群組帳戶授權類型

針對群組方案,CalendarBridge 提供兩種授權類型:受管使用者授權與受管同步授權。

C Chad 更新於 2024 年 4 月 11 日 3 分鐘閱讀
info
如果您還不熟悉 CalendarBridge 的同步運作方式,請先閱讀同步總覽,再閱讀本文。

關於受管使用者授權

受管使用者授權的運作方式類似於 Microsoft 365、Google Workspace、Zoom 等服務的使用者授權——群組管理員先購買使用者授權,再將授權指派給使用者。指派後,系統會寄送電子郵件通知該使用者,告知已為其建立 CalendarBridge 帳戶。使用者接著登入,自行設定同步連線與排程連結。

從使用者的角度來看,使用體驗與個人自行註冊大致相同,但有以下差異

  1. 群組管理員可能已限制使用者可在帳戶之間同步哪些資訊(例如管理員可能設定為使用者只能同步「空閒/忙碌」狀態,而不能同步任何活動細節)。
  2. 群組管理員可能已將一個或多個日曆帳戶「預先載入」至該使用者帳戶。管理員預先載入日曆帳戶的用途包括:
    • 節省使用者設定時的時間,因為使用者不需手動新增這些帳戶(但仍須由使用者自行建立所需的同步連線);
    • 讓使用者能與他人的日曆同步——例如可將主管的日曆帳戶預先載入至助理的 CalendarBridge 帳戶,讓助理能替主管設定同步連線與排程器。

若要以受管使用者授權設定群組帳戶,請依照開始使用受管使用者中的步驟操作。

關於受管同步授權

受管同步授權讓群組管理員能集中管理同步連線,使用者完全不必登入(甚至不必知道 CalendarBridge 的存在)。不過,這需要一些額外的設定:

若要使用受管同步授權,Microsoft / Google 租用戶的全域管理員/超級管理員必須授予 CalendarBridge 應用程式日曆存取權。在 Microsoft 365 中,這稱為授予「應用程式權限」(相對於受管使用者授權所使用的「委派權限」);在 Google 中則稱為「網域範圍委派」。

在 Microsoft 365 中,您可以透過安全性群組限制 CalendarBridge 能存取哪些日曆。在 Google Workspace 中,網域範圍委派正如其名——涵蓋整個網域,無法限制 CalendarBridge 可存取哪些日曆。

若要以受管同步授權設定群組帳戶,請依照開始使用受管同步中的步驟操作。

在受管使用者授權與受管同步授權之間做選擇

只要同步連線牽涉到無法授予應用程式權限/網域範圍委派的租用戶或網域,就必須使用受管使用者授權,其中包括 gmail.com、outlook.com 等個人日曆。

受管同步授權通常用於同一家公司的使用者分布在多個網域的情境,例如:

受管同步授權的優點包括:

  1. 完全不需要終端使用者參與。
  2. 若要建立大量同步連線,可使用批次建立流程:管理員只需提供一份試算表,系統就會自動建立這些同步連線。
  3. 應用程式層級的 OAuth 權杖不會受到使用者變更密碼的影響(相較之下,使用受管使用者授權時,使用者每次變更 Google 或 Microsoft 密碼後都必須重新授權 CalendarBridge)。

如果對貴組織而言更合適,您也可以混合搭配使用者授權與同步授權。