Organizzazione → Come accedono i membri stabilisce come i membri entrano in draften. Il collegamento alla directory e i client li modifica il proprietario dell’organizzazione.
Tre modi di accesso
| Modo | Quando si applica |
|---|---|
| account Microsoft | l’organizzazione è collegata a una directory Microsoft 365 (Entra) e ha impostato una registrazione Entra |
| account Google | l’organizzazione indica il suo dominio Google Workspace e ha impostato un client OAuth di Google |
| password dall’invito | l’organizzazione non ha un client Microsoft o Google |
Quando un’organizzazione accede con Microsoft o Google, non usa password – e chi lascia la directory è fuori anche da draften. Le password dei membri smettono di funzionare nel momento in cui l’organizzazione imposta un client.
La pagina di accesso chiede prima l’email: da questa capisce l’organizzazione e offre solo i modi di accesso che l’organizzazione ha.
Collegamento alla directory
ID della directory Microsoft (Entra) – l’ID tenant della directory Microsoft 365. L’accesso passa sempre da questa directory; un account di un’altra directory viene rifiutato prima che draften lo veda.
Domini email dell’organizzazione – separati da virgole. Un account Google accede quando il suo dominio Workspace è nell’elenco (indica il dominio principale; Google non invia mai un dominio alias). Anche il self-service si basa sui domini.
Senza ID della directory e senza domini l’organizzazione accede con le password.
Self-service
Entrambi gli interruttori sono disattivati per impostazione predefinita.
Adesione automatica dalla directory – chi accede con un account della directory dell’organizzazione e ha un indirizzo di un dominio nell’elenco diventa membro, sempre con il ruolo di membro. Non devi aggiungerlo prima.
Casella automatica – un membro così riceve, all’accesso, una casella con il suo indirizzo e il ruolo di proprietario (solo la casella; l’assistente lo crea da solo). L’accesso alla posta viene collegato alla registrazione dell’app dell’organizzazione quando per quel sistema di posta ne è attiva esattamente una; altrimenti la casella la collega lui stesso.
Client per Microsoft e Google
Il riquadro Accesso con account e collegamento delle caselle contiene i dati di accesso delle app attraverso cui draften comunica con Microsoft e Google per la tua organizzazione. Le crei nel tuo Entra ID e nel tuo Google Cloud; i segreti vengono salvati cifrati. Il riquadro mostra anche i Redirect URI da registrare presso il fornitore.
Registrazione Entra – una App registration in Entra ID (solo account di questa directory) con le autorizzazioni delegate openid, profile, email, Mail.ReadWrite, MailboxSettings.ReadWrite, User.Read e offline_access, ed entrambi i Redirect URI del riquadro. Serve per l’accesso con Microsoft e per il pulsante Collega Outlook.
Client OAuth di Google – nel Google Cloud dell’organizzazione: APIs & Services → Credentials → OAuth client ID (Web application) in un progetto con la Gmail API attivata, e una schermata di consenso di tipo Internal con gli ambiti openid, email, profile e gmail.modify. Internal significa solo gli account del tuo dominio e nessuna verifica da parte di Google. Serve per l’accesso con Google e per Collega Gmail.
Inviti e invio della posta
Un nuovo membro riceve un invito via email solo se l’organizzazione (o l’installazione) ha configurato l’invio della posta. Senza, il membro viene aggiunto lo stesso, solo che nessuno glielo dice. In un’organizzazione che accede con le password, però, non ha modo di impostarne una – lì l’invio della posta è indispensabile.