Halaman ini menjelaskan cara menyiapkan dan mengonfigurasi konfigurasi pihak ketiga sebelum membuat penyimpanan data Outlook.
Menyiapkan autentikasi dan izin
Anda perlu menyiapkan autentikasi dan izin di pusat admin Microsoft Entra. Hal ini sangat penting agar konektor dapat mengakses dan menyinkronkan data.
Mendaftarkan aplikasi Entra untuk konektor Microsoft Outlook
Sebelum membuat konektor Microsoft Outlook di Gemini Enterprise, daftarkan aplikasi Microsoft Entra untuk mengaktifkan akses yang aman.
Untuk mendaftarkan Gemini Enterprise sebagai aplikasi OAuth 2.0 di Entra, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu navigasi, luaskan Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, klik New registration.
Di halaman Register an application, lakukan hal berikut:
- Di kolom Nama, masukkan nama untuk aplikasi Anda.
- Di bagian Supported account types, pilih Accounts in this organizational directory only.
- Di bagian Redirect URI, lakukan tindakan berikut:
- Dalam daftar platform, pilih
Web. - Di kolom URI pengalihan, masukkan
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html.
- Dalam daftar platform, pilih
- Klik Daftar. Microsoft Entra akan membuat aplikasi Anda dan menampilkan halaman ringkasan aplikasi Anda.
Di menu navigasi aplikasi, klik Autentikasi.
Klik Tambahkan URI pengalihan.
Di panel pemilihan platform, lakukan hal berikut:
- Pilih Web.
- Di kolom URI Pengalihan, masukkan
https://vertexaisearch.cloud.google.com/oauth-redirect. - Klik Configure.
Menambahkan kredensial gabungan untuk penyerapan data
Jika Anda menggunakan Penyerapan data sebagai mode koneksi dan Kredensial gabungan sebagai metode autentikasi, lakukan langkah-langkah berikut:
- Di menu navigasi aplikasi, klik Certificates & secrets.
- Pilih tab Federated credentials.
- Klik Tambahkan kredensial.
- Pilih Other issuer dari daftar Federated credential scenario.
- Di kolom Penerbit, masukkan
https://accounts.google.com. - Di kolom Subject identifier, masukkan nilai yang Anda dapatkan dari konsol Google Cloud . Nilai ini dihasilkan selama pembuatan penyimpanan data Microsoft Outlook di bagian data.
- Di kolom Name, masukkan label unik untuk kredensial gabungan.
- Klik Tambahkan untuk memberikan akses.
Membuat konfigurasi OAuth 2.0
Untuk membuat koneksi menggunakan metode autentikasi OAuth 2.0, Anda harus mendapatkan client ID, rahasia klien, dan Tenant ID dari halaman pendaftaran aplikasi Microsoft Entra Anda.
Mendapatkan client ID dan rahasia klien
Untuk mendapatkan ID klien, lakukan hal berikut:
- Di menu navigasi aplikasi, pilih Ringkasan.
- Salin Application (client) ID.
Untuk mendapatkan rahasia klien aplikasi, lakukan hal berikut:
- Di menu navigasi aplikasi, pilih Certificates & secrets.
- Klik New client secret.
- Di panel rahasia klien, lakukan hal berikut:
- Di kolom Description, masukkan deskripsi untuk secret.
- Dalam daftar Berakhir, pilih durasi masa berlaku.
- Klik Tambahkan.
- Salin rahasia klien dari kolom Nilai.
Mendapatkan ID Tenant
ID tenant Anda dapat ditemukan di kotak Tenant ID di halaman ringkasan di pusat admin Microsoft Entra.
Mengonfigurasi izin Microsoft API
Untuk mengonfigurasi izin API yang diperlukan untuk aplikasi, lakukan hal berikut:
Di halaman aplikasi, pilih API permissions.
Klik Tambahkan izin.
Di halaman Request API permissions, pilih Microsoft Graph.
Telusuri dan pilih izin berikut berdasarkan mode koneksi Anda:
Mode koneksi Cakupan Tujuan Penelusuran gabungan Mail.ReadCalendars.ReadContacts.Read(Delegasi) Mengizinkan konektor membaca kotak surat, acara kalender, dan kontak pengguna yang login. Penyerapan data Calendars.Read(Aplikasi) Mengizinkan konektor membaca acara dari semua kalender. Calendars.ReadBasic.All(Aplikasi) Mengizinkan konektor membaca acara dari semua kalender, kecuali untuk properti seperti isi, lampiran, dan ekstensi. Contacts.Read(Aplikasi) Mengizinkan konektor membaca semua kontak di semua kotak surat. Mail.Read(Aplikasi) Memungkinkan konektor membaca email di semua kotak surat. Mail.ReadBasic(Aplikasi) Memungkinkan konektor membaca properti email dasar di semua kotak surat. Mencakup semua properti kecuali body, previewBody, attachments, dan properti yang diperluas. Mail.ReadBasic.All(Aplikasi) Memungkinkan konektor membaca properti email dasar di semua kotak surat. Mencakup semua properti kecuali body, previewBody, attachments, dan properti yang diperluas. User.Read(Didelegasikan) Mengizinkan konektor membaca profil pengguna yang login. User.Read.All(Aplikasi) Memungkinkan konektor membaca kumpulan lengkap properti profil, laporan, dan pengelola pengguna lain di organisasi Anda. User.ReadBasic.All(Aplikasi) Mengizinkan konektor membaca serangkaian properti profil dasar pengguna lain di organisasi Anda. Tindakan Mail.Send(Delegasi) Mengizinkan konektor mengirim email sebagai pengguna di organisasi. Calendars.ReadWrite(Delegasi) Mengizinkan konektor membuat, membaca, memperbarui, dan menghapus acara di kalender pengguna. Contacts.ReadWrite(Delegasi) Mengizinkan konektor membuat, membaca, memperbarui, dan menghapus kontak pengguna. Klik Add Permissions.