Настройте для пользователей Google Календаря доступ к информации о занятости пользователей Microsoft Exchange.
Шаг 2 из 6
Как настроить доступ к статусу занятости в Exchange
Шаг 1. Настройте аккаунты пользователей Exchange
Подготовка
Убедитесь, что для каждого пользователя Exchange выполняются следующие требования:
- У пользователя есть аккаунт Exchange с адресом электронной почты.
- У пользователя нет личного аккаунта Google с доменным именем вашей организации, поскольку его наличие может привести к конфликту аккаунтов. Узнайте, как добавить пользователей с обычными аккаунтами, чтобы избежать конфликтов.
- У пользователя нет аккаунта Google Workspace или в его аккаунте Google Workspace отключен Google Календарь.
Откройте полный доступ к сведениям о мероприятиях
Для каждого пользователя нужно установить уровень доступа к календарю Ограниченный доступ к информации. По умолчанию установлен уровень Только занятость.
- Если нужно установить уровень доступа для отдельного почтового ящика, введите в Exchange PowerShell такую команду:
Set-MailboxFolderPermission -Identity (Mailbox Folder Id Parameter:\Calendar) -User Default -AccessRights LimitedDetails
- Установить уровень доступа для всех почтовых ящиков можно следующей командой:
ForEach ($Mailbox in @(Get-Mailbox -ResultSize Unlimited)) {Set-MailboxFolderPermission –Identity (Mailbox Folder Id Parameter:\Calendar) –User Default –AccessRights LimitedDetails}
Шаг 2. Разрешите входящие интернет-подключения в Exchange
Если вы используете Exchange Online (Microsoft 365), то, скорее всего, вам не потребуется ничего менять. По умолчанию Exchange Online может принимать интернет-подключения.
- В противном случае разрешите входящие интернет-подключения для порта 443, чтобы Google Календарь мог подключиться к серверу Exchange. На этом этапе требуется действительный SSL-сертификат, выпущенный доверенным общедоступным корневым центром сертификации. Подробная информация о сертификатах для серверов Exchange приведена в документации Microsoft.
- Если вы блокируете внешний входящий сетевой трафик, добавьте в белый список указанные ниже диапазоны адресов, чтобы разрешить запросы от Calendar Interop:
- IPv4 – добавьте адрес 74.125.88.0/27
- IPv6 – добавьте следующие блоки адресов:
- 2001:4860:4::/64
- 2404:6800:4::/64
- 2607:f8b0:4::/64
- 2800:3f0:4::/64
- 2a00:1450:4::/64
- 2c0f:fb50:4::/64
Шаг 3. Создайте ролевые аккаунты Exchange
Google Календарь использует ролевые аккаунты Exchange для аутентификации на сервере Exchange при поиске информации о занятости. Чтобы мероприятие Exchange было видно пользователям Google Календаря, оно должно быть видимым для ролевых аккаунтов. Если вы уже создали специальный аккаунт для получения статуса занятости пользователей во всей организации и к нему разрешено подключаться из недоверенных лесов, можно использовать его.
Чтобы создать ролевой аккаунт Exchange, сделайте следующее:
- Задайте в качестве типа получателя Exchange аккаунт почтового ящика пользователя.
- Если вы создаете несколько ролевых аккаунтов, используйте для них одинаковые пароли.
- Если вы используете базовую аутентификацию для Exchange, рекомендуем отключить срок действия пароля для ролевого аккаунта, чтобы избежать перерыва в работе сервиса.
Подробные сведения о создании почтовых ящиков пользователей на сервере Exchange и о типах получателей Exchange приведены в документации Microsoft.
Шаг 4 (только Exchange Online). Настройте подключение с помощью Graph API
Этот шаг нужен, только если вы используете Exchange Online (Microsoft 365). Если же у вас другая версия Exchange, переходите к шагу 6.
Установите подключение с помощью Graph API (рекомендуется)
Эти шаги предназначены для Graph API. Перейдите к описанию шагов для EWS (устарело).
- Зарегистрируйте инструмент "Совместимость календарей" на платформе удостоверений Microsoft.
Подробнее о том, как зарегистрировать приложение…
- Регистрируя приложение, не изменяйте настройки, заданные по умолчанию в разделах Supported account types (Поддерживаемые типы аккаунтов) и Redirect URI (URI перенаправления).
- Запишите идентификаторы приложения и каталога (клиентов) – они понадобятся позднее при настройке подключения с помощью Graph API в Google Workspace.
- Нажмите Certificates & secrets (Сертификаты и секреты)
Client secrets (Секретные коды клиентов)
New client secret (Новый секретный код клиента).
- Введите описание и, если нужно, измените дату окончания срока действия. Если срок действия секретного кода клиента истечет, Google Календарь не сможет получать информацию о занятости пользователей из Exchange Online. Чтобы избежать этого, необходимо время от времени менять секретный код.
- Нажмите Add (Добавить), чтобы создать секретный код клиента для приложения. Подробнее о том, как добавлять учетные данные приложений и управлять ими в Microsoft Entra ID…
- Запишите секретный код клиента из столбца Value (Значение) – он понадобится вам позднее для настройки подключения с помощью Graph API в Google Workspace. Когда вы покинете страницу, его нельзя будет снова посмотреть.
- Нажмите API permissions (Разрешения API)
Add a permission (Добавить разрешение)
Microsoft Graph.
- Выберите и добавьте нужные разрешения:
- Calendars.ReadBasic.All — для сведений о занятости пользователей.
- Place.Read.All — для управления переговорными комнатами Exchange Online.
- Нажмите Grant admin consent (Дать согласие администратора).
Установите подключение с помощью EWS (устарело)
Microsoft прекратит поддержку этих шагов 1 октября 2026 г. Вместо этого рекомендуем использовать Graph API.
Шаг 1. Настройте платформу удостоверений Microsoft
- Зарегистрируйте инструмент "Совместимость календарей" на платформе удостоверений Microsoft.
Подробнее о том, как зарегистрировать приложение…
Регистрируя приложение, не изменяйте настройки, заданные по умолчанию в разделах Supported account types (Поддерживаемые типы аккаунтов) и Redirect URI (URI перенаправления). - Запишите идентификатор приложения (клиента) – он понадобится позднее при настройке аутентификации OAuth 2.0 в Workspace. Когда вы покинете страницу, его нельзя будет снова посмотреть.
- Введите секретный код клиента, когда будете задавать учетные данные приложения. Подробнее о том, как зарегистрировать приложение в Microsoft Entra ID…
Если срок действия секретного кода клиента истечет, Google Календарь не сможет получать информацию о занятости пользователей из Exchange Online. Чтобы избежать этого, необходимо время от времени менять секретный код.
- Нажмите Разрешения API
Интерфейсы API, используемые моей организацией, выполните поиск по запросу Office 365 Exchange Online и нажмите Ввод.
- Выберите Office 365 Exchange Online
Разрешения приложения и установите флажок full_access_as_app. Подробнее о том, как добавить разрешения на доступ к веб-API, рассказано в документации Microsoft.
Совет. Можно ограничить разрешения, указав только определенные почтовые ящики. Подробнее об управлении доступом на основе ролей для приложений в Exchange Online…
- Нажмите Grant admin consent (Дать согласие администратора).
Шаг 2. Узнайте URL конечной точки токена OAuth 2.0 (v2) и сохраните его
- Выполните шаги, описанные на сайте Microsoft в разделе Активация кода для маркера доступа.
Этот адрес имеет вид: https://login.microsoftonline.com/tenant/oauth2/v2.0/token, где tenant — понятное доменное имя или GUID клиента Entra ID.
- Запишите адрес конечной точки OAuth 2.0.
Он понадобится позже для настройки аутентификации по протоколу OAuth 2.0 в Workspace.
Шаг 5. Настройте консоль администратора Google
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Календарь.
Необходимо право администратора Календарь.
- Нажмите Настройки Инструмента взаимодействия с Календарем.
- Нажмите "Изменить", чтобы открыть раздел Доступ к статусу занятости из Exchange в Календаре.
- Установите флажок Разрешить показывать статус занятости пользователей Exchange в Google Календаре.
- Нажмите Добавить конечную точку Exchange.
- Нажмите Тип конечной точки:
- Если используется Exchange Online (Microsoft 365), выберите Microsoft 365 (Graph API) и заполните следующие поля:
- Доменное имя Exchange – поддерживаемый домен для указанной конечной точки. Оставьте это поле пустым, чтобы использовалась конечная точка по умолчанию.
- Аккаунты переноса Exchange – основные адреса SMTP аккаунтов переноса Exchange в формате: username1@example.com. Мы рекомендуем настроить несколько аккаунтов переноса.
Если вы используете несколько аккаунтов, перечислите их через запятую. Если нужно запрашивать переговорные комнаты Microsoft, мы рекомендуем использовать около 10 аккаунтов переноса.
- Идентификатор клиента – идентификатор каталога Microsoft 365 (клиента), который вы записали на шаге 4.
- Идентификатор приложения (клиента) – идентификатор, назначенный приложению при его регистрации на шаге 4.
- Секретный код клиента – секретный код клиента, назначенный приложению при его регистрации на шаге 4.
- Если вы не используете Exchange Online (Microsoft 365), выберите Локальный сервер Exchange и заполните следующие поля:
- URL веб-служб Exchange – ссылка на конечную точку сервера веб-служб Exchange (EWS) по умолчанию, связанную с используемым сервером Exchange.
Подробные сведения приведены ниже в разделе Найдите URL конечной точки сервера EWS.
- Доменное имя Exchange – поддерживаемый домен для указанной конечной точки. Оставьте это поле пустым, чтобы использовалась конечная точка по умолчанию.
- Аккаунты переноса Exchange – основные адреса SMTP аккаунтов переноса Exchange в формате: username1@example.com.
Если вы используете несколько аккаунтов, перечислите их через запятую. Мы рекомендуем настроить несколько аккаунтов переноса.
- Пароль – пароль для одного или нескольких аккаунтов переноса Exchange.
- URL веб-служб Exchange – ссылка на конечную точку сервера веб-служб Exchange (EWS) по умолчанию, связанную с используемым сервером Exchange.
- Если для подключения к Exchange Online используется EWS, выберите Microsoft 365 (устаревший EWS) и заполните следующие поля:
Microsoft прекратит поддержку этих шагов 1 октября 2026 г.
- URL веб-служб Exchange – ссылка на конечную точку сервера EWS по умолчанию, связанную с используемым сервером Exchange.
Подробные сведения приведены ниже в разделе Найдите URL конечной точки сервера EWS.
- Доменное имя Exchange – поддерживаемый домен для указанной конечной точки. Оставьте это поле пустым, чтобы использовалась конечная точка по умолчанию.
- Аккаунты переноса Exchange – основные адреса SMTP аккаунтов переноса Exchange в формате: username1@example.com.
Если вы используете несколько аккаунтов, перечислите их через запятую. Мы рекомендуем настроить несколько аккаунтов переноса.
- URL конечной точки токена – URL конечной точки токена OAuth 2.0 клиента Entra ID. Подробнее о том, как установить подключение с помощью EWS (устарело)…
- Идентификатор приложения (клиента) – идентификатор приложения, полученный при его регистрации.
- Секретный код клиента – секретный код, полученный при регистрации приложения.
- URL веб-служб Exchange – ссылка на конечную точку сервера EWS по умолчанию, связанную с используемым сервером Exchange.
- Если используется Exchange Online (Microsoft 365), выберите Microsoft 365 (Graph API) и заполните следующие поля:
- Нажмите Добавить.
- (Необязательно) Чтобы добавить другие конечные точки Exchange, нажмите Добавить конечную точку Exchange и для каждой из них повторите шаги 6–7.
У каждой новой конечной точки должен быть уникальный домен, который не используется ранее добавленной конечной точкой (например, если в вашей организации несколько дочерних компаний или вы хотите предоставить доступ к статусам занятости из Календаря доверенным внешним партнерам).
Конечная точка Exchange, используемая по умолчанию, может быть только одна.
- Если нужно просматривать сведения о мероприятиях (название, местоположение и т. п.) из Exchange и Календаря, установите флажок Показывать сведения о мероприятии. В противном случае не устанавливайте флажок.
- Нажмите Сохранить.
Найдите URL конечной точки сервера EWS
URL конечной точки сервера EWS совпадает с URL сервера Exchange, на котором вы создали ролевые аккаунты.
Примеры:
- https://имя хоста сервера Exchange/ews/exchange.asmx (сервер EWS)
- https://outlook.office365.com/ews/exchange.asmx (Exchange Online)
Чтобы проверить URL для локального сервера Exchange, откройте Exchange PowerShell и введите следующую команду:
Get-WebServicesVirtualDirectory | Select name, *url* | fl
Если будет возвращено несколько URL, используйте этот результат для ExternalUrl.
Если у вас несколько серверов Exchange в одном домене (например, используется гибридная среда Exchange/Exchange Online) и вы хотите просматривать информацию о занятости пользователей Exchange во всей среде, убедитесь, что этот URL указывает на сервер, у которого есть доступ к информации о занятости всех пользователей Exchange.
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.