Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Microsoft Outlook-Integration
Verwenden Sie den Microsoft Outlook Action Connector, um in natürlicher Sprache APIs direkt in Amazon Quick auf E-Mails, Kalender und Kontakte von Outlook zuzugreifen.
Die Einrichtung dieser Integration umfasst zwei Schritte. Zunächst registrieren Sie eine Anwendung in Microsoft Entra und konfigurieren ihre Berechtigungen. Anschließend erstellen Sie die Integration in Amazon Quick und verbinden sie mit Ihrer Entra-App. Informationen zu den Authentifizierungsmethoden, die Amazon Quick unterstützt, finden Sie unterAuthentifizierungsmethoden.
Bevor Sie beginnen
Stellen Sie sicher, dass Sie über Folgendes verfügen, bevor Sie die Integration einrichten.
-
Ein Microsoft 365-Konto mit Outlook- oder Exchange Online-Zugriff.
-
Zugriff auf das Microsoft Entra Admin Center
mit mindestens Anwendungsentwicklerberechtigungen. -
Informationen zu den Abonnementanforderungen finden Sie unterIntegrationen in der Konsole einrichten.
Microsoft Entra konfigurieren
Bevor Sie Amazon Quick konfigurieren, erstellen Sie eine App-Registrierung in Microsoft Entra. Führen Sie alle folgenden Schritte in Entra aus, bevor Sie zur Amazon Quick-Konsole wechseln.
Weitere Informationen zu App-Registrierungen finden Sie in der Microsoft-Dokumentation unter Registrieren einer Anwendung bei der Microsoft Identity Platform
Registrieren Sie die Anwendung
-
Öffnen Sie das Microsoft Entra Admin Center
. -
Wählen Sie in der linken Navigationsleiste Entra ID und dann App-Registrierungen aus.
-
Wählen Sie Neue Registrierung.
-
Geben Sie unter Name einen aussagekräftigen Namen für Ihre Integration ein.
-
Wählen Sie für Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
-
Wählen Sie für Umleitungs-URI die Option Web aus und geben Sie ein
https://.{region}.quicksight.aws.amazon.com/sn/oauthcallback{region}Ersetzen Sie durch die AWS Region, in der Ihre Amazon Quick-Instance bereitgestellt wird. -
Wählen Sie Registrieren aus.
-
Kopieren Sie auf der Übersichtsseite die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant). Sie benötigen diese Werte für die Amazon Quick-Konfiguration.
Erstellen Sie einen geheimen Client-Schlüssel
Amazon Quick benötigt ein Client-Geheimnis, um sich bei Microsoft Entra zu authentifizieren. Dieses Geheimnis dient als Passwort für die App-Registrierung.
-
Wählen Sie in Ihrer App-Registrierung die Option Zertifikate und Geheimnisse aus.
-
Wählen Sie Neues geheimes Kundenkonto aus.
-
Geben Sie eine Beschreibung ein und wählen Sie einen Ablaufzeitraum.
-
Wählen Sie Hinzufügen aus.
-
Kopieren Sie den Wert sofort. Dieser Wert wird nur einmal angezeigt.
Wichtig
Kopieren Sie den geheimen Wert, nicht die geheime ID. Der Wert ist die längere Zeichenfolge, die für die Authentifizierung verwendet wird.
API-Berechtigungen konfigurieren
Microsoft Graph unterstützt zwei Berechtigungstypen für diese Integration. Delegierte Berechtigungen ermöglichen es der App, im Namen eines angemeldeten Benutzers zu handeln. Anwendungsberechtigungen ermöglichen es der App, auch ohne einen angemeldeten Benutzer zu agieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation unter Überblick über Microsoft Graph-Berechtigungen
-
Wählen Sie in Ihrer App-Registrierung die Option API-Berechtigungen aus.
-
Wählen Sie „Berechtigung hinzufügen“ und anschließend „Microsoft Graph“.
-
Wählen Sie je nach Ihrer Authentifizierungsmethode Delegierte Berechtigungen oder Anwendungsberechtigungen aus und fügen Sie die Berechtigungen aus der entsprechenden Tabelle unten hinzu.
-
Wählen Sie Administratorzustimmung erteilen für [Ihren Mandantennamen] aus, um die Berechtigungen zu genehmigen.
Für die Benutzerauthentifizierung (delegierte Berechtigungen):
Fügen Sie Ihrer Entra-App-Registrierung Folgendes als Delegierte Berechtigungen hinzu. Die vollständige Berechtigungsreferenz finden Sie in der Microsoft Graph-Berechtigungsreferenz
| Berechtigung | Description |
|---|---|
Mail.ReadWrite |
Ermöglicht der App, E-Mails in Benutzerpostfächern zu erstellen, zu lesen, zu aktualisieren und zu löschen. |
Mail.Send |
Ermöglicht der App, E-Mails als Benutzer in der Organisation zu senden. |
Calendars.ReadWrite |
Ermöglicht der App, Ereignisse in Benutzerkalendern zu erstellen, zu lesen, zu aktualisieren und zu löschen. |
Calendars.ReadWrite.Shared |
Ermöglicht der App, Ereignisse in allen Kalendern zu erstellen, zu lesen, zu aktualisieren und zu löschen, auf die der Benutzer Zugriff hat, einschließlich Delegiertenkalendern und geteilten Kalendern. |
User.Read |
Ermöglicht Benutzern, sich bei der App anzumelden, und ermöglicht der App, das Profil der angemeldeten Benutzer zu lesen. |
User.Read.All |
Ermöglicht der App, alle Profileigenschaften anderer Benutzer in Ihrer Organisation zu lesen. |
Contacts.Read |
Ermöglicht der App, Benutzerkontakte zu lesen. |
Place.Read.All |
Ermöglicht der App, Firmenorte (Konferenzräume und Raumlisten) für Kalenderereignisse und andere Anwendungen zu lesen. |
MailboxSettings.Read |
Ermöglicht der App, die Postfacheinstellungen des Benutzers zu lesen. |
offline_access |
Ermöglicht der App, Zugriffstoken zu aktualisieren, ohne dass sich der Benutzer erneut anmelden muss. Dadurch wird die Häufigkeit reduziert, mit der sich Benutzer erneut authentifizieren müssen. |
Anmerkung
User.Read.Allund Place.Read.All benötigen die Zustimmung des Administrators. Ein Administrator muss seine Zustimmung erteilen, bevor sich Benutzer authentifizieren können.
Für die Dienstauthentifizierung (Anwendungsberechtigungen):
Fügen Sie Ihrer Entra-App-Registrierung Folgendes als Anwendungsberechtigungen hinzu.
| Berechtigung | Description |
|---|---|
Mail.ReadWrite |
Ermöglicht der App, E-Mails in allen Postfächern zu erstellen, zu lesen, zu aktualisieren und zu löschen. |
Mail.Send |
Ermöglicht der App, wie ein beliebiger Benutzer E-Mails zu senden. |
Calendars.ReadWrite |
Ermöglicht der App, Ereignisse aller Kalender zu erstellen, zu lesen, zu aktualisieren und zu löschen. |
User.Read.All |
Ermöglicht der App, Benutzerprofile zu lesen. |
Contacts.Read |
Ermöglicht der App, alle Kontakte in allen Postfächern zu lesen. |
Place.Read.All |
Ermöglicht der App, Firmenorte (Konferenzräume und Raumlisten) für Kalenderereignisse und andere Anwendungen zu lesen. |
MailboxSettings.Read |
Ermöglicht der App, die Postfacheinstellungen des Benutzers zu lesen. |
Wichtig
Bei der Dienstauthentifizierung werden alle Aktionen als Dienstkonto ausgeführt. Jeder Benutzer mit Zugriff auf diese Integration kann Aktionen in allen Postfächern ausführen, auf die das Dienstkonto zugreifen kann. Richten Sie die Anwendungsberechtigungen entsprechend den Sicherheitsanforderungen Ihres Unternehmens ein.
Notieren Sie Ihre Anmeldedaten
Bevor Sie das Microsoft Entra Admin Center verlassen, vergewissern Sie sich, dass Sie die folgenden Werte haben. Sie benötigen sie für die Amazon Quick-Konfiguration.
| Wert | Wo ist es zu finden |
|---|---|
| Anwendungs-(Client-)ID | Übersichtsseite zur App-Registrierung |
| Verzeichnis-ID (Mandanten-ID) | Übersichtsseite zur App-Registrierung |
| Geheimer Wert für den Kunden | Seite mit Zertifikaten und Geheimnissen |
Richten Sie die Integration in Amazon Quick ein
Nachdem Sie die Entra-Konfiguration abgeschlossen haben, erstellen Sie die Integration in Amazon Quick.
-
Wählen Sie in der Amazon Quick-Konsole Integrationen aus.
-
Wählen Sie den Tab Aktionen.
-
Wählen Sie Microsoft Outlook und klicken Sie auf die Schaltfläche Hinzufügen (plus „+“).
-
Füllen Sie die Integrationsdetails aus:
-
Name — Beschreibender Name für Ihre Outlook-Integration.
-
Beschreibung (optional) — Zweck der Integration.
-
-
Wählen Sie Ihren Verbindungstyp und geben Sie die Verbindungseinstellungen ein:
-
Konfigurieren Sie für die Benutzerauthentifizierung (OAuth) die folgenden Felder:
Basis-URL —
https://graph.microsoft.com/v1.0Client-ID — Anwendungs-ID (Client) aus Ihrer Entra-App-Registrierung.
Kundengeheimnis — Wert des geheimen Kundengeheimnisses aus Ihrer Entra-App-Registrierung.
Token-URL —
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/tokenAuthentifizierungs-URL —
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorizeURL umleiten —
https://{region}.quicksight.aws.amazon.com/sn/oauthcallback
-
Konfigurieren Sie für die Dienstauthentifizierung die folgenden Felder:
Client-ID — Anwendungs-ID (Client) aus Ihrer Entra-App-Registrierung.
Kundengeheimnis — Wert des geheimen Kundengeheimnisses aus Ihrer Entra-App-Registrierung.
Token-URL —
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/tokenUmfang –
.default
-
-
Wählen Sie Erstellen und fortfahren.
-
Wählen Sie Benutzer aus, mit denen Sie die Integration teilen möchten.
-
Wählen Sie Weiter aus.
Verfügbare Aktionen
Nachdem Sie die Integration eingerichtet haben, sind die folgenden Aktionen verfügbar.
| Kategorie | Action | Description |
|---|---|---|
| Benutzer-Mails auflisten | E-Mails in einem Postfach anzeigen. | |
| Ordner-Nachrichten auflisten | Nachrichten in einem bestimmten E-Mail-Ordner anzeigen. | |
| E-Mail anzeigen | E-Mail-Details nach ID abrufen. | |
| Benutzer-E-Mail senden | Senden Sie eine neue E-Mail-Nachricht. | |
| Auf E-Mail antworten | Auf eine bestehende E-Mail antworten. | |
| Benutzer-E-Mail weiterleiten | Leiten Sie eine E-Mail an andere Empfänger weiter. | |
| E-Mail aktualisieren | E-Mail-Eigenschaften bearbeiten. | |
| E-Mail löschen | Eine E-Mail aus einem Postfach entfernen. | |
| E-Mail in einen Ordner verschieben | Eine E-Mail in einen anderen Ordner verschieben. | |
| E-Mail-Anhänge auflisten | Anlagen in einer E-Mail anzeigen. | |
| Anhang abrufen | Rufen Sie die Details und den Inhalt von Anhängen nach ID ab. | |
| Kalender | Kalenderereignisse auflisten | Ereignisse in einem Kalender anzeigen. |
| Kalender | Kalenderansicht auflisten | Besprechungen in einem bestimmten Zeitraum anzeigen. |
| Kalender | Kalenderereignis erstellen | Erstellen Sie eine neue Besprechung oder einen neuen Termin. |
| Kalender | Kalenderereignis aktualisieren | Ändern Sie ein vorhandenes Ereignis. |
| Kalender | Kalenderereignis löschen | Ein Ereignis aus einem Kalender entfernen. |
| Kalender | Finden Sie die Besprechungszeiten | Schlagen Sie je nach Verfügbarkeit der Teilnehmer Besprechungszeiten vor. |
| Kontakte | Kontakte auflisten | Kontakte anzeigen. |
| Benutzer | -Benutzer auflisten | Benutzer in der Organisation anzeigen. |
| Einstellungen | Postfacheinstellungen abrufen | Lesen Sie die Postfachkonfiguration. |
| Orte | Orte auflisten | Besprechungsräume und Raumlisten anzeigen. |
Verwaltung und Problembehebung
Informationen zum Bearbeiten, Teilen oder Löschen Ihrer Integration finden Sie unterVerwaltung vorhandener Integrationen.
Probleme bei der Authentifizierung
-
Falsche App-Registrierung — Stellen Sie sicher, dass die App-Registrierung in Microsoft Entra die erforderlichen API-Berechtigungen enthält und dass die Zustimmung des Administrators erteilt wurde.
-
Abgelaufener geheimer Client-Schlüssel — Prüfen Sie unter Zertifikate und geheime Daten, ob der geheime Client-Schlüssel abgelaufen ist, und generieren Sie bei Bedarf einen neuen.
-
Falscher Umleitungs-URI — Stellen Sie sicher, dass der Umleitungs-URI in Microsoft Entra übereinstimmt
https://.{region}.quicksight.aws.amazon.com/sn/oauthcallback
Häufige Fehlermeldungen
-
Access denied. You do not have permission to perform this action— Der authentifizierte Benutzer verfügt nicht über die erforderlichen Berechtigungen. Wenden Sie sich an Ihren Administrator, um die entsprechenden Berechtigungen zu überprüfen und zu erteilen. -
AADSTS50020: User account from identity provider does not exist in tenant— Das Benutzerkonto ist nicht im richtigen Microsoft Entra-Mandanten konfiguriert. Stellen Sie sicher, dass das Benutzerkonto in dem Mandanten vorhanden ist, der mit der Verzeichnis-ID (Mandanten-ID) in Ihrer App-Registrierung übereinstimmt.