群組帳戶授權類型
針對群組方案,CalendarBridge 提供兩種授權類型:受管使用者授權與受管同步授權。
關於受管使用者授權
受管使用者授權的運作方式類似於 Microsoft 365、Google Workspace、Zoom 等服務的使用者授權——群組管理員先購買使用者授權,再將授權指派給使用者。指派後,系統會寄送電子郵件通知該使用者,告知已為其建立 CalendarBridge 帳戶。使用者接著登入,自行設定同步連線與排程連結。
從使用者的角度來看,使用體驗與個人自行註冊大致相同,但有以下差異:
- 群組管理員可能已限制使用者可在帳戶之間同步哪些資訊(例如管理員可能設定為使用者只能同步「空閒/忙碌」狀態,而不能同步任何活動細節)。
- 群組管理員可能已將一個或多個日曆帳戶「預先載入」至該使用者帳戶。管理員預先載入日曆帳戶的用途包括:
- 節省使用者設定時的時間,因為使用者不需手動新增這些帳戶(但仍須由使用者自行建立所需的同步連線);
- 讓使用者能與他人的日曆同步——例如可將主管的日曆帳戶預先載入至助理的 CalendarBridge 帳戶,讓助理能替主管設定同步連線與排程器。
若要以受管使用者授權設定群組帳戶,請依照開始使用受管使用者中的步驟操作。
關於受管同步授權
受管同步授權讓群組管理員能集中管理同步連線,使用者完全不必登入(甚至不必知道 CalendarBridge 的存在)。不過,這需要一些額外的設定:
若要使用受管同步授權,Microsoft / Google 租用戶的全域管理員/超級管理員必須授予 CalendarBridge 應用程式日曆存取權。在 Microsoft 365 中,這稱為授予「應用程式權限」(相對於受管使用者授權所使用的「委派權限」);在 Google 中則稱為「網域範圍委派」。
在 Microsoft 365 中,您可以透過安全性群組限制 CalendarBridge 能存取哪些日曆。在 Google Workspace 中,網域範圍委派正如其名——涵蓋整個網域,無法限制 CalendarBridge 可存取哪些日曆。
若要以受管同步授權設定群組帳戶,請依照開始使用受管同步中的步驟操作。
在受管使用者授權與受管同步授權之間做選擇
只要同步連線牽涉到無法授予應用程式權限/網域範圍委派的租用戶或網域,就必須使用受管使用者授權,其中包括 gmail.com、outlook.com 等個人日曆。
受管同步授權通常用於同一家公司的使用者分布在多個網域的情境,例如:
- 併購後使用者分散在多個網域;
- 因母公司與子公司關係而使使用者分散在多個網域;
- 因長期顧問專案或合資專案而使使用者分散在多個網域。
受管同步授權的優點包括:
- 完全不需要終端使用者參與。
- 若要建立大量同步連線,可使用批次建立流程:管理員只需提供一份試算表,系統就會自動建立這些同步連線。
- 應用程式層級的 OAuth 權杖不會受到使用者變更密碼的影響(相較之下,使用受管使用者授權時,使用者每次變更 Google 或 Microsoft 密碼後都必須重新授權 CalendarBridge)。
如果對貴組織而言更合適,您也可以混合搭配使用者授權與同步授權。