邮件服务器的OAuth身份验证


    OAuth 是一种标准的授权协议,通过使用网络令牌而不是密码,提供对受保护资源的委托访问。 使用OAuth,资源所有者可以 为请求访问同一资源的每个客户端配置单独权限,并且 修改/撤销 访问权限 在任何时候.

     

    OAuth如何工作  

    OAuth身份验证涉及以下实体:

    • 资源所有者:拥有受保护资源的用户.

    • 客户端:请求访问资源的终端用户或应用程序。 访问资源。

    • 授权服务器:生成客户端访问令牌的服务器,需资源所有者批准。资源所有者的批准。

    • 资源服务器:托管受保护资源的服务器。

     

    要访问受保护资源,客户端需要从资源所有者处获得授权许可,并传递给授权服务器。授权服务器验证授权许可,并在资源所有者同意后生成访问令牌。客户可以使用该令牌访问由资源服务器托管的受保护资源。使用OAuth的身份验证流程如下面的流程图所示: 在这种情况下,tServiceDesk Plus MSP.  

    充当



    请求访问 邮件服务器 的资源所有者, 客户端 并获得授权许可。该授权许可通过对应邮箱的 授权服务器 (R(例如 Gmail的G Suite和) O365的Microsoft Azure)处理, 生成 一个 访问令牌 ,并获得 资源所有者的 批准。 使用该访问令牌,ServiceDesk Plus MSP能够访问邮件服务器。 配置邮件服务器的OAuth 收件邮件服务器设置 要 配置 收件邮件的OAuth 设置 进入 管理员. 

     

    >> 

     

    帮助台

    邮件服务器设置  c收件 选择 连接协议,

     

    • 如果选择 POP/IMAP/POPS/IMAPS 选择OAuth作为 身份验证类型 选择OAuth作为 并提供邮件服务器的 选择OAuth作为 服务器名称/IP地址。.

    • 输入 用户名.

      • 和 关联邮箱的:

        • 电子邮件地址。 协议 是 IMAPS 并且不可编辑,

        • 因为OAuth 仅支持IMAPS的身份验证。 相关的 端口 会自动填充。您可以根据需要修改端口。

        • EWS 身份验证 类型 并输入 连接URL 关联邮箱的 电子邮件地址 从授权服务器获取

        • 客户端ID 客户端密钥 授权URL

     

     

      • 和 访问令牌URL:

        • 电子邮件地址。 和 范围 ,使用 重定向URL.

        • 因为OAuth 我们已测试过使用 Azure 相关的 仅支持IMAPS的身份验证。 Java Mail API.

     

     

    • OGsuite 的邮件拉取功能。, 点击链接,, 查看如何从这些服务器, 生成客户端详细信息的分步说明。 输入拉取邮件的时间间隔(分钟)。 如有需要,选择 启用邮件调试。 此功能用于分析邮件拉取/发送过程中的问题。. 选择 访问令牌URL 禁止通过邮件创建新请求, 如果不希望将 相关的 收件邮件 禁止通过邮件创建新请求, 添加为. 新请求。 点击 保存。 邮件服务器的用户同意窗口会弹出。 注意.

    • 请确保浏览器未阻止弹出窗口和重定向,以便查看用户同意窗口。

    • 提供您的登录凭据, 并提交您的同意。 if required. This is used to analyze problems in fetching/sending emails.

    • Select Disable new request creation by email if you do not wish to add incoming emails as new requests.

    • Click Save. The user consent window of the mail server pops up.

    NOTE

    注意 

    Please ensure that you have not blocked pop-ups and redirects in your browser to view the user consent window.
    • Provide your login credentials 相关的 submit your consent f或者 权限.

    • 建立后显示成功消息 a 安全的 连接。 

    该应用程序现在可以从使用 OAuth 认证配置的邮件服务器获取电子邮件。

     

    配置发件邮件设置的 OAuth 

    要配置收件邮件的 OAuth,

    • 如果选择 POP/IMAP/POPS/IMAPS 选择OAuth作为 身份验证类型 选择OAuth作为 邮件服务器设置 选择OAuth作为 发件.

    • 输入 连接协议. 

      • 和 SMPT/SMPTS:

        • 选择 关联邮箱的 作为 认证类型 相关的 输入 启用邮件调试。 服务器名称/IP 地址, 备用服务器名称/IP 地址. 

        • 提供 启用邮件调试。 发件人名称 相关的 回复至 电子邮件地址.

        • 输入 启用邮件调试。 仅支持IMAPS的身份验证。 的 关联的 邮箱并选择 身份验证.

        • 启用 TLS (如果需要)。

        • 客户端ID 客户端密钥 授权URL


     

      • 和 访问令牌URL:

        • 提供 连接 URL 以及 仅支持IMAPS的身份验证。 您邮箱的

        • 因为OAuth 发件人名称客户端详细信息的分步说明。 回复至 电子邮件地址。

     

     

    • OGsuite 的邮件拉取功能。, 点击链接,, 查看如何从这些服务器, 生成客户端详细信息的分步说明。 输入拉取邮件的时间间隔(分钟)。 从授权服务器使用 此功能用于分析邮件拉取/发送过程中的问题。. 我们已测试邮件 发送 用于 访问令牌URL 禁止通过邮件创建新请求, 如果不希望将 相关的 收件邮件 禁止通过邮件创建新请求, 添加为。点击链接了解从这些服务器生成访问令牌的逐步说明。

    • Click Save。邮件服务器的用户同意窗口弹出。

    • Provide your login credentials 并提交您对所提权限的同意。 成功消息显示,配置完成。

     

    该应用现在可以从使用 OAuth 认证配置的邮件服务器发送电子邮件。


    Zoho Corp. 版权所有。