راهنمای فارسی ServiceDesk Plus ← تنظیمات ادمین ← اتصال ایمیل Microsoft 365
موضوع مرجع: Configure Azure as Authentication Server | نسخه داخلی On-Premises | دامنه این مدخل: آمادهسازی مجوز اتصال صندوق ایمیل، نه ورود یکپارچه کاربران.
در این راهنما، مسیر اتصال صندوق Microsoft 365 با Microsoft Graph توضیح داده میشود. برای ورود کاربران به خود نرمافزار، راهنمای احراز هویت موضوع جداگانهای است.
نکته نسخه: EWS را با Graph اشتباه نگیرید
طبق اطلاعیه جدید مایکروسافت، غیرفعالسازی EWS در Exchange Online از اکتبر ۲۰۲۶ مرحلهای آغاز میشود و پایان کامل آن برای ۲۰۲۷ اعلام شده است؛ این اطلاعیه به معنای حذف EWS از Exchange Server داخلی نیست. بنابراین وجود EWS در تصویر یک راهنمای قدیمی، دلیل مناسبی برای انتخاب آن در اتصال تازه Exchange Online نیست. [۶]
۱. ثبت برنامه در Microsoft Entra
- با حساب دارای مجوز ثبت برنامه، وارد مرکز مدیریت Microsoft Entra شوید و Tenant سازمان را کنترل کنید.
- در Entra ID → App registrations، گزینه New registration را بزنید.
- نامی مشخص، مانند نام محیط و جهت ارتباط، تعیین کنید. در Supported account types دامنه استفاده از برنامه را انتخاب کنید؛ برای استفاده صرفاً سازمانی، گزینه تکTenant را با سیاست سازمان تطبیق دهید.
- پس از ثبت، مقدار Application (client) ID را از صفحه Overview بردارید؛ نام نمایشی برنامه جای این شناسه نیست. [۲]
۲. ثبت نشانی بازگشت
در ServiceDesk Plus، از Admin → Mail Server Settings مقدار Redirect URL را بردارید. در تنظیمات Authentication برنامه ثبتشده، پلتفرم Web را انتخاب و همین نشانی را ثبت کنید. در زمان تأیید OAuth نیز سرویس دسک را با همان نام میزبان باز کنید، نه یک بار با نام DNS و بار دیگر با IP. [۱]
۳. اطلاعات اتصال و Client Secret
در بخش Endpoints، نشانیهای OAuth 2.0 authorization endpoint (v2) و OAuth 2.0 token endpoint (v2) را بهترتیب در Authorization URL و Token URL سرویس دسک قرار دهید. [۱]
برای روش مبتنی بر Secret، در Certificates & secrets → Client secrets → New client secret توضیح و تاریخ انقضا را تعیین کنید. مقدار ستون Value را در محل امن نگه دارید و در فیلد Client Secret وارد کنید؛ این مقدار پس از ترک صفحه دوباره نمایش داده نمیشود. Secret ID جای Value نیست. [۳]
ملاحظه امنیتی: راهنمای عمومی مایکروسافت، گواهی یا اعتبارنامه فدره را برای برنامههای عملیاتی به Secret ترجیح میدهد. این ترجیح، پشتیبانی خودکار همان روشها در تمام Buildهای سرویس دسک را ثابت نمیکند؛ پیش از تغییر روش احراز هویت برنامه، سازگاری محصول را بررسی کنید. [۳]
۴. مجوزها و Scopeهای Graph
مجوزها را در API permissions و بخش مجوزهای تفویضشده Microsoft Graph، متناسب با جهت ارتباط تنظیم کنید. در روش تعاملی این راهنما، Delegated permissions را با مجوزهای مستقل از کاربر جایگزین نکنید. اگر Tenant اجازه تأیید توسط کاربر را نمیدهد، مدیر مجاز باید Consent برنامه را تأیید کند. [۱]
مقادیر معرفیشده در جدول تنظیمات سازنده برای محیط عمومی Microsoft 365:
Graph Endpoint:
https://graph.microsoft.com/v1.0
Scope دریافت:
Mail.ReadWrite,offline_access
Scope ارسال:
Mail.ReadWrite,Mail.Send.Shared,offline_access
اینها مقادیر فیلد تنظیمات ServiceDesk Plus هستند. محیطهای ملی مایکروسافت Endpoint متفاوت دارند؛ مشخصات محیط عمومی را بدون تطبیق استفاده نکنید. [۴] برای استفاده از یک صندوق در ورودی و خروجی Graph، راهنمای سازنده Client IDهای جداگانه میخواهد؛ دو ثبت برنامه را با نامهای قابل تشخیص نگه دارید. [۵]
۵. ذخیره و تأیید دسترسی صندوق
اطلاعات را ذخیره کنید و پنجره Consent را با حساب همان صندوق تکمیل کنید. مسدودبودن پنجره بازشو، اختلاف نام میزبان با Redirect و ورود با حسابی غیر از حساب صندوق، سه موردی هستند که باید در خطای این مرحله بررسی شوند. [۷]
یادداشت مدانت: اطلاعات تحویل اتصال
یک برگه غیرمحرمانه شامل نام محیط، نشانی صندوق، Client ID ورودی و خروجی، مالک برنامه و تاریخ انقضای Secret تهیه کنید. خود Secret و توکنها در این برگه نباشند. پایان این مرحله را «مجوز اتصال آماده شد» ثبت کنید؛ دریافت و ارسال واقعی باید جداگانه آزمایش شوند.
مطالب مرتبط
آزمون رفتوبرگشت ایمیل Microsoft 365 | گروههای پشتیبانی و اعلانها | تفاوت اتصال ایمیل با احراز هویت کاربران | فهرست راهنما
سخن پایانی مدانت
مجوز اتصال را فقط برای عبور از یک خطا گسترش ندهید. صندوق مشخص، دسترسی مشخص و مسئول مشخص، پایه ارتباطی است که فردا هم بتوان آن را با اطمینان اداره کرد.
منابع
- ManageEngine — Configure Azure as Authentication Server.
- Microsoft — Register an application in Microsoft Entra ID.
- Microsoft — Add and manage application credentials.
- ManageEngine — Default Mail Server Configurations.
- ManageEngine — Incoming Mail Settings: Microsoft Graph.
- Microsoft Exchange Team — Exchange Online EWS, Your Time is Almost Up.
- ManageEngine — OAuth FAQs؛ بخش خطاهای Redirect و Consent، نه محدودیتهای تاریخی پروتکلها.
بازبینی منابع: ۱۹ سپتامبر ۲۰۲۶. متن، راهنمای فارسی بر پایه اطلاعات فنی منابع است؛ برگه تحویل و سخن پایانی از مدانتاند.

