آماده‌سازی OAuth برای اتصال صندوق Microsoft 365 به ServiceDesk Plus؛ ثبت برنامه در Entra، تنظیم Redirect، مجوزهای Graph، مدیریت Client Secret و بررسی خطاهای تأیید دسترسی.

شرکت مدانت

راهنمای فارسی ServiceDesk Plus ← تنظیمات ادمین ← اتصال ایمیل Microsoft 365

موضوع مرجع: Configure Azure as Authentication Server | نسخه داخلی On-Premises | دامنه این مدخل: آماده‌سازی مجوز اتصال صندوق ایمیل، نه ورود یکپارچه کاربران.

در این راهنما، مسیر اتصال صندوق Microsoft 365 با Microsoft Graph توضیح داده می‌شود. برای ورود کاربران به خود نرم‌افزار، راهنمای احراز هویت موضوع جداگانه‌ای است.

نکته نسخه: EWS را با Graph اشتباه نگیرید

طبق اطلاعیه جدید مایکروسافت، غیرفعال‌سازی EWS در Exchange Online از اکتبر ۲۰۲۶ مرحله‌ای آغاز می‌شود و پایان کامل آن برای ۲۰۲۷ اعلام شده است؛ این اطلاعیه به معنای حذف EWS از Exchange Server داخلی نیست. بنابراین وجود EWS در تصویر یک راهنمای قدیمی، دلیل مناسبی برای انتخاب آن در اتصال تازه Exchange Online نیست. [۶]

۱. ثبت برنامه در Microsoft Entra

  1. با حساب دارای مجوز ثبت برنامه، وارد مرکز مدیریت Microsoft Entra شوید و Tenant سازمان را کنترل کنید.
  2. در Entra ID → App registrations، گزینه New registration را بزنید.
  3. نامی مشخص، مانند نام محیط و جهت ارتباط، تعیین کنید. در Supported account types دامنه استفاده از برنامه را انتخاب کنید؛ برای استفاده صرفاً سازمانی، گزینه تک‌Tenant را با سیاست سازمان تطبیق دهید.
  4. پس از ثبت، مقدار Application (client) ID را از صفحه Overview بردارید؛ نام نمایشی برنامه جای این شناسه نیست. [۲]

۲. ثبت نشانی بازگشت

در ServiceDesk Plus، از Admin → Mail Server Settings مقدار Redirect URL را بردارید. در تنظیمات Authentication برنامه ثبت‌شده، پلتفرم Web را انتخاب و همین نشانی را ثبت کنید. در زمان تأیید OAuth نیز سرویس دسک را با همان نام میزبان باز کنید، نه یک بار با نام DNS و بار دیگر با IP. [۱]

۳. اطلاعات اتصال و Client Secret

در بخش Endpoints، نشانی‌های OAuth 2.0 authorization endpoint (v2) و OAuth 2.0 token endpoint (v2) را به‌ترتیب در Authorization URL و Token URL سرویس دسک قرار دهید. [۱]

برای روش مبتنی بر Secret، در Certificates & secrets → Client secrets → New client secret توضیح و تاریخ انقضا را تعیین کنید. مقدار ستون Value را در محل امن نگه دارید و در فیلد Client Secret وارد کنید؛ این مقدار پس از ترک صفحه دوباره نمایش داده نمی‌شود. Secret ID جای Value نیست. [۳]

ملاحظه امنیتی: راهنمای عمومی مایکروسافت، گواهی یا اعتبارنامه فدره را برای برنامه‌های عملیاتی به Secret ترجیح می‌دهد. این ترجیح، پشتیبانی خودکار همان روش‌ها در تمام Buildهای سرویس دسک را ثابت نمی‌کند؛ پیش از تغییر روش احراز هویت برنامه، سازگاری محصول را بررسی کنید. [۳]

۴. مجوزها و Scopeهای Graph

مجوزها را در API permissions و بخش مجوزهای تفویض‌شده Microsoft Graph، متناسب با جهت ارتباط تنظیم کنید. در روش تعاملی این راهنما، Delegated permissions را با مجوزهای مستقل از کاربر جایگزین نکنید. اگر Tenant اجازه تأیید توسط کاربر را نمی‌دهد، مدیر مجاز باید Consent برنامه را تأیید کند. [۱]

مقادیر معرفی‌شده در جدول تنظیمات سازنده برای محیط عمومی Microsoft 365:

Graph Endpoint:

https://graph.microsoft.com/v1.0

Scope دریافت:

Mail.ReadWrite,offline_access

Scope ارسال:

Mail.ReadWrite,Mail.Send.Shared,offline_access

این‌ها مقادیر فیلد تنظیمات ServiceDesk Plus هستند. محیط‌های ملی مایکروسافت Endpoint متفاوت دارند؛ مشخصات محیط عمومی را بدون تطبیق استفاده نکنید. [۴] برای استفاده از یک صندوق در ورودی و خروجی Graph، راهنمای سازنده Client IDهای جداگانه می‌خواهد؛ دو ثبت برنامه را با نام‌های قابل تشخیص نگه دارید. [۵]

اطلاعات را ذخیره کنید و پنجره Consent را با حساب همان صندوق تکمیل کنید. مسدودبودن پنجره بازشو، اختلاف نام میزبان با Redirect و ورود با حسابی غیر از حساب صندوق، سه موردی هستند که باید در خطای این مرحله بررسی شوند. [۷]

یادداشت مدانت: اطلاعات تحویل اتصال

یک برگه غیرمحرمانه شامل نام محیط، نشانی صندوق، Client ID ورودی و خروجی، مالک برنامه و تاریخ انقضای Secret تهیه کنید. خود Secret و توکن‌ها در این برگه نباشند. پایان این مرحله را «مجوز اتصال آماده شد» ثبت کنید؛ دریافت و ارسال واقعی باید جداگانه آزمایش شوند.

مطالب مرتبط

آزمون رفت‌وبرگشت ایمیل Microsoft 365 | گروه‌های پشتیبانی و اعلان‌ها | تفاوت اتصال ایمیل با احراز هویت کاربران | فهرست راهنما

سخن پایانی مدانت

مجوز اتصال را فقط برای عبور از یک خطا گسترش ندهید. صندوق مشخص، دسترسی مشخص و مسئول مشخص، پایه ارتباطی است که فردا هم بتوان آن را با اطمینان اداره کرد.

منابع

  1. ManageEngine — Configure Azure as Authentication Server.
  2. Microsoft — Register an application in Microsoft Entra ID.
  3. Microsoft — Add and manage application credentials.
  4. ManageEngine — Default Mail Server Configurations.
  5. ManageEngine — Incoming Mail Settings: Microsoft Graph.
  6. Microsoft Exchange Team — Exchange Online EWS, Your Time is Almost Up.
  7. ManageEngine — OAuth FAQs؛ بخش خطاهای Redirect و Consent، نه محدودیت‌های تاریخی پروتکل‌ها.

بازبینی منابع: ۱۹ سپتامبر ۲۰۲۶. متن، راهنمای فارسی بر پایه اطلاعات فنی منابع است؛ برگه تحویل و سخن پایانی از مدانت‌اند.

22

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.