此页面内容由机器翻译。Zoom 不保证机器翻译内容的准确性
For the complete documentation index, see llms.txt. This page is also available as Markdown.

特定提供商详细信息

Microsoft Exchange Online 和混合环境

你们在日历方面使用哪些 Microsoft 365 API?

Zoom 日历集成依赖于 Microsoft Graph API(MGAPI)。Microsoft 已开始 逐步淘汰 Exchange Web Services(EWS)方法 这些方法此前在线可用于将 Microsoft 365 数据与 Zoom 服务连接起来。Zoom 将这些 EWS 方法视为旧版选项。

我如何识别用于会议室的官方 Zoom 应用程序?

适用于 Zoom 的会议室日历应用程序在 Entra ID 企业版应用程序目录中在线,并根据你的 Graph API 配置方法,使用以下应用程序 ID 注册:

  • a651cfda-cbdd-4a39-bd03-fa829c3c1b29 (完整委托访问)

  • f56e91e5-5a82-452f-b435-d4d78aeaf064 (应用程序权限)

完全委托访问与应用程序权限有什么区别?

总的来说,Zoom 建议使用具有应用程序权限的 Microsoft Graph API,因为这种配置方式在设置和维护方面对管理员的工作量要少得多,而且不需要专用的服务账户。不过,它确实会在账户级范围内应用权限。

应用程序权限(也称为仅应用访问)是 Microsoft 推荐用于作为后台服务运行且所需数据无法限定到单个用户的企业版应用程序的方式。

使用具有完全委派访问的 Microsoft Graph API 是另一种选择,但需要专用的服务账户以及进行初始设置和维护所需的更多工作。

这些图表仅说明用于桌面和移动集成的委托式和基于应用程序的 Microsoft Graph API 方法。Zoom Rooms 采用不同的令牌存储和检索模型。有关每种端点类型如何检索日历数据的详细信息,请参见 Zoom 日历概述部分,位于 Zoom 日历概述 页面。

下列图表显示了带有传输中凭据信息的委托和基于应用程序的方法。

委托方法虽然提供授权,但确实会将凭据发送到 Zoom 应用。

一种更具可扩展性的方法,即基于应用程序的授权,可防止用户凭据或令牌直接到达 Zoom 应用程序。

如何识别用于日历和联系人集成的官方 Zoom 应用程序?

Zoom 的日历和联系人应用程序可在 Entra ID 企业版应用程序目录中在线获取,并根据您的 Graph API 配置方法使用以下应用程序 ID 注册:

  • f46ceaed-fb2d-4694-803b-6341837f0ed2 (应用程序权限)

  • fc108d3f-543d-4374-bbff-c7c51f651fe5 (OAuth 委托访问)

Microsoft Graph API 集成方法有哪些限制?

日历集成的应用程序权限方法仍处于有效开发阶段,并且预计会随着时间推移添加功能。截至本文档发布之日,以下功能尚不支持:

  • 多个日历(仅支持主用户日历)

  • 在设置中为您的日历创建日历

  • 在日历中进行搜索

  • 包含附件

  • 建议新时间

  • 查找时间

  • 建议的时间

需要哪种 Entra ID 同意?

组织可以选择允许用户同意 Zoom 应用访问公司数据,或要求具有全局管理员权限的管理员首先代表整个公司进行同意。此外,还可以使用 Entra ID 用户同意策略,允许用户同意应用访问被视为“低影响”的 API 权限,而无需管理员采取操作。

Zoom 建议

为您的组织选择最合适的选项。请避免选择允许用户针对特定请求申请管理员同意的选项,因为此工作流程可能无法正确应用权限。

您的组织可以选择限制或允许用户同意设置。Zoom 建议采用一种简化的权限方法,允许用户自行同意 Entra ID 应用。不过,无论您作何选择,您的组织都必须将 Entra ID 选项与 Zoom 管理端的配对选项相匹配。

需要哪些 API 权限?

同意流程的一个关键部分是允许向应用程序授予特定的 API 权限。具体权限会因您使用的是 Graph API 还是 EWS API 而有所不同,但下表详细说明了两者的要求。

个人日历和联系人的 Graph API

资源应用程序
权限
描述
原因

Microsoft Graph

离线访问

保持对您已授予其访问权限的数据的访问

启用对刷新令牌的访问

Microsoft Graph

openid

让用户登录

对用户进行身份验证并签发访问令牌

Microsoft Graph

Calendars.ReadWrite

对用户日历的完全访问权限

同步日历事件

Microsoft Graph

Contacts.ReadWrite

对用户联系人的完全访问权限

同步联系人

用于会议室集成的 Graph API

资源应用程序
权限
描述
原因

Microsoft Graph

离线访问

保持对您已授予其访问权限的数据的访问

启用对刷新令牌的访问

Microsoft Graph

openid

让用户登录

对用户进行身份验证并签发访问令牌

Microsoft Graph

Calendars.ReadWrite

对用户日历的完全访问权限

同步日历事件

Microsoft Graph

Place.Read.All

读取所有公司场所

获取会议室列表

Microsoft Graph

Contacts.ReadWrite

对用户联系人的完全访问权限

同步联系人

Microsoft Exchange Server

支持哪些 Exchange Server 版本?

Zoom 支持与 Exchange Server 2007、2010、2013、2016 和 2019 的日历集成。

哪些用于 Exchange Server 集成的身份验证方法可在线使用?

Zoom 与本地部署的 Exchange 服务器之间的日历集成仅支持使用基础版身份验证。

我们能避免存储凭据吗?

Zoom Apps 可选择使用 MAPI 连接与本地 Outlook 客户端通信,以获取日历数据。此方法极其受限,因为它仅在 Windows 上可在线使用(不支持 macOS 或移动设备),不支持联系人数据,并且要求 Outlook 客户端也在运行。此外,如果 Zoom 客户端在 Outlook 启动之前启动,用户会看到 Outlook 安全警告。有关更多信息,请参阅支持文章 基于客户端的日历集成.

最后更新于

这有帮助吗?