本頁說明如何在建立 Outlook 資料儲存庫前,設定及設定第三方設定。
設定驗證和權限
您必須在 Microsoft Entra 系統管理中心設定驗證和權限。這項設定至關重要,因為連接器需要存取及同步處理資料。
註冊 Microsoft Outlook 連接器的 Entra 應用程式
在 Gemini Enterprise 中建立 Microsoft Outlook 連接器前,請先註冊 Microsoft Entra 應用程式,以便安全存取。
如要在 Entra 中將 Gemini Enterprise 註冊為 OAuth 2.0 應用程式,請按照下列步驟操作:
- 前往 Microsoft Entra 系統管理中心。
- 在導覽選單中展開「Entra ID」,然後選取「App registrations」。
- 在「App registrations」頁面中,按一下「New registration」。
在「Register an application」(註冊應用程式) 頁面中,執行下列操作:
- 在「Name」(名稱) 欄位中,輸入應用程式名稱。
- 在「Supported account types」(支援的帳戶類型) 專區,選取「Accounts in this organizational directory only」(僅限這個組織目錄中的帳戶)。
- 在「Redirect URI」(重新導向 URI) 部分執行下列操作:
- 在平台清單中選取
Web。 - 在重新導向 URI 欄位中輸入
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html。
- 在平台清單中選取
- 按一下「Register」。Microsoft Entra 會建立應用程式,並顯示應用程式的總覽頁面。
在應用程式導覽選單中,按一下「驗證」。
按一下「新增重新導向 URI」。
在平台選取窗格中,執行下列操作:
- 選取「Web」。
- 在「Redirect URI」(重新導向 URI) 欄位中,輸入
https://vertexaisearch.cloud.google.com/oauth-redirect。 - 按一下 [設定]。
新增資料擷取的聯合憑證
如果您使用「資料擷取」做為連線模式,並使用「聯合憑證」做為驗證方法,請執行下列步驟:
- 在應用程式導覽選單中,按一下「憑證和密碼」。
- 選取「同盟憑證」分頁標籤。
- 按一下「新增憑證」。
- 從「同盟憑證情境」清單中選取「其他簽發機構」。
- 在「Issuer」欄位中,輸入
https://accounts.google.com。 - 在「Subject identifier」(主體 ID) 欄位中,輸入從 Google Cloud 控制台取得的值。這個值是在資料部分的 Microsoft Outlook 資料儲存庫建立期間產生。
- 在「名稱」欄位中,輸入同盟憑證的專屬標籤。
- 點按「Add」(新增) 授予存取權。
建立 OAuth 2.0 設定
如要使用 OAuth 2.0 驗證方法建立連線,您需要從 Microsoft Entra 應用程式註冊頁面取得用戶端 ID、用戶端密碼和租戶 ID。
取得用戶端 ID 和用戶端密鑰
如要取得用戶端 ID,請按照下列步驟操作:
- 在應用程式導覽選單中,選取「總覽」。
- 複製「應用程式 (用戶端) ID」。
如要取得應用程式的用戶端密鑰,請按照下列步驟操作:
- 在應用程式導覽選單中,選取「憑證和密鑰」。
- 按一下「New client secret」。
- 在用戶端密鑰窗格中執行下列操作:
- 在「Description」(說明) 欄位中,輸入密鑰的說明。
- 在「Expires」(到期) 清單中,選取到期時間長度。
- 按一下「新增」。
- 從「值」欄複製用戶端密鑰。
取得租戶 ID
您可以在 Microsoft Entra 系統管理中心的總覽頁面,找到「租戶 ID」方塊。
設定 Microsoft API 權限
如要為應用程式設定必要的 API 權限,請按照下列步驟操作:
在應用程式頁面中,選取「API permissions」。
按一下「Add permissions」。
在「Request API permissions」頁面中,選取「Microsoft Graph」。
根據連線模式搜尋並選取下列權限:
連線模式 權限 Purpose 聯合搜尋 Mail.ReadMail.Read.Shared
Calendars.ReadContacts.Read(已委派) 允許資料存放區讀取已登入使用者的信箱、共用信箱中的郵件、日曆活動和聯絡人。 資料擷取 Calendars.Read(應用程式) 允許資料存放區讀取所有日曆的活動。 Calendars.ReadBasic.All(應用程式) 允許資料存放區讀取所有日曆的活動,但屬性 (例如內文、附件和擴充功能) 除外。 Contacts.Read(應用程式) 允許資料存放區讀取所有信箱中的所有聯絡人。 Mail.Read(應用程式) 允許資料儲存庫讀取所有信箱中的郵件。 Mail.ReadBasic(應用程式) 允許資料儲存庫讀取所有信箱中的基本郵件屬性。包括所有屬性,但主體、previewBody、附件和任何擴充屬性除外。 Mail.ReadBasic.All(應用程式) 允許資料儲存庫讀取所有信箱中的基本郵件屬性。包括所有屬性,但主體、previewBody、附件和任何擴充屬性除外。 User.Read(委派) 允許資料存放區讀取已登入使用者的設定檔。 User.Read.All(應用程式) 允許資料存放區讀取貴機構中其他使用者的完整設定檔屬性、報表和管理員。 User.ReadBasic.All(應用程式) 允許資料存放區讀取貴機構中其他使用者的基本設定檔屬性。 動作 Mail.Send(已委派) 允許資料儲存庫以機構中的使用者身分傳送郵件。 Calendars.ReadWrite(已委派) 允許資料存放區在使用者日曆中建立、讀取、更新及刪除活動。 Contacts.ReadWrite(委派) 允許資料儲存庫建立、讀取、更新及刪除使用者聯絡人。 User.Read(委派) 允許資料存放區讀取已登入使用者的設定檔。 檔案生產力 (Excel、Word、PowerPoint) Files.Read.All(已委派) 讀取 Excel 活頁簿時需要此權限,以及將 Word 或 PowerPoint 轉換為 PDF 時也需要此權限。讀取使用者可存取的所有檔案,包括使用者可存取的 SharePoint 網站中儲存的檔案。 Files.ReadWrite.All(已委派) 寫入作業的必要條件:在使用者 OneDrive 中建立 Excel 工作表和表格、新增及更新 Excel 列、新增索引鍵欄,以及建立 Word 和 PowerPoint 文件。 User.Read(委派) 必須解析登入使用者的 OneDrive 位置,才能執行檔案作業。 工作 (Outlook 待辦事項清單和工作) Tasks.Read(已委派) 必須具備這項權限,才能對登入使用者的 Outlook 工作清單和工作執行讀取作業 (列出工作清單、列出工作、取得工作)。 Tasks.ReadWrite(已委派) 寫入作業需要此權限:在登入使用者的 Outlook 工作清單中建立、更新及刪除工作。 使用者和目錄 (委派列舉) User.ReadBasic.All(已委派) 適用於列舉或查詢機構中其他使用者設定檔的工具 (Get User、List Users,以及對其他使用者的信箱或日曆執行的工具)。 按一下 [Add Permissions] (新增權限)。