Halaman ini menjelaskan cara menyiapkan autentikasi dan izin sebelum membuat penyimpanan data Microsoft Teams.
Menyiapkan autentikasi dan izin
Anda harus menyiapkan autentikasi dan izin di Microsoft 365, yang sangat penting untuk mengizinkan Gemini Enterprise mengakses data Microsoft Teams.
Pendaftaran aplikasi Entra untuk penyimpanan data Microsoft Teams
Anda harus menyiapkan pendaftaran aplikasi Microsoft Entra untuk mengaktifkan akses yang aman ke Microsoft Teams sebelum membuat penyimpanan data Gemini Enterprise.
Untuk mendaftarkan Gemini Enterprise sebagai aplikasi OAuth 2.0 di Microsoft Entra, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih add New registration.
- Di halaman Register an application, buat pendaftaran aplikasi dengan melakukan hal berikut:
- Di bagian Name, masukkan nama tampilan untuk aplikasi.
Halaman pendaftaran aplikasi - Di bagian Supported account types, pilih Accounts in the organizational directory only. Opsi ini membatasi akses ke pengguna dalam tenant Microsoft Entra organisasi Anda, yang sesuai untuk aplikasi perusahaan.
- Di bagian URI Pengalihan, pilih Web dan masukkan URL berikut sebagai URL panggilan balik web (atau URL pengalihan):
https://vertexaisearch.cloud.google.com/oauth-redirect
- Klik Daftar. Microsoft Entra akan membuat aplikasi Anda dan menampilkannya di halaman Semua aplikasi.
- Di bagian Name, masukkan nama tampilan untuk aplikasi.
Membuat konfigurasi OAuth 2.0
Untuk membuat koneksi menggunakan metode autentikasi OAuth 2.0, dapatkan client ID, rahasia klien, dan ID tenant dari halaman pendaftaran aplikasi Microsoft Entra Anda dengan mengikuti langkah-langkah berikut.
Mendapatkan client ID dan rahasia klien
Untuk mendapatkan ID dan rahasia klien untuk aplikasi, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih All applications.
- Buka aplikasi yang Anda buat.
- Di halaman aplikasi, pilih Certificates & secrets.
- Klik add New client secret.
- Dalam dialog Tambahkan rahasia klien:
- Masukkan deskripsi untuk rahasia.
Dialog Tambahkan rahasia klien - Pilih durasi masa berlaku. Sebaiknya pilih nilai default.
- Klik Tambahkan.
- Masukkan deskripsi untuk rahasia.
- Salin rahasia dari kolom Value (
Client Secret) dan ID dari kolom Secret ID (Client ID), lalu simpan dengan aman untuk digunakan nanti.
Mendapatkan ID tenant
ID tenant Anda dapat ditemukan di kotak Tenant ID di halaman ringkasan di pusat admin Microsoft Entra.
Mengonfigurasi izin Microsoft Graph
Untuk mengonfigurasi izin Microsoft Graph yang diperlukan untuk aplikasi, lakukan hal berikut:
- Buka Microsoft Entra admin center.
- Di menu navigasi, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih All applications.
- Buka aplikasi yang Anda buat.
- Di halaman aplikasi, pilih API permissions.
- Klik Add a permission.
- Di halaman Request API permissions, pilih Microsoft Graph, lalu pilih Delegated permissions.
Telusuri dan pilih izin berikut untuk mode koneksi Anda. Pastikan administrator memberikan izin untuk semua izin yang didelegasikan yang tercantum dalam tabel berikut. Setelah izin diberikan, kolom Status akan menampilkan Diberikan dengan tanda centang hijau (✓).
Mode koneksi Izin Jenis izin Tujuan Penelusuran gabungan Chat.ReadDidelegasikan Mengizinkan aplikasi membaca semua percakapan. Chat.ReadBasicDidelegasikan Memungkinkan aplikasi membaca properti dasar percakapan. ChatMessage.ReadDidelegasikan Mengizinkan aplikasi membaca semua pesan chat grup dan personal. Channel.ReadBasic.AllDidelegasikan Mengizinkan aplikasi membaca nama dan deskripsi channel. ChannelMessage.Read.AllDidelegasikan Mengizinkan aplikasi membaca pesan channel pengguna. Team.ReadBasic.AllDidelegasikan Mengizinkan aplikasi membaca nama dan deskripsi tim. User.ReadDidelegasikan Mengizinkan aplikasi untuk login dan membaca profil pengguna. Penelusuran dan tindakan gabungan Chat.ReadDidelegasikan Mengizinkan aplikasi membaca semua percakapan. Chat.ReadBasicDidelegasikan Memungkinkan aplikasi membaca properti dasar percakapan. ChatMessage.ReadDidelegasikan Mengizinkan aplikasi membaca semua pesan chat grup dan personal. Channel.ReadBasic.AllDidelegasikan Mengizinkan aplikasi membaca nama dan deskripsi channel. ChannelMessage.Read.AllDidelegasikan Mengizinkan aplikasi membaca pesan channel pengguna. Team.ReadBasic.AllDidelegasikan Mengizinkan aplikasi membaca nama dan deskripsi tim. User.ReadDidelegasikan Mengizinkan aplikasi untuk login dan membaca profil pengguna. ChannelMessage.SendDidelegasikan Mengizinkan aplikasi mengirim pesan di channel mana pun. ChatMessage.SendDidelegasikan Mengizinkan aplikasi mengirim pesan chat. Klik Add Permissions.
Memberikan izin administrator untuk izin
Untuk memberikan izin administrator untuk izin, lakukan hal berikut:
- Login ke pusat admin Microsoft Entra sebagai administrator global atau aplikasi.
- Di menu navigasi, luaskan bagian Entra ID, lalu pilih Pendaftaran aplikasi.
- Di halaman App registrations, pilih All applications.
- Buka aplikasi yang Anda buat.
- Di halaman aplikasi, pilih API permissions.
Klik tombol Grant admin consent for.
Memberikan izin admin Pilih Ya dalam dialog untuk mengonfirmasi tindakan izin.