Para administradores
← Todos os tópicos

Como os membros entram

Microsoft, Google ou senha; vínculo com o diretório, os domínios da organização e entrada automática.

Organização → Como os membros entram define como os membros acessam o draften. Os vínculos e os clientes são alterados pelo proprietário da organização.

Três formas de entrar

FormaQuando se aplica
conta Microsofta organização está vinculada a um diretório do Microsoft 365 (Entra) e tem um registro no Entra definido
conta Googlea organização lista o domínio do Google Workspace dela e tem um cliente OAuth do Google definido
senha do convitea organização não tem cliente Microsoft nem Google

Quando uma organização entra com a Microsoft ou o Google, ela não usa senhas – e quem sai do diretório também perde o acesso ao draften. As senhas dos membros param de funcionar no momento em que a organização define um cliente.

A página de login pede primeiro o e-mail: por ele identifica a organização e oferece só as formas de entrar que essa organização tem.

Vínculo com o diretório

ID do diretório Microsoft (Entra) – o ID do tenant do diretório do Microsoft 365. O login sempre acontece nesse diretório; uma conta de outro diretório é recusada antes mesmo de o draften vê-la.

Domínios de e-mail da organização – separados por vírgula. Uma conta Google entra quando o domínio do Workspace dela está na lista (liste o domínio principal; o Google nunca envia um domínio alias). O autoatendimento também se orienta pelos domínios.

Sem ID do diretório e sem domínios, a organização entra com senhas.

Autoatendimento

As duas opções vêm desativadas por padrão.

Adesão automática pelo diretório – quem entra com uma conta do diretório da organização e tem um endereço de um domínio da lista se torna membro, sempre com o perfil de acesso de membro. Você não precisa adicioná-lo antes.

Caixa de e-mail automática – esse membro recebe, ao entrar, uma caixa de e-mail com o próprio endereço e o direito de proprietário (só a caixa; o assistente ele cria sozinho). O acesso aos e-mails é vinculado ao registro de aplicativo da organização quando há exatamente um ativo para esse sistema de e-mail; caso contrário, o membro conecta a caixa de e-mail ele mesmo.

Clientes para a Microsoft e o Google

O cartão Entrada com conta e conexão de caixas de e-mail guarda os dados de acesso dos aplicativos pelos quais o draften conversa com a Microsoft e o Google em nome da sua organização. Você os cria no seu próprio Entra ID e no seu Google Cloud; os segredos são guardados criptografados. O cartão também mostra as Redirect URIs a registrar no provedor.

Registro no Entra – um registro de aplicativo no Entra ID (só contas deste diretório) com as permissões delegadas openid, profile, email, Mail.ReadWrite, MailboxSettings.ReadWrite, User.Read e offline_access, e as duas redirect URIs do cartão. Ele serve para entrar com a Microsoft e para o botão Conectar o Outlook.

Cliente OAuth do Google – no Google Cloud da organização: APIs & Services → Credentials → OAuth client ID (Web application), em um projeto com a Gmail API ativada, e uma consent screen do tipo Internal com os escopos openid, email, profile e gmail.modify. Internal significa só contas do seu domínio e nenhuma verificação pelo Google. Ele serve para entrar com o Google e para Conectar o Gmail.

Convites e envio de e-mails

Um novo membro só recebe o convite por e-mail quando a organização (ou a instalação) tem o envio de e-mails configurado. Sem ele, o membro também é adicionado, só que ninguém o avisa. Já para uma organização que entra com senhas, ele não tem como definir uma – ali o envio de e-mails é indispensável.

Versão em texto