将 Azure 配置为身份验证Server 

要将 Azure 配置为身份验证Server,

  • 登录 Azure 门户。有关您的 Azure AD 门户终结点,请参阅此处

 

 

  • 搜索应用注册

 

 

  • 单击应用注册 > 新建注册

 

 

  • 在显示的页面上,提供名称并选择支持的帐户类型

 

 

  • 重定向 URI选项下,选择平台为Web。输入 ServiceDesk Plus 的重定向 URL。您可以在管理 > 邮件Server设置下找到重定向 URL

  • 单击注册

 

 

  • 在下一页中,您将看到application详细信息。复制application(客户端) ID详细信息,并将其粘贴到 ServiceDesk Plus 中的客户端 ID字段。

 

 

  • 单击终结点以打开包含所有终结点的右侧面板。

  • 分别复制OAuth 2.0 授权终结点 (v2)OAuth 2.0 令牌终结点 (v2) 到 ServiceDesk Plus 中的授权 URL令牌 URL

 

 

  • 在左侧面板中,单击证书和密码 > 新客户端密码

  • 在显示的页面中,为客户端密码提供说明

  • 到期时间下,选择客户端密码的有效期,然后单击添加

 

 

  • 将生成客户端密码值。复制“值”下显示的字符串,并将其填入 ServiceDesk Plus 中的客户端密码。

 

 

  • 要在 ServiceDesk Plus 中配置 EWS,请在左侧面板中单击API 权限 > 添加权限

  • 在弹出的右侧面板中,单击我的组织使用的 API

  • 在搜索栏中输入Office 365,并从 API 列表中选择Office 365 Exchange Online

 

 

  • 选择委托的权限 > EWS 并启用复选框以添加相应权限。

  • 单击添加权限

 

 

  • 要在 ServiceDesk Plus 中配置 IMAP 或 SMTP,请在左侧面板中单击API 权限 > 添加权限

  • 在弹出的右侧面板中,单击Microsoft Graph

 

 

  • 选择委托的权限 > IMAPSMTP,并启用复选框以添加相应权限。

  • 单击添加权限

在为 Microsoft 365 邮箱使用 OAuth 配置邮件访问时,应用注册包含写入权限。
这些权限是必需的,因为application在处理电子邮件时会执行某些邮箱操作。 
发送邮件:需要写入权限,以便在发送前在草稿文件夹中创建电子邮件,并将已发送邮件保存在已发送邮件文件夹中。 
接收邮件:需要写入权限,以便在处理前将电子邮件标记为已读,并在处理后将其删除。 
如果没有写入权限,application将无法正确创建草稿、处理电子邮件或管理邮箱项目。 

 

IMAP

 

SMTP

 

Microsoft Graph(接收邮件Server设置)

 

 

Microsoft Graph(发送邮件Server设置)

 

 

  • 如果在用户同意设置页面中,将application的用户同意配置为不允许用户同意,则您需要为已配置的application授予管理员同意。

 

 

 

  • 在显示的页面上,单击为 <application名称> 授予管理员同意。系统将弹出确认窗口。单击以继续。

 

 

  • 在 ServiceDesk Plus 的配置页面中,根据您的配置输入范围。单击此处了解有关范围的更多信息。

  • 单击保存

请确保您没有在浏览器中阻止弹出窗口和重定向,以便查看用户同意窗口。
  • 提供您的登录凭据(如需要),并提交您的权限同意。登录凭据应与“邮件Server设置”中配置的用户名相同。

 

 

您现已为您的组织完成 Microsoft Azure 身份验证Server的配置,并使用 Microsoft Outlook 作为邮件Server。

重要链接

OAuth 常见问题

OAuth 故障排除