邮件服务器的OAuth身份验证
OAuth 是一种标准的授权协议,通过使用网络令牌而不是密码,提供对受保护资源的委托访问。 使用OAuth,资源所有者可以 为请求访问同一资源的每个客户端配置单独权限,并且 修改/撤销 访问权限 在任何时候.
OAuth如何工作
OAuth身份验证涉及以下实体:
-
资源所有者:拥有受保护资源的用户.
-
客户端:请求访问资源的终端用户或应用程序。 访问资源。
-
授权服务器:生成客户端访问令牌的服务器,需资源所有者批准。资源所有者的批准。
-
资源服务器:托管受保护资源的服务器。
要访问受保护资源,客户端需要从资源所有者处获得授权许可,并传递给授权服务器。授权服务器验证授权许可,并在资源所有者同意后生成访问令牌。客户可以使用该令牌访问由资源服务器托管的受保护资源。使用OAuth的身份验证流程如下面的流程图所示: 在这种情况下,tServiceDesk Plus MSP.
充当

请求访问 邮件服务器 的资源所有者, 客户端 并获得授权许可。该授权许可通过对应邮箱的 授权服务器 (R(例如 Gmail的G Suite和) O365的Microsoft Azure)处理, 生成 一个 访问令牌 ,并获得 资源所有者的 批准。 使用该访问令牌,ServiceDesk Plus MSP能够访问邮件服务器。 配置邮件服务器的OAuth 收件邮件服务器设置 要 配置 收件邮件的OAuth 设置 进入 管理员.
>>
帮助台
邮件服务器设置 c收件 选择 连接协议,
-
如果选择 POP/IMAP/POPS/IMAPS 选择OAuth作为 身份验证类型 选择OAuth作为 并提供邮件服务器的 选择OAuth作为 服务器名称/IP地址。.
-
输入 用户名.
-
和 关联邮箱的:
-
电子邮件地址。 协议 是 IMAPS 并且不可编辑,
-
因为OAuth 仅支持IMAPS的身份验证。 相关的 端口 会自动填充。您可以根据需要修改端口。
-
EWS 身份验证 类型 并输入 连接URL 关联邮箱的 电子邮件地址 从授权服务器获取
-
客户端ID 客户端密钥 授权URL

-
和 访问令牌URL:
-
电子邮件地址。 和 范围 ,使用 重定向URL.
-
因为OAuth 我们已测试过使用 Azure 相关的 仅支持IMAPS的身份验证。 Java Mail API.

-
OGsuite 的邮件拉取功能。, 点击链接,, 查看如何从这些服务器, 生成客户端详细信息的分步说明。 输入拉取邮件的时间间隔(分钟)。 如有需要,选择 启用邮件调试。 此功能用于分析邮件拉取/发送过程中的问题。. 选择 访问令牌URL 禁止通过邮件创建新请求, 如果不希望将 相关的 收件邮件 禁止通过邮件创建新请求, 添加为. 新请求。 点击 保存。 邮件服务器的用户同意窗口会弹出。 注意.
-
请确保浏览器未阻止弹出窗口和重定向,以便查看用户同意窗口。
-
提供您的登录凭据, 并提交您的同意。 if required. This is used to analyze problems in fetching/sending emails.
-
Select Disable new request creation by email if you do not wish to add incoming emails as new requests.
-
Click Save. The user consent window of the mail server pops up.
|
NOTE
|
Please ensure that you have not blocked pop-ups and redirects in your browser to view the user consent window. |
-
Provide your login credentials 相关的 submit your consent f或者 权限.
-
建立后显示成功消息 a 安全的 连接。
该应用程序现在可以从使用 OAuth 认证配置的邮件服务器获取电子邮件。
配置发件邮件设置的 OAuth
要配置收件邮件的 OAuth,
-
如果选择 POP/IMAP/POPS/IMAPS 选择OAuth作为 身份验证类型 选择OAuth作为 邮件服务器设置 选择OAuth作为 发件.
-
输入 连接协议.
-
和 SMPT/SMPTS:
-
选择 关联邮箱的 作为 认证类型 相关的 输入 启用邮件调试。 服务器名称/IP 地址, 备用服务器名称/IP 地址.
-
提供 启用邮件调试。 发件人名称 相关的 回复至 电子邮件地址.
-
输入 启用邮件调试。 仅支持IMAPS的身份验证。 的 关联的 邮箱并选择 身份验证.
-
启用 TLS (如果需要)。
-
客户端ID 客户端密钥 授权URL

-
和 访问令牌URL:
-
提供 连接 URL 以及 仅支持IMAPS的身份验证。 您邮箱的
-
因为OAuth 发件人名称客户端详细信息的分步说明。 回复至 电子邮件地址。

-
OGsuite 的邮件拉取功能。, 点击链接,, 查看如何从这些服务器, 生成客户端详细信息的分步说明。 输入拉取邮件的时间间隔(分钟)。 从授权服务器使用 此功能用于分析邮件拉取/发送过程中的问题。. 我们已测试邮件 发送 用于 访问令牌URL 禁止通过邮件创建新请求, 如果不希望将 相关的 收件邮件 禁止通过邮件创建新请求, 添加为。点击链接了解从这些服务器生成访问令牌的逐步说明。
-
Click Save。邮件服务器的用户同意窗口弹出。
-
Provide your login credentials 并提交您对所提权限的同意。 成功消息显示,配置完成。
该应用现在可以从使用 OAuth 认证配置的邮件服务器发送电子邮件。
