Questa pagina descrive come configurare una configurazione di terze parti prima di creare il datastore di Outlook.
Configurare l'autenticazione e le autorizzazioni
Devi configurare l'autenticazione e le autorizzazioni nel Centro amministrativo Microsoft Entra. Questo passaggio è fondamentale per consentire al connettore di accedere ai dati e sincronizzarli.
Registrare l'app Entra per il connettore Microsoft Outlook
Prima di creare il connettore Microsoft Outlook in Gemini Enterprise, registra un'applicazione Microsoft Entra per consentire l'accesso sicuro.
Per registrare Gemini Enterprise come applicazione OAuth 2.0 in Entra:
- Vai al Centro amministrativo Microsoft Entra.
- Nel menu di navigazione, espandi Entra ID e seleziona Registrazioni di app.
- Nella pagina Registrazioni di app, fai clic su Nuova registrazione.
Nella pagina Registra un'applicazione:
- Nel campo Nome, inserisci un nome per l'app.
- Nella sezione Tipi di account supportati, seleziona Solo account in questa directory dell'organizzazione.
- Nella sezione URI di reindirizzamento :
- Nell'elenco delle piattaforme, seleziona
Web. - Nel campo URI di reindirizzamento, inserisci
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html.- Fai clic su Registra. Microsoft Entra crea l'app e visualizza la pagina di panoramica dell'app.
- Nell'elenco delle piattaforme, seleziona
Nel menu di navigazione dell'app, fai clic su Autenticazione.
Fai clic su Aggiungi URI di reindirizzamento.
Nel riquadro di selezione della piattaforma:
- Seleziona Web.
- Nel campo URI di reindirizzamento, inserisci
https://vertexaisearch.cloud.google.com/oauth-redirect. - Fai clic su Configura.
Aggiungere una credenziale federata per importazione dati
Se utilizzi Acquisizione dei dati come modalità di connessione e Credenziali federate come metodo di autenticazione:
- Nel menu di navigazione dell'app, fai clic su Certificati e secret.
- Seleziona la scheda Credenziali federate.
- Fai clic su Aggiungi credenziale.
- Seleziona Altro emittente dall'elenco Scenario di credenziali federate.
- Nel campo Emittente, inserisci
https://accounts.google.com. - Nel campo Identificatore soggetto, inserisci il valore che ottieni dalla Google Cloud console. Questo valore viene generato durante la creazione del datastore di Microsoft Outlook nella sezione dei dati.
- Nel campo Nome, inserisci un'etichetta univoca per la credenziale federata.
- Fai clic su Aggiungi per concedere l'accesso.
Creare una configurazione OAuth 2.0
Per creare una connessione utilizzando il metodo di autenticazione OAuth 2.0, devi ottenere un ID client, un client secret e l'ID tenant dalla pagina di registrazione dell'applicazione Microsoft Entra.
Ottenere l'ID client e il client secret
Per ottenere l'ID client:
- Nel menu di navigazione dell'app, seleziona Panoramica.
- Copia l'ID applicazione (client).
Per ottenere il client secret dell'app:
- Nel menu di navigazione dell'app, seleziona Certificati e secret.
- Fai clic su Nuovo client secret.
- Nel riquadro del client secret:
- Nel campo Descrizione, inserisci una descrizione per il secret.
- Nell'elenco Scade, seleziona una durata di scadenza.
- Fai clic su Aggiungi.
- Copia il client secret dalla colonna Valore.
Ottenere l'ID tenant
Puoi trovare l'ID tenant nella casella ID tenant nella pagina di panoramicadel Centro amministrativo Microsoft Entra.
Configurare le autorizzazioni API Microsoft
Per configurare le autorizzazioni API richieste per l'app:
Nella pagina dell'app, seleziona Autorizzazioni API.
Fai clic su Aggiungi autorizzazioni.
Nella pagina Richiedi autorizzazioni API, seleziona Microsoft Graph.
Cerca e seleziona le seguenti autorizzazioni in base alla modalità di connessione:
Modalità di connessione Autorizzazione Scopo Ricerca federata Mail.ReadMail.Read.Shared
Calendars.ReadContacts.Read(Delegata) Consente al datastore di leggere la casella di posta dell'utente che ha eseguito l'accesso, la posta delle caselle di posta condivise, gli eventi di calendario e i contatti. Acquisizione dei dati Calendars.Read(Applicazione) Consente al datastore di leggere gli eventi di tutti i calendari. Calendars.ReadBasic.All(Applicazione) Consente al datastore di leggere gli eventi di tutti i calendari, ad eccezione delle proprietà come corpo, allegati ed estensioni. Contacts.Read(Applicazione) Consente al datastore di leggere tutti i contatti in tutte le caselle postali. Mail.Read(Applicazione) Consente al datastore di leggere la posta in tutte le caselle postali. Mail.ReadBasic(Applicazione) Consente al datastore di leggere le proprietà di base della posta in tutte le caselle postali. Include tutte le proprietà ad eccezione di corpo, previewBody, allegati e qualsiasi proprietà estesa. Mail.ReadBasic.All(Applicazione) Consente al datastore di leggere le proprietà di base della posta in tutte le caselle postali. Include tutte le proprietà ad eccezione di corpo, previewBody, allegati e qualsiasi proprietà estesa. User.Read(Delegata) Consente al datastore di leggere il profilo degli utenti che hanno eseguito l'accesso. User.Read.All(Applicazione) Consente al datastore di leggere l'insieme completo di proprietà del profilo, report e gestori di altri utenti dell'organizzazione. User.ReadBasic.All(Applicazione) Consente al datastore di leggere un insieme di base di proprietà del profilo di altri utenti dell'organizzazione. Azioni Mail.Send(Delegata) Consente al datastore di inviare email come utenti dell'organizzazione. Calendars.ReadWrite(Delegata) Consente al datastore di creare, leggere, aggiornare ed eliminare gli eventi nei calendari degli utenti. Contacts.ReadWrite(Delegata) Consente al datastore di creare, leggere, aggiornare ed eliminare i contatti degli utenti. User.Read(Delegata) Consente al datastore di leggere il profilo degli utenti che hanno eseguito l'accesso. Produttività dei file (Excel, Word, PowerPoint) Files.Read.All(Delegata) Sufficiente solo per gli strumenti che leggono i metadati dei file o scaricano i contenuti dei file: elencare le cartelle di lavoro di Excel, leggere i metadati delle cartelle di lavoro di Excel e convertire i documenti Word (.docx) o PowerPoint (.pptx) in PDF. Non sufficiente per le operazioni sui contenuti delle cartelle di lavoro di Excel (vedi riga successiva). Files.ReadWrite.All(Delegata) Obbligatoria per tutte le operazioni sui contenuti delle cartelle di lavoro di Excel (lettura e scrittura), inclusi ottenere fogli di lavoro, ottenere tabelle, ottenere righe, ottenere riga, creare fogli di lavoro e tabelle, aggiungere e aggiornare righe e aggiungere colonne chiave. In base al riferimento dell'API Microsoft Graph per questi endpoint (ad esempio, worksheet-list, table-list, tablerow-list), l'autorizzazione delegata accettata è Files.ReadWrite.Files.ReadWrite.Allconcede la stessa funzionalità in tutti i Drive a cui l'utente può accedere. Obbligatoria anche per la creazione di documenti Word e PowerPoint in OneDrive dell'utente.User.Read(Delegata) Obbligatoria per risolvere la posizione di OneDrive dell'utente che ha eseguito l'accesso per le operazioni sui file. Attività (elenchi di cose da fare e attività di Outlook) Tasks.Read(Delegata) Obbligatoria per le operazioni di lettura sugli elenchi di attività e sulle attività di Outlook dell'utente che ha eseguito l'accesso (elenco degli elenchi di attività, elenco delle attività, ottenere attività). Tasks.ReadWrite(Delegata) Obbligatoria per le operazioni di scrittura: creazione, aggiornamento ed eliminazione delle attività negli elenchi di attività di Outlook dell'utente che ha eseguito l'accesso. Utenti e directory (enumerazione delegata) User.ReadBasic.All(Delegata) Obbligatoria per gli strumenti che enumerano o cercano i profili di altri utenti dell'organizzazione (Get User, List Users e strumenti che operano sulle caselle postali o sui calendari di altri utenti). Fai clic su Aggiungi autorizzazioni.
Risoluzione dei problemi
Risolvere i problemi relativi all'API REST e alla ricerca di messaggi
Se l'assistente di Gemini Enterprise segnala che la ricerca di messaggi non funziona o che l'API REST non è abilitata per la casella di posta di un utente (corrispondente a un errore MailboxNotEnabledForRESTAPI di Microsoft Graph), puoi risolvere il problema nel tuo ambiente Microsoft.
Questo errore si verifica per i seguenti motivi:
La casella postale è ospitata on-premise (in un deployment di Exchange ibrido) e non è stata abilitata per l'accesso all'API REST.
La casella di posta è inattiva o è stata eliminata temporaneamente.
Si verifica una mancata corrispondenza tra tenant o directory.
Per risolvere il problema, assicurati che la casella di posta sia ospitata in Exchange Online o configura l'accesso all'API REST per le caselle di posta ibride. Per maggiori informazioni, vedi Come correggere MailboxNotEnabledForRESTAPI nella documentazione di Microsoft.