Microsoft Outlook 設定

本頁說明如何在建立 Outlook 資料儲存庫前,設定及設定第三方設定。

設定驗證和權限

您必須在 Microsoft Entra 系統管理中心設定驗證和權限。這項設定至關重要,因為連接器需要存取及同步處理資料。

註冊 Microsoft Outlook 連接器的 Entra 應用程式

在 Gemini Enterprise 中建立 Microsoft Outlook 連接器前,請先註冊 Microsoft Entra 應用程式,以便安全存取。

如要在 Entra 中將 Gemini Enterprise 註冊為 OAuth 2.0 應用程式,請按照下列步驟操作:

  1. 前往 Microsoft Entra 系統管理中心
  2. 在導覽選單中展開「Entra ID」,然後選取「App registrations」
  3. 在「App registrations」頁面中,按一下「New registration」
  4. 在「Register an application」(註冊應用程式) 頁面中,執行下列操作:

    1. 在「Name」(名稱) 欄位中,輸入應用程式名稱。
    2. 在「Supported account types」(支援的帳戶類型) 專區,選取「Accounts in this organizational directory only」(僅限這個組織目錄中的帳戶)
    3. 在「Redirect URI」(重新導向 URI) 部分執行下列操作:
      1. 在平台清單中選取 Web
      2. 在重新導向 URI 欄位中輸入 https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html
    4. 按一下「Register」。Microsoft Entra 會建立應用程式,並顯示應用程式的總覽頁面。
  5. 在應用程式導覽選單中,按一下「驗證」

  6. 按一下「新增重新導向 URI」

  7. 在平台選取窗格中,執行下列操作:

    1. 選取「Web」
    2. 在「Redirect URI」(重新導向 URI) 欄位中,輸入 https://vertexaisearch.cloud.google.com/oauth-redirect
    3. 按一下 [設定]

新增資料擷取的聯合憑證

如果您使用「資料擷取」做為連線模式,並使用「聯合憑證」做為驗證方法,請執行下列步驟:

  1. 在應用程式導覽選單中,按一下「憑證和密碼」
  2. 選取「同盟憑證」分頁標籤。
  3. 按一下「新增憑證」
  4. 從「同盟憑證情境」清單中選取「其他簽發機構」
  5. 在「Issuer」欄位中,輸入 https://accounts.google.com
  6. 在「Subject identifier」(主體 ID) 欄位中,輸入從 Google Cloud 控制台取得的值。這個值是在資料部分的 Microsoft Outlook 資料儲存庫建立期間產生。
  7. 在「名稱」欄位中,輸入同盟憑證的專屬標籤。
  8. 點按「Add」(新增) 授予存取權。

建立 OAuth 2.0 設定

如要使用 OAuth 2.0 驗證方法建立連線,您需要從 Microsoft Entra 應用程式註冊頁面取得用戶端 ID、用戶端密碼和租戶 ID。

取得用戶端 ID 和用戶端密鑰

  1. 如要取得用戶端 ID,請按照下列步驟操作:

    1. 在應用程式導覽選單中,選取「總覽」
    2. 複製「應用程式 (用戶端) ID」
  2. 如要取得應用程式的用戶端密鑰,請按照下列步驟操作:

    1. 在應用程式導覽選單中,選取「憑證和密鑰」
    2. 按一下「New client secret」
    3. 在用戶端密鑰窗格中執行下列操作:
      1. 在「Description」(說明) 欄位中,輸入密鑰的說明。
      2. 在「Expires」(到期) 清單中,選取到期時間長度。
      3. 按一下「新增」。
    4. 從「值」欄複製用戶端密鑰。

取得租戶 ID

您可以在 Microsoft Entra 系統管理中心的總覽頁面,找到「租戶 ID」方塊。

設定 Microsoft API 權限

如要為應用程式設定必要的 API 權限,請按照下列步驟操作:

  1. 在應用程式頁面中,選取「API permissions」

  2. 按一下「Add permissions」。

  3. 在「Request API permissions」頁面中,選取「Microsoft Graph」

  4. 根據連線模式搜尋並選取下列權限:

    連線模式 權限 Purpose
    聯合搜尋 Mail.Read
    Mail.Read.Shared
    Calendars.Read
    Contacts.Read
    (已委派) 允許資料存放區讀取已登入使用者的信箱、共用信箱中的郵件、日曆活動和聯絡人。
    資料擷取 Calendars.Read (應用程式) 允許資料存放區讀取所有日曆的活動。
    Calendars.ReadBasic.All (應用程式) 允許資料存放區讀取所有日曆的活動,但屬性 (例如內文、附件和擴充功能) 除外。
    Contacts.Read (應用程式) 允許資料存放區讀取所有信箱中的所有聯絡人。
    Mail.Read (應用程式) 允許資料儲存庫讀取所有信箱中的郵件。
    Mail.ReadBasic (應用程式) 允許資料儲存庫讀取所有信箱中的基本郵件屬性。包括所有屬性,但主體、previewBody、附件和任何擴充屬性除外。
    Mail.ReadBasic.All (應用程式) 允許資料儲存庫讀取所有信箱中的基本郵件屬性。包括所有屬性,但主體、previewBody、附件和任何擴充屬性除外。
    User.Read (委派) 允許資料存放區讀取已登入使用者的設定檔。
    User.Read.All (應用程式) 允許資料存放區讀取貴機構中其他使用者的完整設定檔屬性、報表和管理員。
    User.ReadBasic.All (應用程式) 允許資料存放區讀取貴機構中其他使用者的基本設定檔屬性。
    動作 Mail.Send (已委派) 允許資料儲存庫以機構中的使用者身分傳送郵件。
    Calendars.ReadWrite (已委派) 允許資料存放區在使用者日曆中建立、讀取、更新及刪除活動。
    Contacts.ReadWrite (委派) 允許資料儲存庫建立、讀取、更新及刪除使用者聯絡人。
    User.Read (委派) 允許資料存放區讀取已登入使用者的設定檔。
    檔案生產力 (Excel、Word、PowerPoint) Files.Read.All (已委派) 讀取 Excel 活頁簿時需要此權限,以及將 Word 或 PowerPoint 轉換為 PDF 時也需要此權限。讀取使用者可存取的所有檔案,包括使用者可存取的 SharePoint 網站中儲存的檔案。
    Files.ReadWrite.All (已委派) 寫入作業的必要條件:在使用者 OneDrive 中建立 Excel 工作表和表格、新增及更新 Excel 列、新增索引鍵欄,以及建立 Word 和 PowerPoint 文件。
    User.Read (委派) 必須解析登入使用者的 OneDrive 位置,才能執行檔案作業。
    工作 (Outlook 待辦事項清單和工作) Tasks.Read (已委派) 必須具備這項權限,才能對登入使用者的 Outlook 工作清單和工作執行讀取作業 (列出工作清單、列出工作、取得工作)。
    Tasks.ReadWrite (已委派) 寫入作業需要此權限:在登入使用者的 Outlook 工作清單中建立、更新及刪除工作。
    使用者和目錄 (委派列舉) User.ReadBasic.All (已委派) 適用於列舉或查詢機構中其他使用者設定檔的工具 (Get User、List Users,以及對其他使用者的信箱或日曆執行的工具)。
  5. 按一下 [Add Permissions] (新增權限)