Configuration de Microsoft Teams

Cette page explique comment configurer l'authentification et les autorisations avant de créer le data store Microsoft Teams.

Configurer l'authentification et les autorisations

Vous devez configurer l'authentification et les autorisations dans Microsoft 365, ce qui est essentiel pour permettre à Gemini Enterprise d'accéder aux données Microsoft Teams.

Enregistrement d'application Entra pour le data store Microsoft Teams

Vous devez configurer un enregistrement d'application Microsoft Entra pour permettre un accès sécurisé à Microsoft Teams avant de créer le data store Gemini Enterprise.

Pour enregistrer Gemini Enterprise en tant qu'application OAuth 2.0 dans Microsoft Entra, procédez comme suit :

  1. Accédez au centre d'administration Microsoft Entra.
  2. Dans le menu, développez la section Entra ID , puis sélectionnez App registrations (Enregistrements d'applications).
  3. Sur la page App registrations (Enregistrements d'applications), sélectionnez add New registration (Nouvel enregistrement).
  4. Sur la page Register an application (Enregistrer une application), créez un enregistrement d'application en procédant comme suit :
    1. Dans la section Name (Nom), saisissez un nom à afficher pour l'application.
      Page "Enregistrer une application" dans le centre d'administration Microsoft Entra.
      Page "Register an application" (Enregistrer une application)
    2. Dans la section Supported account types (Types de comptes compatibles), sélectionnez Accounts in the organizational directory only (Comptes dans l'annuaire de l'organisation uniquement). Cette option limite l'accès aux utilisateurs du locataire Microsoft Entra de votre organisation, ce qui convient à une application d'entreprise.
    3. Dans la section Redirect URI (URI de redirection), sélectionnez Web , puis saisissez l'URL suivante comme URL de rappel Web (ou URL de redirection) :
      • https://vertexaisearch.cloud.google.com/oauth-redirect
    4. Cliquez sur Register (S'inscrire). Microsoft Entra crée votre application et l'affiche sur la page All applications (Toutes les applications).

Créer une configuration OAuth 2.0

Pour créer une connexion à l'aide de la méthode d'authentification OAuth 2.0, obtenez un ID client, un code secret du client et un ID de locataire à partir de la page d'enregistrement de votre application Microsoft Entra en procédant comme suit.

Obtenir l'ID client et le code secret du client

Pour obtenir l'ID client et le code secret de l'application, procédez comme suit :

  1. Accédez au centre d'administration Microsoft Entra.
  2. Dans le menu, développez la section Entra ID , puis sélectionnez App registrations (Enregistrements d'applications).
  3. Sur la page App registrations (Enregistrements d'applications), sélectionnez All applications (Toutes les applications).
  4. Ouvrez l'application que vous avez créée.
  5. Sur la page de l'application, sélectionnez Certificates &secrets (Certificats et secrets).
  6. Cliquez sur add New client secret (Nouveau code secret du client).
  7. Pour obtenir le code secret du client, procédez comme suit dans la boîte de dialogue Add a client secret (Ajouter un code secret du client) :
    1. Saisissez une description pour le code secret.
      Boîte de dialogue "Ajouter un code secret du client" dans le centre d'administration Microsoft Entra.
      Boîte de dialogue "Add a client secret" (Ajouter un code secret du client)
    2. Sélectionnez une durée d'expiration. Nous vous recommandons de sélectionner la valeur par défaut.
    3. Cliquez sur Add (Ajouter).
    4. Copiez le code secret du client à partir de la colonne Value (Valeur).
  8. Pour obtenir l'ID client, procédez comme suit :
    1. Sur la page de l'application, sélectionnez Overview (Vue d'ensemble).
    2. Copiez l'Application (client) ID (ID (client) de l'application).

Obtenir l'ID de locataire

Vous trouverez votre ID de locataire dans la zone Tenant ID (ID de locataire) de la page de vue d'ensemble du centre d'administration Microsoft Entra.

Capture d'écran de l'ID du locataire sur la page "Vue d'ensemble" du centre d'administration Microsoft Entra.
Obtenir l'ID de locataire

Configurer les autorisations Microsoft Graph

Pour configurer les autorisations Microsoft Graph requises pour l'application, procédez comme suit :

  1. Accédez au centre d'administration Microsoft Entra.
  2. Dans le menu de navigation, développez la section Entra ID , puis sélectionnez App registrations (Enregistrements d'applications).
  3. Sur la page App registrations (Enregistrements d'applications), sélectionnez All applications (Toutes les applications).
  4. Ouvrez l'application que vous avez créée.
  5. Sur la page de l'application, sélectionnez API permissions (Autorisations des API).
  6. Cliquez sur Add a permission (Ajouter une autorisation).
  7. Sur la page Request API permissions (Demander des autorisations d'API), sélectionnez Microsoft Graph, puis Delegated permissions (Autorisations déléguées).
  8. Recherchez et sélectionnez les autorisations suivantes pour votre mode de connexion. Assurez-vous qu'un administrateur accorde son consentement pour toutes les autorisations déléguées listées dans le tableau suivant. Une fois le consentement accordé, la colonne Status (État) affiche Granted (Accordé) avec une coche verte (✓).

    Mode de connexion Autorisation Type d'autorisation Objectif
    Recherche fédérée Chat.Read Délégué Permet à l'application de lire toutes les discussions.
    Chat.ReadBasic Délégué Permet à l'application de lire les propriétés de base des discussions.
    ChatMessage.Read Délégué Permet à l'application de lire tous les messages de discussion de groupe et en tête-à-tête.
    Channel.ReadBasic.All Délégué Permet à l'application de lire les noms et les descriptions des canaux.
    ChannelMessage.Read.All Délégué Permet à l'application de lire les messages des canaux utilisateur.
    Team.ReadBasic.All Délégué Permet à l'application de lire les noms et les descriptions des équipes.
    User.Read.All Délégué Permet à l'application de lire les profils complets de tous les utilisateurs.
    Recherche fédérée et actions Chat.Read Délégué Permet à l'application de lire toutes les discussions.
    Chat.ReadBasic Délégué Permet à l'application de lire les propriétés de base des discussions.
    ChatMessage.Read Délégué Permet à l'application de lire tous les messages de discussion de groupe et en tête-à-tête.
    Channel.ReadBasic.All Délégué Permet à l'application de lire les noms et les descriptions des canaux.
    ChannelMessage.Read.All Délégué Permet à l'application de lire les messages des canaux utilisateur.
    Team.ReadBasic.All Délégué Permet à l'application de lire les noms et les descriptions des équipes.
    User.Read.All Délégué Permet à l'application de lire les profils complets de tous les utilisateurs.
    ChannelMessage.Send Délégué Permet à l'application d'envoyer des messages dans n'importe quel canal.
    ChatMessage.Send Délégué Permet à l'application d'envoyer des messages de discussion.
  9. Cliquez sur Add Permissions (Ajouter des autorisations).

Pour accorder le consentement administrateur pour les autorisations, procédez comme suit :

  1. Connectez-vous au centre d'administration Microsoft Entra en tant qu'administrateur général ou d'application.
  2. Dans le menu de navigation, développez la section Entra ID , puis sélectionnez App registrations (Enregistrements d'applications).
  3. Sur la page App registrations (Enregistrements d'applications), sélectionnez All applications (Toutes les applications).
  4. Ouvrez l'application que vous avez créée.
  5. Sur la page de l'application, sélectionnez API permissions (Autorisations des API).
  6. Cliquez sur le bouton Grant admin consent for (Accorder le consentement administrateur pour).

    Boîte de dialogue permettant de confirmer l'octroi du consentement administrateur.
    Accorder le consentement administrateur
  7. Sélectionnez Yes (Oui) dans la boîte de dialogue pour confirmer l'action de consentement.