Esta página descreve como configurar uma configuração de terceiros antes de criar o repositório de dados do Outlook.
Configurar autenticação e permissões
É necessário configurar a autenticação e as permissões no centro de administração do Microsoft Entra. Isso é fundamental para permitir que o conector acesse e sincronize dados.
Registrar o app do Entra para o conector do Microsoft Outlook
Antes de criar o conector do Microsoft Outlook no Gemini Enterprise, registre um aplicativo do Microsoft Entra para ativar o acesso seguro.
Para registrar o Gemini Enterprise como um aplicativo OAuth 2.0 no Entra, faça o seguinte:
- Acesse o centro de administração do Microsoft Entra.
- No menu de navegação, expanda o Entra ID e selecione Registros de apps.
- Na página Registros de apps, clique em Novo registro.
Na página Registrar um aplicativo, faça o seguinte:
- No campo Nome, insira um nome para o app.
- Na seção Tipos de conta com suporte, selecione Apenas contas neste diretório organizacional.
- Na seção URI de redirecionamento, faça o seguinte:
- Na lista de plataformas, selecione
Web. - No campo URI de redirecionamento, insira
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html.
- Na lista de plataformas, selecione
- Clique em Registrar. O Microsoft Entra cria o app e mostra a página de visão geral dele.
No menu de navegação do app, clique em Autenticação.
Clique em Adicionar URI de redirecionamento.
No painel de seleção de plataforma, faça o seguinte:
- Selecione Web.
- No campo URI de redirecionamento, insira
https://vertexaisearch.cloud.google.com/oauth-redirect. - Clique em Configurar.
Adicionar credencial federada para ingestão de dados
Se você estiver usando a ingestão de dados como modo de conexão e credenciais federadas como método de autenticação, faça o seguinte:
- No menu de navegação do app, clique em Certificados e segredos.
- Selecione a guia Credenciais federadas.
- Clique em Adicionar credencial.
- Selecione Outro emissor na lista Cenário de credencial federada.
- No campo Emissor, insira
https://accounts.google.com. - No campo Identificador do assunto, insira o valor recebido do Google Cloud console. Esse valor é gerado durante a criação do repositório de dados do Microsoft Outlook na seção de dados.
- No campo Nome, insira um rótulo exclusivo para a credencial federada.
- Clique em Adicionar para conceder acesso.
Criar uma configuração do OAuth 2.0
Para criar uma conexão usando o método de autenticação OAuth 2.0, é necessário receber um ID do cliente, uma chave secreta do cliente e o ID do locatário na página de registro do aplicativo do Microsoft Entra.
Receber o ID e a chave secreta do cliente
Para receber o ID do cliente, faça o seguinte:
- No menu de navegação do app, selecione Visão geral.
- Copie o ID do aplicativo (cliente).
Para receber a chave secreta do cliente do app, faça o seguinte:
- No menu de navegação do app, selecione Certificados e segredos.
- Clique em Nova chave secreta do cliente.
- No painel da chave secreta do cliente, faça o seguinte:
- No campo Descrição, insira uma descrição para a chave secreta.
- Na lista Expira, selecione uma duração de validade.
- Clique em Adicionar.
- Copie a chave secreta do cliente da coluna Valor.
Receber o ID do locatário
O ID do locatário pode ser encontrado na caixa ID do locatário na página de visão geral do centro de administração do Microsoft Entra.
Configurar permissões da API da Microsoft
Para configurar as permissões de API necessárias para o app, faça o seguinte:
Na página do app, selecione Permissões da API.
Clique em Adicionar permissões.
Na página Solicitar permissões da API, selecione Microsoft Graph.
Pesquise e selecione as seguintes permissões com base no modo de conexão:
Modo de conexão Permissão Purpose Pesquisa federada Mail.ReadCalendars.ReadContacts.Read(Delegada) Permite que o repositório de dados leia a caixa de correio, os eventos da agenda e os contatos do usuário conectado. Ingestão de dados Calendars.Read(Aplicativo) Permite que o repositório de dados leia eventos de todas as agendas. Calendars.ReadBasic.All(Aplicativo) Permite que o repositório de dados leia eventos de todas as agendas, exceto propriedades como corpo, anexos e extensões. Contacts.Read(Aplicativo) Permite que o repositório de dados leia todos os contatos em todas as caixas de correio. Mail.Read(Aplicativo) Permite que o repositório de dados leia e-mails em todas as caixas de correio. Mail.ReadBasic(Aplicativo) Permite que o repositório de dados leia propriedades básicas de e-mail em todas as caixas de correio. Inclui todas as propriedades, exceto corpo, previewBody, anexos e propriedades estendidas. Mail.ReadBasic.All(Aplicativo) Permite que o repositório de dados leia propriedades básicas de e-mail em todas as caixas de correio. Inclui todas as propriedades, exceto corpo, previewBody, anexos e propriedades estendidas. User.Read(Delegada) Permite que o repositório de dados leia o perfil dos usuários conectados. User.Read.All(Aplicativo) Permite que o repositório de dados leia o conjunto completo de propriedades de perfil, relatórios e gerentes de outros usuários na sua organização. User.ReadBasic.All(Aplicativo) Permite que o repositório de dados leia um conjunto básico de propriedades de perfil de outros usuários na sua organização. Ações Mail.Send(Delegada) Permite que o repositório de dados envie e-mails como usuários na organização. Calendars.ReadWrite(Delegada) Permite que o repositório de dados crie, leia, atualize e exclua eventos nas agendas dos usuários. Contacts.ReadWrite(Delegada) Permite que o repositório de dados crie, leia, atualize e exclua contatos de usuários. User.Read(Delegada) Permite que o repositório de dados leia o perfil dos usuários conectados. Clique em Adicionar permissões.