旁边的 集成第三方邮件和日历服务 然后点击 启用 在弹出窗口中。
对于 为用户选择默认日历和联系人服务 设置,选择 Office 365 并针对 使用以下方式授权:设置,选择 Graph API.
“Exchange Web Services(EWS)”的选项不推荐。Microsoft 已开始逐步停用 EWS 方法,这些方法此前在线,用于将 Microsoft 365 数据与 Zoom 服务连接。Zoom 认为这些 EWS 方法是不受支持的旧版选项。
在以下 谁可以设置集成:设置,请从以下选项中选择:
用户可以通过使用 OAuth 来设置集成
Office 365 管理员可以通过使用应用程序权限来设置集成 这将带您进入您的 Microsoft 365 环境以进行进一步配置。
选择 OAuth 还是应用程序权限更适合,将因贵公司的目标和偏好而异。
该 OAuth 方法,也称为委派权限,在其授予的权限方面提供灵活性,这体现在 Zoom Web门户 中上方所选的权限范围设置上。不过,如果令牌被撤销或用户密码发生变化,集成将失效并需要重新身份验证,这可能会导致日历事件不同步。
或者, 应用程序权限 方法不需要用户定期重新身份验证,但可能不支持相同级别的功能。它还会为 Zoom Workplace 最初授予对您的 Microsoft 365 环境更高的访问权限。默认情况下,在批准该应用时,无法限制这些范围权限;不过,管理员可以按照以下步骤,在 Entra ID 中追溯调整此应用的权限范围 撤销 Entra ID 权限 本指南的这一部分。如果您希望 Zoom Workplace 保留对日历事件的访问权限,但不保留对邮箱的访问权限,您可以撤销所有权限 除了 日历.读写。有关所需权限的完整列表,请参阅 验证 MGAPI 应用程序权限方法的应用程序 ID 和作用域 部分。
启用双向同步
有关启用双向日历同步的分步说明,请参阅 Zoom 支持文章 启用或禁用双向日历同步.
强制所有会议使用 Zoom Meetings
要将 Microsoft Outlook 配置为在所有在线会议中默认使用 Zoom Meetings,您需要在 Outlook 内部调整设置。Microsoft 在其支持文档中提供了此配置的详细说明。
有关如何将每个会议设为在线会议并将 Zoom 设置为默认提供商的分步指导,请参阅 Microsoft 的支持文章 将每个会议设为在线会议.
要禁用用户创建 Teams 会议的能力,您还可以参阅 Microsoft 的支持文章 管理谁可以发起即时会议和安排/定时发送会议.
其他参考资料
用户日历
Microsoft 365
OAuth
每个用户账户的访问令牌和刷新令牌。
来自 Zoom 日历服务的访问令牌。
Microsoft 365
Exchange Server
基础版
每个用户账户的用户名和密码。
来自 Zoom 日历服务的用户名和密码。
Exchange Server
Google 工作区
OAuth
每个用户账户的访问令牌和刷新令牌。
来自 Zoom 日历服务的访问令牌。
Google 工作区
Zoom Rooms
Microsoft 365
OAuth
Zoom Rooms 服务账户的访问令牌和刷新令牌。
来自 Zoom 日历服务的 Zoom Rooms 服务账户访问令牌。
Microsoft 365
Exchange Server
基础版
Zoom Rooms 服务账户的用户名和密码。
来自 Zoom 日历服务的 Zoom Rooms 服务账户用户名和密码。
Exchange Server
Google 工作区
OAuth
Zoom Rooms 服务账户的访问令牌和刷新令牌。
来自 Zoom 日历服务的 Zoom Rooms 服务账户访问令牌。
Google 工作区
增强型 API 连接器 (EAC)
Microsoft 365
OAuth
EAC 服务账户的访问令牌和刷新令牌。
日历数据
增强型 API 连接器*
Exchange Server
基础版
EAC 服务账户的用户名和密码。
日历数据
增强型 API 连接器*
Google 工作区
OAuth
EAC 服务账户的访问令牌和刷新令牌。
日历数据
增强型 API 连接器*
*EAC 端点从 EAC 获取其日历数据,而 EAC 又从 Zoom 日历服务获取其日历数据。换句话说,EAC 服务及其相关端点不会连接到 Microsoft 365、Exchange 或 Google 工作区。
双向当前状态同步
双向当前状态同步可让用户在 Zoom Workplace 和 Teams 中查看可用性状态。当用户正在参加 Zoom 会议时,其 Microsoft Teams 状态会反映这一点。对于同时并行运行这两个平台的组织而言,这减少了查看同事在线状态时对可用性进行猜测的情况。
它是什么以及为何重要
Zoom 当前状态互操作性可让您的 Zoom 和 Microsoft Teams 当前状态实时保持最新。它使用 Microsoft 委派权限在两个应用程序之间进行实时状态同步。它可以独立运行,也可以与您的组织所拥有的其他应用程序权限一起运行。有关 Zoom 如何处理您的数据的信息,请参阅 Zoom 隐私声明.
身份验证和授权:用户必须通过 Zoom 的 Web 门户,使用其 Microsoft 账户授权此集成,才能启用此功能。这样可确保当前状态直接关联到用户经过身份验证的身份。其类型的 访问 取决于组织与 Microsoft 配置的内容。用户可随时通过在用户级别禁用当前状态互操作性来撤销此身份验证,这将停止 Zoom 与 Microsoft 之间的当前状态同步。
无缝集成:一旦通过身份验证,用户即可在 Zoom 中设置其当前状态,并将与 Microsoft Teams 同步。若用户使用委派权限(推荐),则会双向同步(Zoom 到 Microsoft Teams,反之亦然)。若用户使用捆绑权限(旧版,与日历和联系人捆绑),则只会将用户的 Zoom 当前状态推送到 Microsoft Teams,而不会从 Microsoft 读取任何当前状态或数据。
混合:此功能尤其适用于同时使用 Zoom 和 Microsoft Teams 的用户。
设置双向当前状态同步
有关配置步骤,请参阅 Zoom 支持文章:
配置 Zoom 和 Microsoft 当前状态同步 适用于用户。
最后更新于
这有帮助吗?


