הגדרה של Microsoft Teams

בדף הזה מוסבר איך להגדיר אימות והרשאות לפני שיוצרים את מאגר הנתונים של Microsoft Teams.

הגדרת אימות והרשאות

כדי לאפשר ל-Gemini Enterprise לגשת לנתונים ב-Microsoft Teams, צריך להגדיר אימות והרשאות ב-Microsoft 365.

רישום אפליקציה ב-Entra עבור מאגר הנתונים של Microsoft Teams

כדי ליצור מאגר נתונים של Gemini Enterprise, צריך להגדיר רישום של אפליקציה ב-Microsoft Entra כדי לאפשר גישה מאובטחת ל-Microsoft Teams.

כדי לרשום את Gemini Enterprise כאפליקציית OAuth 2.0 ב-Microsoft Entra:

  1. עוברים אל מרכז הניהול של Microsoft Entra.
  2. בתפריט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
  3. בדף App registrations (רישום אפליקציות), לוחצים על add (הוספה) New registration (רישום חדש).
  4. בדף Register an application, יוצרים רישום של אפליקציה באופן הבא:
    1. בקטע שם, מזינים שם לתצוגה של האפליקציה.
      הדף 'רישום אפליקציה' במרכז הניהול של Microsoft Entra.
      דף רישום האפליקציה
    2. בקטע Supported account types, בוחרים באפשרות Accounts in the organizational directory only. האפשרות הזו מגבילה את הגישה למשתמשים בדייר Microsoft Entra של הארגון, ומתאימה לאפליקציה ארגונית.
    3. בקטע Redirect URI, בוחרים באפשרות Web ומזינים את כתובת ה-URL הבאה ככתובת URL של קריאה חוזרת באינטרנט (או ככתובת URL להפניה אוטומטית):
      • https://vertexaisearch.cloud.google.com/oauth-redirect
    4. לוחצים על הרשמה. מערכת Microsoft Entra יוצרת את האפליקציה ומציגה אותה בדף All applications (כל האפליקציות).

יצירת הגדרת OAuth 2.0

כדי ליצור חיבור באמצעות שיטת האימות OAuth 2.0, צריך לקבל מזהה לקוח, סוד לקוח ומזהה דייר מדף רישום האפליקציה של Microsoft Entra. לשם כך, פועלים לפי השלבים הבאים.

קבלת מזהה לקוח וסוד לקוח

כדי לקבל את מזהה הלקוח ואת סוד הלקוח של האפליקציה:

  1. עוברים אל מרכז הניהול של Microsoft Entra.
  2. בתפריט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
  3. בדף App registrations (רישום אפליקציות), בוחרים באפשרות All applications (כל האפליקציות).
  4. פותחים את האפליקציה שיצרתם.
  5. בדף האפליקציה, בוחרים באפשרות Certificates & secrets.
  6. לוחצים על add New client secret.
  7. כדי לקבל את סוד הלקוח, מבצעים את הפעולות הבאות בתיבת הדו-שיח Add a client secret:
    1. מזינים תיאור לסוד.
      תיבת הדו-שיח 'הוספת סוד לקוח' במרכז הניהול של Microsoft Entra.
      תיבת הדו-שיח 'הוספת סוד לקוח'
    2. בוחרים את משך התפוגה. מומלץ לבחור את ערך ברירת המחדל.
    3. לוחצים על הוספה.
    4. מעתיקים את סוד הלקוח מהעמודה Value.
  8. כדי לקבל את מזהה הלקוח, מבצעים את הפעולות הבאות:
    1. בדף האפליקציה, בוחרים באפשרות סקירה כללית.
    2. מעתיקים את מה שכתוב בשדה Application (client) ID.

קבלת מזהה הדייר

מזהה הדייר מופיע בתיבה Tenant ID בדף הסקירה הכללית במרכז האדמין של Microsoft Entra.

צילום מסך של מזהה הדייר בדף הסקירה הכללית במרכז הניהול של Microsoft Entra.
איך מאתרים את מזהה הדייר

הגדרת ההרשאות של Microsoft Graph

כדי להגדיר את ההרשאות הנדרשות של Microsoft Graph עבור האפליקציה:

  1. עוברים אל מרכז הניהול של Microsoft Entra.
  2. בתפריט הניווט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
  3. בדף App registrations (רישום אפליקציות), בוחרים באפשרות All applications (כל האפליקציות).
  4. פותחים את האפליקציה שיצרתם.
  5. בדף האפליקציה, בוחרים באפשרות הרשאות API.
  6. לוחצים על הוספת הרשאה.
  7. בדף Request API permissions (בקשת הרשאות API), בוחרים באפשרות Microsoft Graph ואז באפשרות Delegated permissions (הרשאות שהוקצו).
  8. מחפשים את ההרשאות הבאות ובוחרים אותן עבור מצב הקישור. חשוב לוודא שאדמין מעניק הסכמה לכל ההרשאות שהוקצו שמופיעות בטבלה הבאה. אחרי שהמשתמש נותן הסכמה, בעמודה סטטוס מופיע הכיתוב Granted עם סימן וי ירוק (✓).

    אמצעי תחבורה הרשאה סוג ההרשאה מטרה
    חיפוש מאוחד Chat.Read הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל הצ'אטים.
    Chat.ReadBasic הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא מאפיינים בסיסיים של צ'אטים.
    ChatMessage.Read הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל ההודעות בצ'אטים אישיים ובצ'אטים קבוצתיים.
    Channel.ReadBasic.All הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את השמות והתיאורים של הערוצים.
    ChannelMessage.Read.All הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא הודעות בערוצים של המשתמש.
    Team.ReadBasic.All הועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את השמות והתיאורים של הצוותים.
    User.Read.All הועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את הפרופילים המלאים של כל המשתמשים.
    חיפוש מאוחד ופעולות Chat.Read הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל הצ'אטים.
    Chat.ReadBasic הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא מאפיינים בסיסיים של צ'אטים.
    ChatMessage.Read הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל ההודעות בצ'אטים אישיים ובצ'אטים קבוצתיים.
    Channel.ReadBasic.All הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את השמות והתיאורים של הערוצים.
    ChannelMessage.Read.All הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא הודעות בערוצים של המשתמש.
    Team.ReadBasic.All הועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את השמות והתיאורים של הצוותים.
    User.Read.All הועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את הפרופילים המלאים של כל המשתמשים.
    ChannelMessage.Send הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לשלוח הודעות בכל ערוץ.
    ChatMessage.Send הועברה לטיפול של מישהו אחר מאפשר לאפליקציה לשלוח הודעות בצ'אט.
  9. לוחצים על Add Permissions.

כדי להעניק הסכמת אדמין להרשאות, צריך לבצע את הפעולות הבאות:

  1. נכנסים אל מרכז האדמינים של Microsoft Entra כאדמין גלובלי או כאדמין של אפליקציות.
  2. בתפריט הניווט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
  3. בדף App registrations (רישום אפליקציות), בוחרים באפשרות All applications (כל האפליקציות).
  4. פותחים את האפליקציה שיצרתם.
  5. בדף האפליקציה, בוחרים באפשרות הרשאות API.
  6. לוחצים על הלחצן Grant admin consent for (מתן הסכמת אדמין ל...).

    תיבת הדו-שיח לאישור מתן הסכמת אדמין.
    מתן הסכמת אדמין
  7. בתיבת הדו-שיח, לוחצים על כן כדי לאשר את פעולת ההסכמה.