Questa pagina descrive come configurare l'autenticazione e le autorizzazioni prima di creare il datastore Microsoft Teams.
Configurare l'autenticazione e le autorizzazioni
Devi configurare l'autenticazione e le autorizzazioni in Microsoft 365, che è fondamentale per consentire a Gemini Enterprise di accedere ai dati di Microsoft Teams.
Registrazione dell'app Entra per il datastore Microsoft Teams
Prima di creare il datastore Gemini Enterprise, devi configurare una registrazione dell'applicazione Microsoft Entra per consentire l'accesso sicuro a Microsoft Teams.
Per registrare Gemini Enterprise come applicazione OAuth 2.0 in Microsoft Entra:
- Vai al Centro amministrativo Microsoft Entra.
- Nel menu, espandi la sezione Entra ID e seleziona Registrazioni di app.
- Nella pagina Registrazioni di app, seleziona Aggiungi Nuova registrazione.
- Nella pagina Registra un'applicazione, crea una registrazione dell'app procedendo nel seguente modo:
- Nella sezione Nome, inserisci un nome visualizzato per l'applicazione.
Pagina Registra un'applicazione - Nella sezione Tipi di account supportati, seleziona Solo account nella directory dell'organizzazione. Questa opzione limita l'accesso agli utenti all'interno del tenant Microsoft Entra della tua organizzazione, il che è appropriato per un'applicazione aziendale.
- Nella sezione URI di reindirizzamento, seleziona Web e inserisci il seguente URL come URL di callback web (o URL di reindirizzamento):
https://vertexaisearch.cloud.google.com/oauth-redirect
- Fai clic su Registra. Microsoft Entra crea l'app e la visualizza nella pagina Tutte le applicazioni.
- Nella sezione Nome, inserisci un nome visualizzato per l'applicazione.
Creare una configurazione OAuth 2.0
Per creare una connessione utilizzando il metodo di autenticazione OAuth 2.0, ottieni un ID client, un client secret e un ID tenant dalla pagina di registrazione dell'applicazione Microsoft Entra seguendo questi passaggi.
Ottenere l'ID client e il client secret
Per ottenere l'ID client e il secret dell'app app:
- Vai al Centro amministrativo Microsoft Entra.
- Nel menu, espandi la sezione Entra ID e seleziona Registrazioni di app.
- Nella pagina Registrazioni di app, seleziona Tutte le applicazioni.
- Apri l'applicazione che hai creato.
- Nella pagina dell'app, seleziona Certificati e secret.
- Fai clic su Aggiungi Nuovo client secret.
- Per ottenere il client secret, nella finestra di dialogo Aggiungi un client secret :
- Inserisci una descrizione per il secret.
Finestra di dialogo Aggiungi un client secret - Seleziona una durata di scadenza. Ti consigliamo di selezionare il valore predefinito.
- Fai clic su Aggiungi.
- Copia il client secret dalla colonna Valore.
- Inserisci una descrizione per il secret.
- Per ottenere l'ID client:
- Nella pagina dell'app, seleziona Panoramica.
- Copia l'ID applicazione (client).
Ottenere l'ID tenant
Puoi trovare l'ID tenant nella casella ID tenant nella pagina di panoramica del Centro amministrativo Microsoft Entra.
Configurare le autorizzazioni di Microsoft Graph
Per configurare le autorizzazioni di Microsoft Graph richieste per l'app:
- Vai al Centro amministrativo Microsoft Entra.
- Nel menu di navigazione, espandi la sezione Entra ID e seleziona Registrazioni di app.
- Nella pagina Registrazioni di app, seleziona Tutte le applicazioni.
- Apri l'applicazione che hai creato.
- Nella pagina dell'app, seleziona Autorizzazioni API.
- Fai clic su Aggiungi un'autorizzazione.
- Nella pagina Richiedi autorizzazioni API , seleziona Microsoft Graph e poi Autorizzazioni delegate.
Cerca e seleziona le seguenti autorizzazioni per la modalità di connessione. Assicurati che un amministratore conceda il consenso per tutte le autorizzazioni delegate elencate nella tabella seguente. Una volta concesso il consenso, la colonna Stato mostra Concesso con un segno di spunta verde (✓).
Modalità di connessione Autorizzazione Tipo di autorizzazione Finalità Ricerca federata Chat.ReadDelegato Consente all'app di leggere tutte le chat. Chat.ReadBasicDelegato Consente all'app di leggere le proprietà di base delle chat. ChatMessage.ReadDelegato Consente all'app di leggere tutti i messaggi di chat uno a uno e di gruppo. Channel.ReadBasic.AllDelegato Consente all'app di leggere i nomi e le descrizioni dei canali. ChannelMessage.Read.AllDelegato Consente all'app di leggere i messaggi dei canali utente. Team.ReadBasic.AllDelegato Consente all'app di leggere i nomi e le descrizioni dei team. User.Read.AllDelegato Consente all'app di leggere i profili completi di tutti gli utenti. Ricerca federata e azioni Chat.ReadDelegato Consente all'app di leggere tutte le chat. Chat.ReadBasicDelegato Consente all'app di leggere le proprietà di base delle chat. ChatMessage.ReadDelegato Consente all'app di leggere tutti i messaggi di chat uno a uno e di gruppo. Channel.ReadBasic.AllDelegato Consente all'app di leggere i nomi e le descrizioni dei canali. ChannelMessage.Read.AllDelegato Consente all'app di leggere i messaggi dei canali utente. Team.ReadBasic.AllDelegato Consente all'app di leggere i nomi e le descrizioni dei team. User.Read.AllDelegato Consente all'app di leggere i profili completi di tutti gli utenti. ChannelMessage.SendDelegato Consente all'app di inviare messaggi in qualsiasi canale. ChatMessage.SendDelegato Consente all'app di inviare messaggi di chat. Fai clic su Aggiungi autorizzazioni.
Concedere il consenso amministratore per le autorizzazioni
Per concedere il consenso amministratore per le autorizzazioni:
- Accedi al Centro amministrativo Microsoft Entra come amministratore globale o dell'applicazione.
- Nel menu di navigazione, espandi la sezione Entra ID e seleziona Registrazioni di app.
- Nella pagina Registrazioni di app, seleziona Tutte le applicazioni.
- Apri l'applicazione che hai creato.
- Nella pagina dell'app, seleziona Autorizzazioni API.
Fai clic sul pulsante Concedi il consenso amministratore per.
Concedi il consenso amministratore Seleziona Sì nella finestra di dialogo per confermare l'azione di consenso.