Подключение Microsoft Exchange через сервисный аккаунт
Подключение через сервисный аккаунт — новая схема интеграции UnSpot с Microsoft Exchange: вы один раз подключаете сервисную учётную запись с правом имперсонализации, и это подключение обслуживает все ресурсные календари переговорных. Делегировать права на каждый календарь и повторно авторизовывать пользователей не нужно. Классическая схема с делегированием прав по-прежнему работает — см. статьи «Права на ресурсный календарь Exchange» и «Подключение календаря Exchange к переговорной».
Требования
- Сервисная учётная запись Exchange, которой разрешена имперсонализация (роль ApplicationImpersonation) для ресурсных календарей переговорных. При сохранении подключения UnSpot проверяет, что авторизация под этой учётной записью проходит успешно.
- Поддерживаемые версии: Exchange 2010, 2010 SP1, 2010 SP2, 2013, 2013 SP1, 2016.
- Права в UnSpot: настройка выполняется в консоли администратора (Владелец или Администратор интеграций).
Создание сервисного аккаунта в Exchange
Сервисная учётная запись создаётся стандартными средствами Exchange: в панели ECP откройте «Получатели» → «Почтовые ящики», нажмите «+ Почтовый ящик пользователя» и создайте пользователя (например, app_impersonation).
Затем выдайте учётной записи право имперсонализации: на сервере Exchange запустите Exchange Management Shell и выполните команду, подставив имя созданной учётной записи:
New-ManagementRoleAssignment `
-Name "UnSpotAppImpersonation" `
-Role "ApplicationImpersonation" `
-User "app_impersonation"PowerShellПрименение роли может занять некоторое время: если при сохранении подключения в UnSpot возникает ошибка проверки прав, подождите несколько минут и повторите попытку.
При необходимости можно ограничить имперсонализацию только ресурсными календарями переговорных — создайте область (Scope) и назначьте роль с этой областью:
# удалить прежнее назначение (если роль уже выдавалась без ограничения)
Remove-ManagementRoleAssignment `
-Identity "UnSpotAppImpersonation" `
-Confirm:$false
# область, ограниченная ресурсными ящиками переговорных
New-ManagementScope `
-Name "UnSpotResourceMailboxes" `
-RecipientRestrictionFilter {RecipientTypeDetails -eq "RoomMailbox"}
# назначение роли с областью
New-ManagementRoleAssignment `
-Name "UnSpotAppImpersonation" `
-Role ApplicationImpersonation `
-User "app_impersonation" `
-CustomRecipientWriteScope "UnSpotResourceMailboxes"PowerShellСоздание подключения
Перейдите в «Настройка» → «Интеграции» → «Синхронизации», в разделе «Синхронизация календарей» найдите карточку Microsoft Exchange и нажмите «Подключить». Заполните форму — все поля обязательны, длина каждого до 255 символов:

| Поле | Что указать |
|---|---|
| Host | Адрес сервера Exchange без схемы (без https://). |
| Логин | Username сервисной учётной записи. |
| Пароль | Пароль сервисной учётной записи. После сохранения пароль скрывается и не отображается при редактировании. |
| Email сервисной учётной записи. | |
| Название подключения | Произвольное имя — отображается на карточке подключения. |
| Версия Exchange | Выбор из списка: 2010, 2010 SP1, 2010 SP2, 2013, 2013 SP1, 2016. |
| Не проверять SSL-сертификат | Тумблер, по умолчанию выключен — сертификат проверяется. Включайте только для серверов с самоподписанными сертификатами. |
| Использовать базовую авторизацию (Basic Auth) | Тумблер, по умолчанию выключен. Включите, если сервер использует базовую аутентификацию. |


После нажатия «Сохранить» UnSpot пробует авторизоваться под сервисной учётной записью. При успехе подключение появляется в списке карточек. Если авторизация не удалась, окно не закрывается, а в уведомлении показывается причина — в том числе текст ошибки, который вернул сам Exchange.
Управление подключениями
- Подключений может быть несколько — каждое отображается отдельной карточкой, рядом всегда есть карточка с кнопкой «Подключить» для добавления следующего.
- «Изменить» — редактирование любого поля подключения; пароль в форме замаскирован. При сохранении изменений выполняется повторная проверка авторизации. Если ничего не менялось, кнопка просто закрывает окно.
- «Отключить» — удаление подключения после окна подтверждения.
- Если подключение перестало работать (например, сменился пароль учётной записи), карточка помечается как невалидная — обновите данные через «Изменить».
Подключение календаря к переговорной
Календарь переговорной подключается указанием email её ресурсного календаря — авторизация пользователей не требуется:
- Откройте карточку переговорной и перейдите к подключению календаря.
- Выберите подключение Microsoft Exchange (сервисный аккаунт).
- В открывшемся окне введите email ресурсного календаря переговорной (например, room@company.com) и подтвердите.
При подключении UnSpot проверяет, что в календаре можно создать встречу. Если подключить не удалось, в уведомлении показывается причина, включая текст ошибки Exchange. У переговорной с подключённым календарём на странице пространств отображается иконка Exchange. Отключается календарь так же, как для остальных провайдеров, — из карточки переговорной.
Обратите внимание: Exchange не отдаёт готовый список ресурсных календарей, поэтому email календаря нужно ввести вручную. Если вы не знаете email ресурсного календаря переговорной, уточните его у администратора Exchange. Как создать ресурсный календарь — см. статью «Создание ресурсного календаря».