Configuração do Microsoft Teams

Esta página descreve como configurar a autenticação e as permissões antes de criar o repositório de dados do Microsoft Teams.

Configurar autenticação e permissões

É necessário configurar a autenticação e as permissões no Microsoft 365, o que é fundamental para permitir que o Gemini Enterprise acesse os dados do Microsoft Teams.

Registro de app do Entra para o repositório de dados do Microsoft Teams

Antes de criar o repositório de dados do Gemini Enterprise, configure um registro de aplicativo do Microsoft Entra para ativar o acesso seguro ao Microsoft Teams.

Para registrar o Gemini Enterprise como um aplicativo OAuth 2.0 no Microsoft Entra, faça o seguinte:

  1. Acesse o centro de administração do Microsoft Entra.
  2. No menu, expanda a seção Entra ID e selecione Registros de apps.
  3. Na página Registros de apps, selecione adicionar Novo registro.
  4. Na página Registrar um aplicativo, crie um registro de app fazendo o seguinte:
    1. Na seção Nome, insira um nome de exibição para o aplicativo.
      Captura de tela da página "Registrar um aplicativo" no centro de administração do Microsoft Entra.
      Página "Registrar um aplicativo"
    2. Na seção Tipos de conta compatíveis, selecione Apenas contas no diretório organizacional. Essa opção restringe o acesso aos usuários no locatário do Microsoft Entra da sua organização, o que é adequado para um aplicativo empresarial.
    3. Na seção URI de redirecionamento, selecione Web e insira o seguinte URL como URL de callback da Web (ou URL de redirecionamento):
      • https://vertexaisearch.cloud.google.com/oauth-redirect
    4. Clique em Registrar. O Microsoft Entra cria o app e o mostra na página Todos os aplicativos.

Criar uma configuração do OAuth 2.0

Para criar uma conexão usando o método de autenticação OAuth 2.0, siga estas etapas para receber um ID do cliente, uma chave secreta do cliente e um ID do locatário na página de registro do aplicativo Microsoft Entra.

Receber o ID e a chave secreta do cliente

Para conseguir o ID e a chave secreta do app, faça o seguinte:

  1. Acesse o centro de administração do Microsoft Entra.
  2. No menu, expanda a seção Entra ID e selecione Registros de apps.
  3. Na página Registros de apps, selecione Todos os aplicativos.
  4. Abra o aplicativo que você criou.
  5. Na página do app, selecione Certificados e chaves secretas.
  6. Clique em add New client secret.
  7. Na caixa de diálogo Adicionar uma chave secreta do cliente:
    1. Insira uma descrição para o secret.
      Captura de tela da caixa de diálogo "Adicionar uma chave secreta do cliente" na Central de administração do Microsoft Entra.
      Caixa de diálogo "Adicionar uma chave secreta do cliente"
    2. Selecione uma duração de validade. Recomendamos selecionar o valor padrão.
    3. Clique em Adicionar.
  8. Copie o segredo da coluna Valor (Client Secret) e o identificador da coluna ID do segredo (Client ID) e armazene-os com segurança para uso posterior.

Obter o ID do locatário

O ID do locatário pode ser encontrado na caixa ID do locatário na página de visão geral no centro de administração do Microsoft Entra.

Captura de tela do ID do locatário na página de visão geral do centro de administração do Microsoft Entra.
Receber o ID do locatário

Configurar as permissões do Microsoft Graph

Para configurar as permissões necessárias do Microsoft Graph para o app, faça o seguinte:

  1. Acesse o centro de administração do Microsoft Entra.
  2. No menu de navegação, expanda a seção Entra ID e selecione Registros de apps.
  3. Na página Registros de apps, selecione Todos os aplicativos.
  4. Abra o aplicativo que você criou.
  5. Na página do app, selecione Permissões da API.
  6. Clique em Adicionar uma permissão.
  7. Na página Solicitar permissões da API, selecione Microsoft Graph e Permissões delegadas.
  8. Pesquise e selecione as seguintes permissões para seu modo de conexão. Verifique se um administrador concedeu consentimento para todas as permissões delegadas listadas na tabela a seguir. Depois que o consentimento for concedido, a coluna Status vai mostrar Concedido com uma marca de seleção verde (✓).

    Modo de conexão Permissão Tipo de permissão Finalidade
    Pesquisa federada Chat.Read Delegado Permite que o app leia todas as conversas.
    Chat.ReadBasic Delegado Permite que o app leia propriedades básicas de chats.
    ChatMessage.Read Delegado Permite que o app leia todas as mensagens de chats em grupo e individuais.
    Channel.ReadBasic.All Delegado Permite que o app leia os nomes e as descrições dos canais.
    ChannelMessage.Read.All Delegado Permite que o app leia mensagens do canal do usuário.
    Team.ReadBasic.All Delegado Permite que o app leia os nomes e a descrição das equipes.
    User.Read Delegado Permite que o app faça login e leia o perfil do usuário.
    Pesquisa e ações federadas Chat.Read Delegado Permite que o app leia todas as conversas.
    Chat.ReadBasic Delegado Permite que o app leia propriedades básicas de chats.
    ChatMessage.Read Delegado Permite que o app leia todas as mensagens de chats em grupo e individuais.
    Channel.ReadBasic.All Delegado Permite que o app leia os nomes e as descrições dos canais.
    ChannelMessage.Read.All Delegado Permite que o app leia mensagens do canal do usuário.
    Team.ReadBasic.All Delegado Permite que o app leia os nomes e a descrição das equipes.
    User.Read Delegado Permite que o app faça login e leia o perfil do usuário.
    ChannelMessage.Send Delegado Permite que o app envie mensagens em qualquer canal.
    ChatMessage.Send Delegado Permite que o app envie mensagens de chat.
  9. Clique em Adicionar permissões.

Para conceder o consentimento do administrador para permissões, faça o seguinte:

  1. Faça login no centro de administração do Microsoft Entra como administrador global ou de aplicativos.
  2. No menu de navegação, expanda a seção Entra ID e selecione Registros de apps.
  3. Na página Registros de apps, selecione Todos os aplicativos.
  4. Abra o aplicativo que você criou.
  5. Na página do app, selecione Permissões da API.
  6. Clique no botão Conceder consentimento de administrador para.

    Captura de tela da caixa de diálogo para confirmar a concessão do consentimento de administrador.
    Conceder consentimento do administrador
  7. Selecione Sim na caixa de diálogo para confirmar a ação de consentimento.