Esta página descreve como configurar a autenticação e as permissões antes de criar o repositório de dados do Microsoft Teams.
Configurar autenticação e permissões
É necessário configurar a autenticação e as permissões no Microsoft 365. Isso é fundamental para permitir que o conector acesse os dados. O conector do MS Teams é compatível com vários métodos de autenticação, como credenciais de cliente OAuth ou tokens de API.
Registro de app do Entra para o conector do Microsoft Teams
É necessário configurar um registro de aplicativo do Microsoft Entra para ativar o acesso seguro ao Microsoft Teams antes de criar o conector do Gemini Enterprise.
Para registrar o Gemini Enterprise como um aplicativo OAuth 2.0 no Microsoft Entra, faça o seguinte:
- Acesse o centro de administração do Microsoft Entra.
- No menu, expanda a seção Entra ID e selecione Registros de apps.
- Na página Registros de apps, selecione adicionar Novo registro.
- Na página Registrar um aplicativo, crie um registro de app fazendo o seguinte:
- Na seção Nome, insira um nome de exibição para o aplicativo.
Página "Registrar um aplicativo" - Na seção Tipos de conta compatíveis, selecione Apenas contas no diretório organizacional. Essa opção restringe o acesso aos usuários no locatário do Microsoft Entra da sua organização, o que é adequado para um aplicativo empresarial.
- Na seção URI de redirecionamento, selecione Web e insira os seguintes
URLs como URLs de callback da Web (ou URLs de redirecionamento):
https://vertexaisearch.cloud.google.com/oauth-redirect
- Clique em Registrar. O Microsoft Entra cria o app e o mostra na página Todos os aplicativos.
- Na seção Nome, insira um nome de exibição para o aplicativo.
Criar uma configuração do OAuth 2.0
Para criar uma conexão usando o método de autenticação OAuth 2.0, você precisa obter um ID do cliente, uma chave secreta do cliente e um ID do locatário na página de registro do aplicativo Microsoft Entra.
Obter o ID do cliente e a chave secreta do cliente
Para conseguir o ID e a chave secreta do cliente do app, faça o seguinte:
- Acesse o centro de administração do Microsoft Entra.
- No menu, expanda a seção Entra ID e selecione Registros de apps.
- Na página Registros de apps, selecione Todos os aplicativos.
- Abra o aplicativo que você criou.
- Na página do app, selecione Certificados e chaves secretas.
- Clique em add New client secret.
- Na caixa de diálogo Adicionar uma chave secreta do cliente:
- Insira uma descrição para o secret.
Caixa de diálogo "Adicionar uma chave secreta do cliente" - Selecione uma duração de validade. Recomendamos selecionar o valor padrão.
- Clique em Adicionar.
- Insira uma descrição para o secret.
- Copie o segredo da coluna Valor (
Client Secret) e o identificador da coluna ID do segredo (Client ID) e armazene-os com segurança para uso posterior.
Obter o ID do locatário
O ID do locatário pode ser encontrado na caixa ID do locatário na página de visão geral da central de administração do Microsoft Entra.
Permissões mínimas do Microsoft Graph
Para configurar as permissões de API necessárias para o app, faça o seguinte:
- Acesse o centro de administração do Microsoft Entra.
- No menu, expanda a seção Entra ID e selecione Registros de apps.
- Na página Registros de apps, selecione Todos os aplicativos.
- Abra o aplicativo que você criou.
- Na página do app, selecione Permissões da API.
- Clique em Adicionar uma permissão.
Na página Solicitar permissões da API, selecione Microsoft Graph e Permissões delegadas.
Procure e selecione as seguintes permissões para a pesquisa federada:
Modo de conexão Permissão Finalidade Pesquisa federada Group.Read.AllPermite que o repositório de dados leia propriedades e associações de grupos, além de conversas de todos os grupos. Sites.Read.AllPermite que o repositório de dados leia todos os arquivos e documentos compartilhados nos canais do Teams em toda a organização. ChatMessage.Read.AllPermite que o app leia todas as mensagens de chats um para um e em grupo. User.Read.AllPermite que o repositório de dados leia perfis de usuários. Clique em Adicionar permissões.