<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>post Roles required in the setup of the Microsoft Teams integration in MS Teams blogs</title>
    <link>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/ba-p/2280121</link>
    <description>&lt;H1&gt;&lt;SPAN&gt;Purpose&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;P&gt;&lt;SPAN&gt;The setup of the Microsoft Teams integration often requires&amp;nbsp;collaboration across various groups within an organization.&amp;nbsp;The goal of this document is to clarify the roles and responsibilities of each party involved.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H1&gt;&lt;SPAN&gt;Who is involved?&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;P&gt;&lt;SPAN&gt;There are, at minimum,&amp;nbsp;4&amp;nbsp;different roles&amp;nbsp;required&amp;nbsp;in&amp;nbsp;enabling the integration between your ServiceNow instance and your Microsoft Teams tenant.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;Typically, in a large organization, there will be 3 individuals involved. 1 will be the ServiceNow System Administrator, another will be an Azure AD administrator who is assigned the&amp;nbsp;external_app_install_admin&amp;nbsp;role in ServiceNow, and the third will be a Teams administrator.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;In&amp;nbsp;a&amp;nbsp;smaller organization, there may be one administrator on the ServiceNow side (System Administrator) and one administrator on the Microsoft side, who&amp;nbsp;has&amp;nbsp;both&amp;nbsp;an administrator&amp;nbsp;role&amp;nbsp;in Azure&amp;nbsp;AD&amp;nbsp;and the Teams administrator role.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;ServiceNow Roles&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN&gt;admin&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;(System Administrator)&amp;nbsp;–&amp;nbsp;"admin" is the&amp;nbsp;System Administrator&amp;nbsp;role&amp;nbsp;within ServiceNow.&amp;nbsp;In this&amp;nbsp;scenario, the&amp;nbsp;System Administrator&amp;nbsp;is involved in multiple parts of the process, including identifying the individuals&amp;nbsp;to help with the integration setup, assigning the&amp;nbsp;external_app_install_admin&amp;nbsp;role, and configuring the Teams integration within the ServiceNow instance.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN&gt;external_app_install_admin&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;- This&amp;nbsp;is a scoped administration role with&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;&lt;SPAN&gt;very limited privileges&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;. This role enables a user to connect the ServiceNow instance to an external system, in this case, Microsoft Teams.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;Azure AD Roles&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN&gt;A user must have one of the following roles&amp;nbsp;in Azure AD&amp;nbsp;and&amp;nbsp;the&amp;nbsp;external_app_install_admin&amp;nbsp;role in ServiceNow, in order to&amp;nbsp;complete the connection and authorization portions of the setup experience.&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#application-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Application Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#cloud-application-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Cloud Application Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#global-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Global Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#privileged-role-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Privileged Role Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;SPAN&gt;Note: The actual time&amp;nbsp;required&amp;nbsp;to click through the Connection and Authorization steps is&amp;nbsp;minimal&amp;nbsp;(just a few minutes); however, the individual who is assigned&amp;nbsp;an administrator role&amp;nbsp;in Azure and the&amp;nbsp;external_app_install_admin&amp;nbsp;role may have less experience with ServiceNow than the System Administrator and will have questions about the integration. It will expedite the setup process if the System Administrator carves out time to sit with the&amp;nbsp;external_app_install_admin&amp;nbsp;as they work through the setup, to answer any questions.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;Microsoft Teams Roles&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;A href="https://docs.microsoft.com/en-us/microsoftteams/using-admin-roles"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Teams&amp;nbsp;administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;–&amp;nbsp;This user will be responsible for uploading the application manifest into the Microsoft Teams tenant&amp;nbsp;and can assign custom app policies.&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/disable-now-virtual-agent-ms-teams.html"&gt;&lt;SPAN&gt;One step in the setup&amp;nbsp;requires&amp;nbsp;creation&amp;nbsp;of a&amp;nbsp;custom app policy&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;. Additionally, custom app policies can be used to restrict which users have access to the ServiceNow for Teams application, enabling testing as well as limited rollouts, targeting a specific region or a specific set of users, before doing a global rollout.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;&amp;nbsp;Roles&amp;nbsp;Chart&lt;/SPAN&gt;&lt;/H3&gt;
&lt;TABLE style="width: 727px;"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;ServiceNow&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;Azure AD&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;Teams&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Admin (System administrator)&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;External_app_install_admin&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Application Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Cloud Application Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Global Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Privileged Role Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Teams Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;BR /&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H1&gt;&lt;SPAN&gt;Setup&amp;nbsp;Steps&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;OL&gt;&lt;LI&gt;&lt;SPAN&gt;ServiceNow System Administrator installs the&amp;nbsp;required&amp;nbsp;applications/plugins.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;ServiceNow System Administrator identifies the appropriate users with the Microsoft Application administrator role and the Teams administrator role.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The System Administrator assigns the&amp;nbsp;external_app_install_admin&amp;nbsp;role to the Microsoft Application Administrator.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The System Administrator should provide a link to the&amp;nbsp;page&amp;nbsp;where the&amp;nbsp;Azure AD Application&amp;nbsp;Administrator can&amp;nbsp;establish the connection between the instance and tenant, and then, subsequently, authorize the apps.&amp;nbsp;Link:&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;https://www.{instance-name}.service-now.com/nav_to.do?uri=%2Fsn_now_azure_app_installer.do&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Azure AD Administrator will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/connect-sn-instance-ms-teams.html"&gt;&lt;SPAN&gt;connect the ServiceNow instance to their Teams tenant&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Azure AD Administrator will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/authorize-multi-tenant-apps.html"&gt;&lt;SPAN&gt;review and authorize each of the multi-tenant apps&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Once the Azure AD Application Administrator has completed the connection and authorization steps, the System Administrator&amp;nbsp;will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/download-manifest-file.html"&gt;&lt;SPAN&gt;configure and download the manifes&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;t.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The System Administrator will share the manifest with the Teams administrator.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Teams Administrator&amp;nbsp;will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/add-now-virtual-agent-ms-teams.html"&gt;&lt;SPAN&gt;upload the manifest to their Teams tenant.&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Teams administrator&amp;nbsp;will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/disable-now-virtual-agent-ms-teams.html"&gt;&lt;SPAN&gt;block the Now Virtual Agent app so that users do not install it directly and then add the Now Virtual Agent app to the allowed list, so that the bot is able to function in the ServiceNow for Teams app&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The ServiceNow System Administrator will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/concept/sn-ms-teams-config-it.html"&gt;&lt;SPAN&gt;continue with configuration of the ServiceNow for Teams application&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;within the ServiceNow instance.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;/OL&gt;</description>
    <pubDate>Wed, 23 Jun 2021 19:10:27 GMT</pubDate>
    <dc:creator>Gene Shtilkind</dc:creator>
    <dc:date>2021-06-23T19:10:27Z</dc:date>
    <item>
      <title>Roles required in the setup of the Microsoft Teams integration</title>
      <link>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/ba-p/2280121</link>
      <description>&lt;H1&gt;&lt;SPAN&gt;Purpose&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;P&gt;&lt;SPAN&gt;The setup of the Microsoft Teams integration often requires&amp;nbsp;collaboration across various groups within an organization.&amp;nbsp;The goal of this document is to clarify the roles and responsibilities of each party involved.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H1&gt;&lt;SPAN&gt;Who is involved?&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;P&gt;&lt;SPAN&gt;There are, at minimum,&amp;nbsp;4&amp;nbsp;different roles&amp;nbsp;required&amp;nbsp;in&amp;nbsp;enabling the integration between your ServiceNow instance and your Microsoft Teams tenant.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;Typically, in a large organization, there will be 3 individuals involved. 1 will be the ServiceNow System Administrator, another will be an Azure AD administrator who is assigned the&amp;nbsp;external_app_install_admin&amp;nbsp;role in ServiceNow, and the third will be a Teams administrator.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;In&amp;nbsp;a&amp;nbsp;smaller organization, there may be one administrator on the ServiceNow side (System Administrator) and one administrator on the Microsoft side, who&amp;nbsp;has&amp;nbsp;both&amp;nbsp;an administrator&amp;nbsp;role&amp;nbsp;in Azure&amp;nbsp;AD&amp;nbsp;and the Teams administrator role.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;ServiceNow Roles&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN&gt;admin&amp;nbsp;&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;(System Administrator)&amp;nbsp;–&amp;nbsp;"admin" is the&amp;nbsp;System Administrator&amp;nbsp;role&amp;nbsp;within ServiceNow.&amp;nbsp;In this&amp;nbsp;scenario, the&amp;nbsp;System Administrator&amp;nbsp;is involved in multiple parts of the process, including identifying the individuals&amp;nbsp;to help with the integration setup, assigning the&amp;nbsp;external_app_install_admin&amp;nbsp;role, and configuring the Teams integration within the ServiceNow instance.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN&gt;external_app_install_admin&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;- This&amp;nbsp;is a scoped administration role with&amp;nbsp;&lt;/SPAN&gt;&lt;STRONG&gt;&lt;SPAN&gt;very limited privileges&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;. This role enables a user to connect the ServiceNow instance to an external system, in this case, Microsoft Teams.&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;Azure AD Roles&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;SPAN&gt;A user must have one of the following roles&amp;nbsp;in Azure AD&amp;nbsp;and&amp;nbsp;the&amp;nbsp;external_app_install_admin&amp;nbsp;role in ServiceNow, in order to&amp;nbsp;complete the connection and authorization portions of the setup experience.&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;UL&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#application-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Application Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#cloud-application-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Cloud Application Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#global-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Global Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://docs.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#privileged-role-administrator"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Privileged Role Administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;SPAN&gt;Note: The actual time&amp;nbsp;required&amp;nbsp;to click through the Connection and Authorization steps is&amp;nbsp;minimal&amp;nbsp;(just a few minutes); however, the individual who is assigned&amp;nbsp;an administrator role&amp;nbsp;in Azure and the&amp;nbsp;external_app_install_admin&amp;nbsp;role may have less experience with ServiceNow than the System Administrator and will have questions about the integration. It will expedite the setup process if the System Administrator carves out time to sit with the&amp;nbsp;external_app_install_admin&amp;nbsp;as they work through the setup, to answer any questions.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;Microsoft Teams Roles&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H3&gt;
&lt;P&gt;&lt;A href="https://docs.microsoft.com/en-us/microsoftteams/using-admin-roles"&gt;&lt;STRONG&gt;&lt;SPAN&gt;Teams&amp;nbsp;administrator&lt;/SPAN&gt;&lt;/STRONG&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;–&amp;nbsp;This user will be responsible for uploading the application manifest into the Microsoft Teams tenant&amp;nbsp;and can assign custom app policies.&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/disable-now-virtual-agent-ms-teams.html"&gt;&lt;SPAN&gt;One step in the setup&amp;nbsp;requires&amp;nbsp;creation&amp;nbsp;of a&amp;nbsp;custom app policy&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;. Additionally, custom app policies can be used to restrict which users have access to the ServiceNow for Teams application, enabling testing as well as limited rollouts, targeting a specific region or a specific set of users, before doing a global rollout.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H3&gt;&lt;SPAN&gt;&amp;nbsp;Roles&amp;nbsp;Chart&lt;/SPAN&gt;&lt;/H3&gt;
&lt;TABLE style="width: 727px;"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;ServiceNow&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;Azure AD&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;Teams&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Admin (System administrator)&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;External_app_install_admin&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Application Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Cloud Application Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Global Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Privileged Role Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD style="width: 227px;"&gt;
&lt;P&gt;&lt;SPAN&gt;Teams Administrator&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 134px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 191px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;TD style="width: 147px;"&gt;
&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;X&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;BR /&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;H1&gt;&lt;SPAN&gt;Setup&amp;nbsp;Steps&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H1&gt;
&lt;OL&gt;&lt;LI&gt;&lt;SPAN&gt;ServiceNow System Administrator installs the&amp;nbsp;required&amp;nbsp;applications/plugins.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;ServiceNow System Administrator identifies the appropriate users with the Microsoft Application administrator role and the Teams administrator role.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The System Administrator assigns the&amp;nbsp;external_app_install_admin&amp;nbsp;role to the Microsoft Application Administrator.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The System Administrator should provide a link to the&amp;nbsp;page&amp;nbsp;where the&amp;nbsp;Azure AD Application&amp;nbsp;Administrator can&amp;nbsp;establish the connection between the instance and tenant, and then, subsequently, authorize the apps.&amp;nbsp;Link:&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;https://www.{instance-name}.service-now.com/nav_to.do?uri=%2Fsn_now_azure_app_installer.do&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Azure AD Administrator will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/connect-sn-instance-ms-teams.html"&gt;&lt;SPAN&gt;connect the ServiceNow instance to their Teams tenant&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Azure AD Administrator will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/authorize-multi-tenant-apps.html"&gt;&lt;SPAN&gt;review and authorize each of the multi-tenant apps&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Once the Azure AD Application Administrator has completed the connection and authorization steps, the System Administrator&amp;nbsp;will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/download-manifest-file.html"&gt;&lt;SPAN&gt;configure and download the manifes&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;t.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The System Administrator will share the manifest with the Teams administrator.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Teams Administrator&amp;nbsp;will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/add-now-virtual-agent-ms-teams.html"&gt;&lt;SPAN&gt;upload the manifest to their Teams tenant.&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The Teams administrator&amp;nbsp;will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/task/disable-now-virtual-agent-ms-teams.html"&gt;&lt;SPAN&gt;block the Now Virtual Agent app so that users do not install it directly and then add the Now Virtual Agent app to the allowed list, so that the bot is able to function in the ServiceNow for Teams app&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;The ServiceNow System Administrator will&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://docs.servicenow.com/bundle/quebec-employee-service-management/page/product/sn-teams/concept/sn-ms-teams-config-it.html"&gt;&lt;SPAN&gt;continue with configuration of the ServiceNow for Teams application&lt;/SPAN&gt;&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;within the ServiceNow instance.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/LI&gt;&lt;/OL&gt;</description>
      <pubDate>Wed, 23 Jun 2021 19:10:27 GMT</pubDate>
      <guid>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/ba-p/2280121</guid>
      <dc:creator>Gene Shtilkind</dc:creator>
      <dc:date>2021-06-23T19:10:27Z</dc:date>
    </item>
    <item>
      <title>Re: Roles required in the setup of the Microsoft Teams integration</title>
      <link>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/2766835#M18</link>
      <description>&lt;P&gt;It's a little unrealistic to expect an integration account be provided admin privileges like "Global Administrator", "&lt;SPAN&gt;Privileged Role Administrator&lt;/SPAN&gt;" and "&lt;SPAN&gt;Cloud Application Administrator".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Are these required only for the setup or are they required permanently.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 19 Dec 2023 05:02:36 GMT</pubDate>
      <guid>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/2766835#M18</guid>
      <dc:creator>creativecookie</dc:creator>
      <dc:date>2023-12-19T05:02:36Z</dc:date>
    </item>
    <item>
      <title>Re: Roles required in the setup of the Microsoft Teams integration</title>
      <link>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/2792578#M19</link>
      <description>&lt;P&gt;&lt;a href="https://www.servicenow.com/community/user/viewprofilepage/user-id/48669"&gt;@creativecookie&lt;/a&gt;&amp;nbsp;any more recent thoughts on this?&lt;/P&gt;</description>
      <pubDate>Mon, 15 Jan 2024 13:22:20 GMT</pubDate>
      <guid>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/2792578#M19</guid>
      <dc:creator>Jason Brough2</dc:creator>
      <dc:date>2024-01-15T13:22:20Z</dc:date>
    </item>
    <item>
      <title>Re: Roles required in the setup of the Microsoft Teams integration</title>
      <link>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/3362547#M23</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;to respond to the above comments - it appears the article is saying you only need one of the roles not all of them - so having application administrator role should be sufficient. At least that is how the article reads for me as we certainly will not be able to grant global admins to any account running an automated installation process&lt;/P&gt;</description>
      <pubDate>Tue, 26 Aug 2025 13:46:46 GMT</pubDate>
      <guid>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/3362547#M23</guid>
      <dc:creator>Simon Turton</dc:creator>
      <dc:date>2025-08-26T13:46:46Z</dc:date>
    </item>
    <item>
      <title>Re: Roles required in the setup of the Microsoft Teams integration</title>
      <link>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/3481870#M25</link>
      <description>&lt;P&gt;what role is needed to use teams chat? everything i am seeing seems to be "itil" or incident write/read&lt;/P&gt;</description>
      <pubDate>Wed, 04 Feb 2026 17:53:26 GMT</pubDate>
      <guid>https://www.servicenow.com/community/ms-teams-blogs/roles-required-in-the-setup-of-the-microsoft-teams-integration/bc-p/3481870#M25</guid>
      <dc:creator>melvinj05</dc:creator>
      <dc:date>2026-02-04T17:53:26Z</dc:date>
    </item>
  </channel>
</rss>

