连接 Gmail / Outlook(OAuth)并同步邮件
通过 OAuth 使用您自己组织的 OAuth 应用连接 Google Workspace(Gmail)或 Microsoft 365(Outlook)账户,自动将邮件作为活动记录到您的联系人时间线上。
您可以将 Google Workspace(Gmail)或 Microsoft 365(Outlook)邮箱连接到 CRM。连接后,CRM 会读取您最近的邮件,对于发件人或收件人与某个联系人或潜在客户匹配(按邮箱地址)的每封邮件,系统会在该记录的时间线上记录一条“邮件”活动。
该模式为 BYO(“自带”):您使用自己组织的 OAuth 应用。我们不会接触您的凭据,我们这边也不产生任何费用。集成初始状态为未激活:在您设置好 OAuth 应用并连接账户之前,不会发生任何事情。
前提条件
- 一个 Google Workspace(Gmail)或 Microsoft 365(Outlook)账户。使用您日常的工作账户即可。
- 在您的组织中创建 OAuth 应用的权限:访问 Google Cloud Console(Gmail)或 Azure Portal / Microsoft Entra ID(Outlook)。在企业中,这通常需要 IT 管理员协助。
- 在 Sellio 中,需要管理员权限(可管理设置的权限)才能在“设置 → 集成”中保存应用凭据。连接邮箱本身(第 3 步)由每个用户为自己的账户完成。
第 1 步:创建您组织的 OAuth 应用
Google Workspace(Gmail):在 Google Cloud Console 中创建一个项目,配置 OAuth 同意屏幕,启用 Gmail API,并创建一个“OAuth 客户端 ID”凭据(Web 应用程序)。复制客户端 ID 和客户端密钥。
Microsoft 365(Outlook):在 Azure Portal 中,进入 Microsoft Entra ID → 应用注册 → 新注册。在“证书和密码”下生成一个客户端密钥。在“API 权限”下,添加 Microsoft Graph 的委托权限 Mail.Read 和 User.Read。复制客户端 ID(应用程序 ID)和客户端密钥。
第 2 步:将凭据粘贴到 CRM 中
- 打开“设置 → 集成”,找到“Google Workspace(Gmail)”或“Microsoft 365(Outlook)”卡片。
- 复制显示的重定向 URI,并将其注册到您的 OAuth 应用中(第 1 步)。
- 粘贴客户端 ID 和客户端密钥,然后点击“保存应用凭据”。客户端密钥会加密存储,且不会再次显示。
第 3 步:连接您的账户
- 在同一张卡片上,点击“连接”。系统会跳转到服务商的授权同意页面,已使用您的账户登录。
- 授权读取邮件的权限。返回 CRM 后,卡片会显示“已连接为”以及对应的账户地址。
- 点击“同步邮件”以立即拉取最近的邮件。CRM 会告知读取了多少封邮件、创建了多少条活动。
每个用户连接自己的邮箱:同步在连接者本人的上下文中运行。只有当发件人或收件人与已有的联系人或潜在客户(按邮箱字段)匹配时,邮件才会变成活动。没有匹配到任何记录的邮件会被忽略。
安全与隐私
访问令牌和刷新令牌都会加密存储,且不会显示出来。访问令牌过期时会自动续期,无需重新登录。邮件连接与您的 CRM 登录完全独立:在这里连接或断开连接不会影响您登录系统的方式。
如何测试
- 连接完成后(第 3 步),确认卡片显示“已连接为”以及正确的地址。
- 点击“同步邮件”。CRM 会告知读取了多少封邮件、创建了多少条活动。
- 打开一个您知道近期有邮件往来的联系人或潜在客户,查看其时间线:应该会出现一条类型为“邮件”的活动。
故障排查
- 出现“redirect_uri_mismatch”错误,或服务商拒绝连接:说明在 OAuth 应用中注册的重定向 URI 与卡片上显示的不一致。请重新复制并原样粘贴(相同的域名、相同的结尾斜杠)。
- 连接时出现 401/invalid_client:客户端 ID 或客户端密钥有误。请在卡片上重新输入凭据(密钥不会从服务器回传,所以需要完整重新粘贴)。
- 能连接,但没有创建活动:只有当发件人/收件人与联系人或潜在客户的邮箱字段匹配时,邮件才会变成活动。没有匹配的邮件会被忽略,请将该邮箱添加到对应记录上。
- “访问被拒绝” / 授权页面被阻止:在 Google 上,需要发布 OAuth 同意屏幕(或将该用户添加为测试人员);在 Azure 上,需要为相关权限授予管理员同意。
- 连接失效(例如更改了账户密码之后):在卡片上点击“重新连接”以重新授权并更新令牌。