Esta página descreve como configurar a autenticação e as autorizações antes de criar o arquivo de dados do Microsoft Teams.
Configure a autenticação e as autorizações
Tem de configurar a autenticação e as autorizações no Microsoft 365. Isto é fundamental para permitir que o conetor aceda aos dados. O conector do MS Teams suporta vários métodos de autenticação, como credenciais de cliente OAuth ou tokens de API.
Registo de apps do Entra para o conetor do Microsoft Teams
Tem de configurar um registo de aplicação do Microsoft Entra para ativar o acesso seguro ao Microsoft Teams antes de poder criar o conector do Gemini Enterprise.
Para registar o Gemini Enterprise como uma aplicação OAuth 2.0 no Microsoft Entra, faça o seguinte:
- Navegue para o centro de administração do Microsoft Entra.
- No menu, expanda a secção Entra ID e selecione Registos de apps.
- Na página Registos de apps, selecione adicionar Novo registo.
- Na página Registar uma aplicação, crie um registo de app fazendo o seguinte:
- Na secção Nome, introduza um nome a apresentar para a aplicação.
Registe uma página de aplicação - Na secção Tipos de contas suportados, selecione Contas apenas no diretório organizacional. Esta opção restringe o acesso a utilizadores no inquilino do Microsoft Entra da sua organização, o que é adequado para uma aplicação empresarial.
- Na secção URI de redirecionamento, selecione Web e introduza os seguintes
URLs como URLs de callback da Web (ou URLs de redirecionamento):
https://vertexaisearch.cloud.google.com/oauth-redirect
- Clique em Registar. O Microsoft Entra cria a sua app e apresenta-a na página Todas as aplicações.
- Na secção Nome, introduza um nome a apresentar para a aplicação.
Crie uma configuração do OAuth 2.0
Para criar uma associação através do método de autenticação OAuth 2.0, tem de obter um ID de cliente, um segredo do cliente e um ID de inquilino na página de registo da aplicação Microsoft Entra.
Obtenha o ID de cliente e o segredo do cliente
Para obter o ID de cliente e o segredo da app, faça o seguinte:
- Navegue para o centro de administração do Microsoft Entra.
- No menu, expanda a secção Entra ID e selecione Registos de apps.
- Na página Registos de apps, selecione Todas as aplicações.
- Abra a aplicação que criou.
- Na página da app, selecione Certificados e segredos.
- Clique em adicionar Novo segredo do cliente.
- Na caixa de diálogo Adicionar um segredo do cliente:
- Introduza uma descrição para o segredo.
Caixa de diálogo Adicionar segredo do cliente - Selecione uma duração de validade. Recomendamos que selecione o valor predefinido.
- Clique em Adicionar.
- Introduza uma descrição para o segredo.
- Copie o segredo da coluna Valor (
Client Secret) e o identificador da coluna ID do segredo (Client ID) e armazene-os em segurança para utilização posterior.
Obtenha o ID do inquilino
Pode encontrar o seu ID do inquilino na caixa ID do inquilino na página de vista geral no centro de administração do Microsoft Entra.
Autorizações mínimas da Microsoft Graph
Para configurar as autorizações da API necessárias para a app, faça o seguinte:
- Navegue para o centro de administração do Microsoft Entra.
- No menu, expanda a secção Entra ID e selecione Registos de apps.
- Na página Registos de apps, selecione Todas as aplicações.
- Abra a aplicação que criou.
- Na página da app, selecione Autorizações da API.
- Clique em Adicionar uma autorização.
Na página Pedir autorizações da API, selecione Microsoft Graph e Autorizações delegadas.
Pesquise e selecione as seguintes autorizações para a pesquisa federada:
Modo de ligação Autorização Finalidade Pesquisa federada Group.Read.AllPermite que o repositório de dados leia as propriedades e as associações de grupos, bem como as conversas de todos os grupos. Sites.Read.AllPermite que o repositório de dados leia todos os ficheiros e documentos partilhados nos canais do Teams em toda a organização. ChatMessage.Read.AllPermite que a app leia todas as mensagens de chats individuais e em grupo. User.Read.AllPermite que o arquivo de dados leia perfis de utilizadores. Clique em Adicionar autorizações.