2. Предоставление доступа к статусам занятости из Exchange пользователям Календаря

Настройте для пользователей Google Календаря доступ к информации о занятости пользователей Microsoft Exchange.

Шаг 2 из 6

Как настроить доступ к статусу занятости в Exchange

Шаг 1. Настройте аккаунты пользователей Exchange

Подготовка

Убедитесь, что для каждого пользователя Exchange выполняются следующие требования:

  1. У пользователя есть аккаунт Exchange с адресом электронной почты.
  2. У пользователя нет личного аккаунта Google с доменным именем вашей организации, поскольку его наличие может привести к конфликту аккаунтов. Узнайте, как добавить пользователей с обычными аккаунтами, чтобы избежать конфликтов.
  3. У пользователя нет аккаунта Google Workspace или в его аккаунте Google Workspace отключен Google Календарь.

Откройте полный доступ к сведениям о мероприятиях

Для каждого пользователя нужно установить уровень доступа к календарю Ограниченный доступ к информации. По умолчанию установлен уровень Только занятость.

  1. Если нужно установить уровень доступа для отдельного почтового ящика, введите в Exchange PowerShell такую команду:

    Set-MailboxFolderPermission -Identity (Mailbox Folder Id Parameter:\Calendar) -User Default -AccessRights LimitedDetails

  2. Установить уровень доступа для всех почтовых ящиков можно следующей командой:

    ForEach ($Mailbox in @(Get-Mailbox -ResultSize Unlimited)) {Set-MailboxFolderPermission –Identity (Mailbox Folder Id Parameter:\Calendar) –User Default –AccessRights LimitedDetails}

Шаг 2. Разрешите входящие интернет-подключения в Exchange

Если вы используете Exchange Online (Microsoft 365), то, скорее всего, вам не потребуется ничего менять. По умолчанию Exchange Online может принимать интернет-подключения.

  1. В противном случае разрешите входящие интернет-подключения для порта 443, чтобы Google Календарь мог подключиться к серверу Exchange. На этом этапе требуется действительный SSL-сертификат, выпущенный доверенным общедоступным корневым центром сертификации. Подробная информация о сертификатах для серверов Exchange приведена в документации Microsoft.
  2. Если вы блокируете внешний входящий сетевой трафик, добавьте в белый список указанные ниже диапазоны адресов, чтобы разрешить запросы от Calendar Interop:
    • IPv4 – добавьте адрес 74.125.88.0/27
    • IPv6 – добавьте следующие блоки адресов:
      • 2001:4860:4::/64
      • 2404:6800:4::/64
      • 2607:f8b0:4::/64
      • 2800:3f0:4::/64
      • 2a00:1450:4::/64
      • 2c0f:fb50:4::/64

Шаг 3. Создайте ролевые аккаунты Exchange

Google Календарь использует ролевые аккаунты Exchange для аутентификации на сервере Exchange при поиске информации о занятости. Чтобы мероприятие Exchange было видно пользователям Google Календаря, оно должно быть видимым для ролевых аккаунтов. Если вы уже создали специальный аккаунт для получения статуса занятости пользователей во всей организации и к нему разрешено подключаться из недоверенных лесов, можно использовать его.

Чтобы создать ролевой аккаунт Exchange, сделайте следующее:

  1. Задайте в качестве типа получателя Exchange аккаунт почтового ящика пользователя.
  2. Если вы создаете несколько ролевых аккаунтов, используйте для них одинаковые пароли.
  3. Если вы используете базовую аутентификацию для Exchange, рекомендуем отключить срок действия пароля для ролевого аккаунта, чтобы избежать перерыва в работе сервиса.

Подробные сведения о создании почтовых ящиков пользователей на сервере Exchange и о типах получателей Exchange приведены в документации Microsoft.

Шаг 4 (только Exchange Online). Настройте подключение с помощью Graph API

Этот шаг нужен, только если вы используете Exchange Online (Microsoft 365). Если же у вас другая версия Exchange, переходите к шагу 6.

Установите подключение с помощью Graph API (рекомендуется)

Эти шаги предназначены для Graph API. Перейдите к описанию шагов для EWS (устарело).

  1. Зарегистрируйте инструмент "Совместимость календарей" на платформе удостоверений Microsoft.

    Подробнее о том, как зарегистрировать приложение…

  2. Регистрируя приложение, не изменяйте настройки, заданные по умолчанию в разделах Supported account types (Поддерживаемые типы аккаунтов) и Redirect URI (URI перенаправления).
  3. Запишите идентификаторы приложения и каталога (клиентов) – они понадобятся позднее при настройке подключения с помощью Graph API в Google Workspace.
  4. Нажмите Certificates & secrets (Сертификаты и секреты) > Client secrets (Секретные коды клиентов) > New client secret (Новый секретный код клиента).
  5. Введите описание и, если нужно, измените дату окончания срока действия. Если срок действия секретного кода клиента истечет, Google Календарь не сможет получать информацию о занятости пользователей из Exchange Online. Чтобы избежать этого, необходимо время от времени менять секретный код.
  6. Нажмите Add (Добавить), чтобы создать секретный код клиента для приложения. Подробнее о том, как добавлять учетные данные приложений и управлять ими в Microsoft Entra ID…
  7. Запишите секретный код клиента из столбца Value (Значение) – он понадобится вам позднее для настройки подключения с помощью Graph API в Google Workspace. Когда вы покинете страницу, его нельзя будет снова посмотреть.
  8. Нажмите API permissions (Разрешения API) > Add a permission (Добавить разрешение) > Microsoft Graph.
  9. Выберите и добавьте нужные разрешения:
    • Calendars.ReadBasic.All — для сведений о занятости пользователей.
    • Place.Read.All — для управления переговорными комнатами Exchange Online.
  10. Нажмите Grant admin consent (Дать согласие администратора).

Установите подключение с помощью EWS (устарело)

Microsoft прекратит поддержку этих шагов 1 октября 2026 г. Вместо этого рекомендуем использовать Graph API.

Шаг 1. Настройте платформу удостоверений Microsoft

  1. Зарегистрируйте инструмент "Совместимость календарей" на платформе удостоверений Microsoft.

    Подробнее о том, как зарегистрировать приложение…

    Регистрируя приложение, не изменяйте настройки, заданные по умолчанию в разделах Supported account types (Поддерживаемые типы аккаунтов) и Redirect URI (URI перенаправления).
  2. Запишите идентификатор приложения (клиента) – он понадобится позднее при настройке аутентификации OAuth 2.0 в Workspace. Когда вы покинете страницу, его нельзя будет снова посмотреть.
  3. Введите секретный код клиента, когда будете задавать учетные данные приложения. Подробнее о том, как зарегистрировать приложение в Microsoft Entra ID…

    Если срок действия секретного кода клиента истечет, Google Календарь не сможет получать информацию о занятости пользователей из Exchange Online. Чтобы избежать этого, необходимо время от времени менять секретный код.

  4. Нажмите Разрешения API > Интерфейсы API, используемые моей организацией, выполните поиск по запросу Office 365 Exchange Online и нажмите Ввод.
  5. Выберите Office 365 Exchange Online > Разрешения приложения и установите флажок full_access_as_app. Подробнее о том, как добавить разрешения на доступ к веб-API, рассказано в документации Microsoft.

    Совет. Можно ограничить разрешения, указав только определенные почтовые ящики. Подробнее об управлении доступом на основе ролей для приложений в Exchange Online…

  6. Нажмите Grant admin consent (Дать согласие администратора).

Шаг 2. Узнайте URL конечной точки токена OAuth 2.0 (v2) и сохраните его

  1. Выполните шаги, описанные на сайте Microsoft в разделе Активация кода для маркера доступа.

    Этот адрес имеет вид: https://login.microsoftonline.com/tenant/oauth2/v2.0/token, где tenant — понятное доменное имя или GUID клиента Entra ID.

  2. Запишите адрес конечной точки OAuth 2.0.

    Он понадобится позже для настройки аутентификации по протоколу OAuth 2.0 в Workspace.

Шаг 5. Настройте консоль администратора Google

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Календарь.

    Необходимо право администратора Календарь.

  2. Нажмите Настройки Инструмента взаимодействия с Календарем.
  3. Нажмите "Изменить", чтобы открыть раздел Доступ к статусу занятости из Exchange в Календаре.
  4. Установите флажок Разрешить показывать статус занятости пользователей Exchange в Google Календаре.
  5. Нажмите Добавить конечную точку Exchange.
  6. Нажмите Тип конечной точки:
    • Если используется Exchange Online (Microsoft 365), выберите Microsoft 365 (Graph API) и заполните следующие поля:
      • Доменное имя Exchange – поддерживаемый домен для указанной конечной точки. Оставьте это поле пустым, чтобы использовалась конечная точка по умолчанию.
      • Аккаунты переноса Exchange – основные адреса SMTP аккаунтов переноса Exchange в формате: username1@example.com. Мы рекомендуем настроить несколько аккаунтов переноса.

        Если вы используете несколько аккаунтов, перечислите их через запятую. Если нужно запрашивать переговорные комнаты Microsoft, мы рекомендуем использовать около 10 аккаунтов переноса.

      • Идентификатор клиента – идентификатор каталога Microsoft 365 (клиента), который вы записали на шаге 4.
      • Идентификатор приложения (клиента) – идентификатор, назначенный приложению при его регистрации на шаге 4.
      • Секретный код клиента – секретный код клиента, назначенный приложению при его регистрации на шаге 4.
    • Если вы не используете Exchange Online (Microsoft 365), выберите Локальный сервер Exchange и заполните следующие поля:
      • URL веб-служб Exchange – ссылка на конечную точку сервера веб-служб Exchange (EWS) по умолчанию, связанную с используемым сервером Exchange.

        Подробные сведения приведены ниже в разделе Найдите URL конечной точки сервера EWS.

      • Доменное имя Exchange – поддерживаемый домен для указанной конечной точки. Оставьте это поле пустым, чтобы использовалась конечная точка по умолчанию.
      • Аккаунты переноса Exchange – основные адреса SMTP аккаунтов переноса Exchange в формате: username1@example.com.

        Если вы используете несколько аккаунтов, перечислите их через запятую. Мы рекомендуем настроить несколько аккаунтов переноса.

      • Пароль – пароль для одного или нескольких аккаунтов переноса Exchange.
    • Если для подключения к Exchange Online используется EWS, выберите Microsoft 365 (устаревший EWS) и заполните следующие поля:

      Microsoft прекратит поддержку этих шагов 1 октября 2026 г.

      • URL веб-служб Exchange – ссылка на конечную точку сервера EWS по умолчанию, связанную с используемым сервером Exchange.

        Подробные сведения приведены ниже в разделе Найдите URL конечной точки сервера EWS.

      • Доменное имя Exchange – поддерживаемый домен для указанной конечной точки. Оставьте это поле пустым, чтобы использовалась конечная точка по умолчанию.
      • Аккаунты переноса Exchange – основные адреса SMTP аккаунтов переноса Exchange в формате: username1@example.com.

        Если вы используете несколько аккаунтов, перечислите их через запятую. Мы рекомендуем настроить несколько аккаунтов переноса.

      • URL конечной точки токена – URL конечной точки токена OAuth 2.0 клиента Entra ID. Подробнее о том, как установить подключение с помощью EWS (устарело)…
      • Идентификатор приложения (клиента) – идентификатор приложения, полученный при его регистрации.
      • Секретный код клиента – секретный код, полученный при регистрации приложения.
  7. Нажмите Добавить.
  8. (Необязательно) Чтобы добавить другие конечные точки Exchange, нажмите Добавить конечную точку Exchange и для каждой из них повторите шаги 6–7.

    У каждой новой конечной точки должен быть уникальный домен, который не используется ранее добавленной конечной точкой (например, если в вашей организации несколько дочерних компаний или вы хотите предоставить доступ к статусам занятости из Календаря доверенным внешним партнерам).

    Конечная точка Exchange, используемая по умолчанию, может быть только одна.

  9. Если нужно просматривать сведения о мероприятиях (название, местоположение и т. п.) из Exchange и Календаря, установите флажок Показывать сведения о мероприятии. В противном случае не устанавливайте флажок.
  10. Нажмите Сохранить.

Найдите URL конечной точки сервера EWS

URL конечной точки сервера EWS совпадает с URL сервера Exchange, на котором вы создали ролевые аккаунты.

Примеры:

  • https://имя хоста сервера Exchange/ews/exchange.asmx (сервер EWS)
  • https://outlook.office365.com/ews/exchange.asmx (Exchange Online)

Чтобы проверить URL для локального сервера Exchange, откройте Exchange PowerShell и введите следующую команду:

Get-WebServicesVirtualDirectory | Select name, *url* | fl

Если будет возвращено несколько URL, используйте этот результат для ExternalUrl.

Если у вас несколько серверов Exchange в одном домене (например, используется гибридная среда Exchange/Exchange Online) и вы хотите просматривать информацию о занятости пользователей Exchange во всей среде, убедитесь, что этот URL указывает на сервер, у которого есть доступ к информации о занятости всех пользователей Exchange.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.