בדף הזה מוסבר איך להגדיר אימות והרשאות לפני שיוצרים את מאגר הנתונים של Microsoft Teams.
הגדרת אימות והרשאות
כדי לאפשר ל-Gemini Enterprise לגשת לנתונים ב-Microsoft Teams, צריך להגדיר אימות והרשאות ב-Microsoft 365.
רישום אפליקציה ב-Entra עבור מאגר הנתונים של Microsoft Teams
כדי ליצור מאגר נתונים של Gemini Enterprise, צריך להגדיר רישום של אפליקציה ב-Microsoft Entra כדי לאפשר גישה מאובטחת ל-Microsoft Teams.
כדי לרשום את Gemini Enterprise כאפליקציית OAuth 2.0 ב-Microsoft Entra:
- עוברים אל מרכז הניהול של Microsoft Entra.
- בתפריט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
- בדף App registrations (רישום אפליקציות), לוחצים על add (הוספה) New registration (רישום חדש).
- בדף Register an application, יוצרים רישום של אפליקציה באופן הבא:
- בקטע שם, מזינים שם לתצוגה של האפליקציה.
דף רישום האפליקציה - בקטע Supported account types, בוחרים באפשרות Accounts in the organizational directory only. האפשרות הזו מגבילה את הגישה למשתמשים בדייר Microsoft Entra של הארגון, ומתאימה לאפליקציה ארגונית.
- בקטע Redirect URI, בוחרים באפשרות Web ומזינים את כתובת ה-URL הבאה ככתובת URL של קריאה חוזרת באינטרנט (או ככתובת URL להפניה אוטומטית):
https://vertexaisearch.cloud.google.com/oauth-redirect
- לוחצים על הרשמה. מערכת Microsoft Entra יוצרת את האפליקציה ומציגה אותה בדף All applications (כל האפליקציות).
- בקטע שם, מזינים שם לתצוגה של האפליקציה.
יצירת הגדרת OAuth 2.0
כדי ליצור חיבור באמצעות שיטת האימות OAuth 2.0, צריך לקבל מזהה לקוח, סוד לקוח ומזהה דייר מדף רישום האפליקציה של Microsoft Entra. לשם כך, פועלים לפי השלבים הבאים.
קבלת מזהה לקוח וסוד לקוח
כדי לקבל את מזהה הלקוח ואת סוד הלקוח של האפליקציה:
- עוברים אל מרכז הניהול של Microsoft Entra.
- בתפריט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
- בדף App registrations (רישום אפליקציות), בוחרים באפשרות All applications (כל האפליקציות).
- פותחים את האפליקציה שיצרתם.
- בדף האפליקציה, בוחרים באפשרות Certificates & secrets.
- לוחצים על add New client secret.
- כדי לקבל את סוד הלקוח, מבצעים את הפעולות הבאות בתיבת הדו-שיח Add a client secret:
- מזינים תיאור לסוד.
תיבת הדו-שיח 'הוספת סוד לקוח' - בוחרים את משך התפוגה. מומלץ לבחור את ערך ברירת המחדל.
- לוחצים על הוספה.
- מעתיקים את סוד הלקוח מהעמודה Value.
- מזינים תיאור לסוד.
- כדי לקבל את מזהה הלקוח, מבצעים את הפעולות הבאות:
- בדף האפליקציה, בוחרים באפשרות סקירה כללית.
- מעתיקים את מה שכתוב בשדה Application (client) ID.
קבלת מזהה הדייר
מזהה הדייר מופיע בתיבה Tenant ID בדף הסקירה הכללית במרכז האדמין של Microsoft Entra.
הגדרת ההרשאות של Microsoft Graph
כדי להגדיר את ההרשאות הנדרשות של Microsoft Graph עבור האפליקציה:
- עוברים אל מרכז הניהול של Microsoft Entra.
- בתפריט הניווט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
- בדף App registrations (רישום אפליקציות), בוחרים באפשרות All applications (כל האפליקציות).
- פותחים את האפליקציה שיצרתם.
- בדף האפליקציה, בוחרים באפשרות הרשאות API.
- לוחצים על הוספת הרשאה.
- בדף Request API permissions (בקשת הרשאות API), בוחרים באפשרות Microsoft Graph ואז באפשרות Delegated permissions (הרשאות שהוקצו).
מחפשים את ההרשאות הבאות ובוחרים אותן עבור מצב הקישור. חשוב לוודא שאדמין מעניק הסכמה לכל ההרשאות שהוקצו שמופיעות בטבלה הבאה. אחרי שהמשתמש נותן הסכמה, בעמודה סטטוס מופיע הכיתוב Granted עם סימן וי ירוק (✓).
אמצעי תחבורה הרשאה סוג ההרשאה מטרה חיפוש מאוחד Chat.Readהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל הצ'אטים. Chat.ReadBasicהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא מאפיינים בסיסיים של צ'אטים. ChatMessage.Readהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל ההודעות בצ'אטים אישיים ובצ'אטים קבוצתיים. Channel.ReadBasic.Allהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את השמות והתיאורים של הערוצים. ChannelMessage.Read.Allהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא הודעות בערוצים של המשתמש. Team.ReadBasic.Allהועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את השמות והתיאורים של הצוותים. User.Read.Allהועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את הפרופילים המלאים של כל המשתמשים. חיפוש מאוחד ופעולות Chat.Readהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל הצ'אטים. Chat.ReadBasicהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא מאפיינים בסיסיים של צ'אטים. ChatMessage.Readהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את כל ההודעות בצ'אטים אישיים ובצ'אטים קבוצתיים. Channel.ReadBasic.Allהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא את השמות והתיאורים של הערוצים. ChannelMessage.Read.Allהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לקרוא הודעות בערוצים של המשתמש. Team.ReadBasic.Allהועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את השמות והתיאורים של הצוותים. User.Read.Allהועברה לטיפול של מישהו אחר מאפשרת לאפליקציה לקרוא את הפרופילים המלאים של כל המשתמשים. ChannelMessage.Sendהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לשלוח הודעות בכל ערוץ. ChatMessage.Sendהועברה לטיפול של מישהו אחר מאפשר לאפליקציה לשלוח הודעות בצ'אט. לוחצים על Add Permissions.
איך נותנים הסכמה של אדמין להרשאות
כדי להעניק הסכמת אדמין להרשאות, צריך לבצע את הפעולות הבאות:
- נכנסים אל מרכז האדמינים של Microsoft Entra כאדמין גלובלי או כאדמין של אפליקציות.
- בתפריט הניווט, מרחיבים את הקטע Entra ID ובוחרים באפשרות App registrations (רישום אפליקציות).
- בדף App registrations (רישום אפליקציות), בוחרים באפשרות All applications (כל האפליקציות).
- פותחים את האפליקציה שיצרתם.
- בדף האפליקציה, בוחרים באפשרות הרשאות API.
לוחצים על הלחצן Grant admin consent for (מתן הסכמת אדמין ל...).
מתן הסכמת אדמין בתיבת הדו-שיח, לוחצים על כן כדי לאשר את פעולת ההסכמה.