Användning av en molnpostserver med OAuth 2.0

Konfigurera inställningarna för att använda Microsofts molntjänst, Microsoft Exchange Online, eller Googles molntjänst, Google Workspace med OAuth 2.0-auktoriseringsramverket.

Konfigurera OAuth 2.0-autentiseringsinställningarna (Microsoft)

Konfigurera den här inställningen med Remote UI (Fjärranvändargränssnittet) från en dator. Du kan inte använda kontrollpanelen för att konfigurera inställningen.
Administratörs- eller NetworkAdmin-behörigheter krävs.
Förberedelser som krävs
Kontrollera att datumet och tiden är korrekt inställda på maskinen. Ställa in datum och tid
* Om du ändrar datum- och tidsinställningarna efter att ha konfigurerat OAuth 2.0-autentiseringsinställningarna måste inställningarna konfigureras igen.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Settings/Registration]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Send] [OAuth 2.0 (Microsoft) Settings].
Skärmen [OAuth 2.0 (Microsoft) Settings] visas.
4
Klicka på [Edit] i [Basic Settings].
Skärmen [Edit Basic Settings] visas.
5
Markera kryssrutan [Use OAuth 2.0 (Microsoft)].
6
Välj om du vill verifiera certifikatet när du utför TLS-krypterad kommunikation med servern.
För att verifiera certifikatet, markera kryssrutan [Verify Server Certificate].
För att lägga till ett gemensamt namn (CN) till verifieringsobjekten, markera kryssrutan [Add CN to Verification Items].
7
I [Microsoft Entra ID Authorization Server Endpoint] anger du följande URL.
https://login.microsoftonline.com/<Tenant name>/oauth2/v2.0
Ange ”vanliga”, ”konsumenter” eller ”organisationer” för <Tenantnamn>, beroende på maskinens användningsmiljö.
8
Klicka på [OK].
Skärmen [OAuth 2.0 (Microsoft) Settings] visas på nytt.
9
Vänta några sekunder och klicka sedan på [].
10
Kontrollera att [Successfully Connected] visas för [Server Connection Status].
11
Klicka på länken som visas bredvid [Microsoft Entra ID Authorization Server Endpoint] och auktorisera servern enligt instruktionerna på skärmen.
Följ instruktionerna i [Message] och ange användarkoden som visas i [User Code].
Auktorisering utförs inom den tidsram som anges i [User Code Expires In].
12
Vänta några minuter och klicka sedan på [].
13
Kontrollera att [Active] visas för [Token Status].
14
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Om inställningarna ändras för att sluta använda OAuth 2.0 och du sedan vill börja använda OAuth 2.0 igen ska du konfigurera OAuth 2.0-autentiseringsinställningarna igen från steg 1.

Konfigurera inställningarna för OAuth 2.0-autentisering (Google)

Förberedelser som krävs
Kontrollera att datumet och tiden är korrekt inställda på maskinen. Ställa in datum och tid
* Om du ändrar datum- och tidsinställningarna efter att ha konfigurerat OAuth 2.0-autentiseringsinställningarna måste inställningarna konfigureras igen.

Steg 1: Konfigurera inställningarna för autentiseringsklient i Google Workspace

Följ proceduren nedan för att konfigurera inställningarna för autentiseringsklienten.
Inställningsmetoden kan ändras på grund av tjänstuppdateringar eller andra skäl. Mer information finns i handboken för Google Cloud.
1
Logga in på Google Cloud med ett Google Workspace-administratörskonto och skapa ett nytt projekt.
Mer information om hur du skapar ett projekt finns i handboken för Google Cloud.
2
Aktivera Gmail API-tjänsten.
1
Visa det skapade projektet och välj [API:er och tjänster].
Skärmen [API:er och tjänster] visas.
2
Klicka på [Aktiverade API:er och tjänster]  [Gmail API].
3
Konfigurera inställningarna på skärmen OAuth-samtycke.
1
På skärmen [API:er och tjänster] klickar du på [OAuth-samtyckesskärm].
Skärmen [OAuth-samtyckesskärm] visas.
2
Välj [Intern] och klicka på [SKAPA].
Skärmen [Redigera appregistrering] visas.
3
Konfigurera [Appens namn], [Användarsupport e-post] och [Utvecklarens kontaktinformation].
Ange ett namn i [Appens namn] och informationen i [Användarsupport e-post] och [Utvecklarens kontaktinformation].
4
Klicka på [SPARA OCH FORTSÄTT].
5
Klicka på [LÄGG TILL ELLER TA BORT OMFATTNINGAR].
6
Markera kryssrutan för Gmail API (https://mail.google.com/) och klicka på [UPPDATERA].
7
Kontrollera inställningarna och tryck på [SPARA OCH FORTSÄTT].
4
Konfigurera autentiseringsinformationen för åtkomst.
1
På skärmen [API:er och tjänster] klickar du på [Referenser].
Skärmen [Referenser] visas.
2
Klicka på [Oauth-klient-ID] i [SKAPA Autentiseringsuppgifter].
Skärmen [Skapa OAuth-klient-ID] visas.
3
Välj [Skrivbordsapp] i [Applikationstyp] och ange ett namn på OAuth 2.0-klienten i [Namn].
4
Klicka på [SKAPA].
[Klient-ID] och [Klienthemlighet] genereras.

Steg 2: Konfigurera OAuth 2.0 (Google)-inställningarna på maskinen

Konfigurera den här inställningen med Remote UI (Fjärranvändargränssnittet) från en dator. Du kan inte använda kontrollpanelen för att konfigurera inställningen.
Administratörsbehörighet krävs.
1
Logga in på Remote UI (Fjärranvändargränssnittet) som administratör. Starta Remote UI (Fjärranvändargränssnittet)
2
Från Remote UI (Fjärranvändargränssnittet) portalskärm klickar du på [Settings/Registration]. Remote UI (Fjärranvändargränssnittet) portalsida
3
Klicka på [Send] [OAuth 2.0 (Google) Settings].
Skärmen [OAuth 2.0 (Google) Settings] visas.
4
Klicka på [Edit] i [Basic Settings].
Skärmen [Edit Basic Settings] visas.
5
Markera kryssrutan [Use OAuth 2.0 (Google)].
6
Välj om du vill verifiera certifikatet när du utför TLS-krypterad kommunikation med servern.
För att verifiera certifikatet, markera kryssrutan [Verify Server Certificate].
För att lägga till ett gemensamt namn (CN) till verifieringsobjekten, markera kryssrutan [Add CN to Verification Items].
7
Ange [Client ID] och [Client Secret] och klicka på [OK].
Skärmen [OAuth 2.0 (Google) Settings] visas på nytt.
Ange klient-ID och klienthemlighet som har erhållits från Google Workspace. Mer information finns på webbplatsen för Google Workspace.
8
Vänta några sekunder och klicka sedan på [].
9
Klicka på [Register] i [Information for Authorization].
Skärmen [Register Information for Authorization] visas.
10
Klicka på länken som visas bredvid [URL for Google Authorization Server] och auktorisera servern enligt instruktionerna på skärmen.
Ange auktoriseringskoddelen av URL:en som visas på felskärmen vid tidpunkten för auktoriseringen i [Authorization Code].
https://xxxxxxxxxx&code=<auktorisationskod>&scope=xxxxxxxxxx
11
Klicka på [OK].
Skärmen [OAuth 2.0 (Google) Settings] visas på nytt.
12
Vänta några minuter och klicka sedan på [].
13
Kontrollera att [Active] visas för [Token Status].
14
Logga ut från Remote UI (Fjärranvändargränssnittet).
OBS!
Om inställningarna ändras för att sluta använda OAuth 2.0 och du sedan vill börja använda OAuth 2.0 igen ska du konfigurera inställningarna igen från steg 2. Steg 2: Konfigurera OAuth 2.0 (Google)-inställningarna på maskinen
C477-078