Top.Mail.Ru
Центр помощи / Для администратора / 4. Интеграции / Синхронизация календарей / Подключение Microsoft Exchange через сервисный аккаунт

Подключение Microsoft Exchange через сервисный аккаунт

Подключение через сервисный аккаунт — новая схема интеграции UnSpot с Microsoft Exchange: вы один раз подключаете сервисную учётную запись с правом имперсонализации, и это подключение обслуживает все ресурсные календари переговорных. Делегировать права на каждый календарь и повторно авторизовывать пользователей не нужно. Классическая схема с делегированием прав по-прежнему работает — см. статьи «Права на ресурсный календарь Exchange» и «Подключение календаря Exchange к переговорной».

Требования

  • Сервисная учётная запись Exchange, которой разрешена имперсонализация (роль ApplicationImpersonation) для ресурсных календарей переговорных. При сохранении подключения UnSpot проверяет, что авторизация под этой учётной записью проходит успешно.
  • Поддерживаемые версии: Exchange 2010, 2010 SP1, 2010 SP2, 2013, 2013 SP1, 2016.
  • Права в UnSpot: настройка выполняется в консоли администратора (Владелец или Администратор интеграций).

Создание сервисного аккаунта в Exchange

Сервисная учётная запись создаётся стандартными средствами Exchange: в панели ECP откройте «Получатели» → «Почтовые ящики», нажмите «+ Почтовый ящик пользователя» и создайте пользователя (например, app_impersonation).

Затем выдайте учётной записи право имперсонализации: на сервере Exchange запустите Exchange Management Shell и выполните команду, подставив имя созданной учётной записи:

New-ManagementRoleAssignment `
  -Name "UnSpotAppImpersonation" `
  -Role "ApplicationImpersonation" `
  -User "app_impersonation"
PowerShell

Применение роли может занять некоторое время: если при сохранении подключения в UnSpot возникает ошибка проверки прав, подождите несколько минут и повторите попытку.

При необходимости можно ограничить имперсонализацию только ресурсными календарями переговорных — создайте область (Scope) и назначьте роль с этой областью:

# удалить прежнее назначение (если роль уже выдавалась без ограничения)
Remove-ManagementRoleAssignment `
  -Identity "UnSpotAppImpersonation" `
  -Confirm:$false

# область, ограниченная ресурсными ящиками переговорных
New-ManagementScope `
  -Name "UnSpotResourceMailboxes" `
  -RecipientRestrictionFilter {RecipientTypeDetails -eq "RoomMailbox"}

# назначение роли с областью
New-ManagementRoleAssignment `
  -Name "UnSpotAppImpersonation" `
  -Role ApplicationImpersonation `
  -User "app_impersonation" `
  -CustomRecipientWriteScope "UnSpotResourceMailboxes"
PowerShell

Создание подключения

Перейдите в «Настройка» → «Интеграции» → «Синхронизации», в разделе «Синхронизация календарей» найдите карточку Microsoft Exchange и нажмите «Подключить». Заполните форму — все поля обязательны, длина каждого до 255 символов:

ПолеЧто указать
HostАдрес сервера Exchange без схемы (без https://).
ЛогинUsername сервисной учётной записи.
ПарольПароль сервисной учётной записи. После сохранения пароль скрывается и не отображается при редактировании.
EmailEmail сервисной учётной записи.
Название подключенияПроизвольное имя — отображается на карточке подключения.
Версия ExchangeВыбор из списка: 2010, 2010 SP1, 2010 SP2, 2013, 2013 SP1, 2016.
Не проверять SSL-сертификатТумблер, по умолчанию выключен — сертификат проверяется. Включайте только для серверов с самоподписанными сертификатами.
Использовать базовую авторизацию (Basic Auth)Тумблер, по умолчанию выключен. Включите, если сервер использует базовую аутентификацию.

После нажатия «Сохранить» UnSpot пробует авторизоваться под сервисной учётной записью. При успехе подключение появляется в списке карточек. Если авторизация не удалась, окно не закрывается, а в уведомлении показывается причина — в том числе текст ошибки, который вернул сам Exchange.

Управление подключениями

  • Подключений может быть несколько — каждое отображается отдельной карточкой, рядом всегда есть карточка с кнопкой «Подключить» для добавления следующего.
  • «Изменить» — редактирование любого поля подключения; пароль в форме замаскирован. При сохранении изменений выполняется повторная проверка авторизации. Если ничего не менялось, кнопка просто закрывает окно.
  • «Отключить» — удаление подключения после окна подтверждения.
  • Если подключение перестало работать (например, сменился пароль учётной записи), карточка помечается как невалидная — обновите данные через «Изменить».

Подключение календаря к переговорной

Календарь переговорной подключается указанием email её ресурсного календаря — авторизация пользователей не требуется:

  1. Откройте карточку переговорной и перейдите к подключению календаря.
  2. Выберите подключение Microsoft Exchange (сервисный аккаунт).
  3. В открывшемся окне введите email ресурсного календаря переговорной (например, room@company.com) и подтвердите.

При подключении UnSpot проверяет, что в календаре можно создать встречу. Если подключить не удалось, в уведомлении показывается причина, включая текст ошибки Exchange. У переговорной с подключённым календарём на странице пространств отображается иконка Exchange. Отключается календарь так же, как для остальных провайдеров, — из карточки переговорной.

Обратите внимание: Exchange не отдаёт готовый список ресурсных календарей, поэтому email календаря нужно ввести вручную. Если вы не знаете email ресурсного календаря переговорной, уточните его у администратора Exchange. Как создать ресурсный календарь — см. статью «Создание ресурсного календаря».

Оставьте заявку, и мы свяжемся с вами в течение 30 минут.

Loading

Как улучшить работу офиса?

Оставьте контакт - покажем на демо как уйти от таблиц, двойных бронирований и путаницы с рабочими местами.

Loading