邮件服务器的OAuth身份验证


    OAuth 是一种标准的授权协议,通过使用网络令牌而不是密码,提供对受保护资源的委托访问。 使用OAuth,资源所有者可以 为请求访问同一资源的每个客户端配置单独权限,并且 修改/撤销 访问权限 在任何时候.

     

    OAuth如何工作  

    OAuth身份验证涉及以下实体:

    • 资源所有者:拥有受保护资源的用户.

    • 客户端:请求访问资源的终端用户或应用程序。 访问资源。

    • 授权服务器:生成客户端访问令牌的服务器,需资源所有者批准。资源所有者的批准。

    • 资源服务器:托管受保护资源的服务器。

     

    要访问受保护资源,客户端需要从资源所有者处获得授权许可,并传递给授权服务器。授权服务器验证授权许可,并在资源所有者同意后生成访问令牌。客户可以使用该令牌访问由资源服务器托管的受保护资源。使用OAuth的身份验证流程如下面的流程图所示: 在这种情况下,tServiceDesk Plus MSP.  

    充当



    请求访问 邮件服务器 的资源所有者, 客户端 并获得授权许可。该授权许可通过对应邮箱的 授权服务器 (R(例如 Gmail的G Suite和) O365的Microsoft Azure)处理, 生成 一个 访问令牌 ,并获得 资源所有者的 批准。 使用该访问令牌,ServiceDesk Plus MSP能够访问邮件服务器。 配置邮件服务器的OAuth 收件邮件服务器设置 配置 收件邮件的OAuth 设置 进入 管理员. 

     

    >> 

     

    帮助台

    邮件服务器设置  c收件 选择 连接协议,

     

    • 如果选择 POP/IMAP/POPS/IMAPS 选择OAuth作为 身份验证类型 选择OAuth作为 并提供邮件服务器的 选择OAuth作为 服务器名称/IP地址。.

    • 输入 用户名.

      • 关联邮箱的:

        • 电子邮件地址。 协议IMAPS 并且不可编辑,

        • 因为OAuth 仅支持IMAPS的身份验证。 相关的 端口 会自动填充。您可以根据需要修改端口。

        • EWS 身份验证 类型 并输入 连接URL 关联邮箱的 电子邮件地址 从授权服务器获取

        • 客户端ID 客户端密钥 授权URL

     

     

      • 访问令牌URL:

        • 电子邮件地址。  范围 ,使用 重定向URL.

        • 因为OAuth 我们已测试过使用 Azure 相关的 仅支持IMAPS的身份验证。 Java Mail API.

     

     

    • OGsuite 的邮件拉取功能。, 点击链接,, 查看如何从这些服务器, 生成客户端详细信息的分步说明。 输入拉取邮件的时间间隔(分钟)。 如有需要,选择 启用邮件调试。 此功能用于分析邮件拉取/发送过程中的问题。. 选择 访问令牌URL 禁止通过邮件创建新请求, 如果不希望将 相关的 收件邮件 禁止通过邮件创建新请求, 添加为. 新请求。 点击 保存。 邮件服务器的用户同意窗口会弹出。 注意.

    • 请确保浏览器未阻止弹出窗口和重定向,以便查看用户同意窗口。

    • 提供您的登录凭据, 并提交您的同意。 if required. This is used to analyze problems in fetching/sending emails.

    • Select Disable new request creation by email if you do not wish to add incoming emails as new requests.

    • Click Save. The user consent window of the mail server pops up.

    NOTE

    注意 

    Please ensure that you have not blocked pop-ups and redirects in your browser to view the user consent window.
    • Provide your login credentials 相关的 submit your consent f或者 权限.

    • 建立后显示成功消息 a 安全的 连接。 

    该应用程序现在可以从使用 OAuth 认证配置的邮件服务器获取电子邮件。

     

    配置发件邮件设置的 OAuth 

    要配置收件邮件的 OAuth,

    • 如果选择 POP/IMAP/POPS/IMAPS 选择OAuth作为 身份验证类型 选择OAuth作为 邮件服务器设置 选择OAuth作为 发件.

    • 输入 连接协议. 

      • SMPT/SMPTS:

        • 选择 关联邮箱的 作为 认证类型 相关的 输入 启用邮件调试。 服务器名称/IP 地址, 备用服务器名称/IP 地址. 

        • 提供 启用邮件调试。 发件人名称 相关的 回复至 电子邮件地址.

        • 输入 启用邮件调试。 仅支持IMAPS的身份验证。 关联的 邮箱并选择 身份验证.

        • 启用 TLS (如果需要)。

        • 客户端ID 客户端密钥 授权URL


     

      • 访问令牌URL:

        • 提供 连接 URL 以及 仅支持IMAPS的身份验证。 您邮箱的

        • 因为OAuth 发件人名称客户端详细信息的分步说明。 回复至 电子邮件地址。

     

     

    • OGsuite 的邮件拉取功能。, 点击链接,, 查看如何从这些服务器, 生成客户端详细信息的分步说明。 输入拉取邮件的时间间隔(分钟)。 从授权服务器使用 此功能用于分析邮件拉取/发送过程中的问题。. 我们已测试邮件 发送 用于 访问令牌URL 禁止通过邮件创建新请求, 如果不希望将 相关的 收件邮件 禁止通过邮件创建新请求, 添加为。点击链接了解从这些服务器生成访问令牌的逐步说明。

    • Click Save。邮件服务器的用户同意窗口弹出。

    • Provide your login credentials 并提交您对所提权限的同意。 成功消息显示,配置完成。

     

    该应用现在可以从使用 OAuth 认证配置的邮件服务器发送电子邮件。


    Zoho Corp. 版权所有。