Erstellen Sie die Microsoft Azure-Anwendung, und authentifizieren Sie Anwender für den Zugriff auf das Mitarbeiter-Center in Microsoft Teams
Erstellen Sie eine Microsoft Azure-Anwendung im Microsoft Azure-Portal, damit Service Desk-Mitarbeiter die Chat-Konversationen starten und importieren können, und weisen Sie Anwendern Berechtigungen zum Anzeigen des Mitarbeiter-Center-Dashboards in zu Microsoft Teams Anwendung.
Vorbereitungen
Erforderliche Rolle: Microsoft Azure-Administrator
Prozedur
- Melden Sie sich bei an Microsoft Azure-Portal .
- Navigieren zu Azure-Services > Microsoft Entra ID > Verwalten > App-Registrierungenan.
-
Wählen Sie Aus Neue Registrierung .
Die Registrieren Sie eine Anwendung Formular wird angezeigt.
- Geben Sie den Namen für Ihre Anwendung ein, z. B.: ServiceNow-Authentifizierungs-App , Auf der Seite „eine Anwendung registrieren“.
-
Wählen Sie Aus Accounts nur in diesem Organisationsverzeichnis (nur ServiceNow – einzelner Mandant) .
Weitere Informationen dazu, warum diese Option ausgewählt ist, finden Sie unter Identitäts- und Account-Typen für Apps mit einem oder mehreren Mandanten .
-
Wählen Sie Registrieren aus.
Ein neuer Microsoft Azure App ist registriert.
- Navigieren zu Verwalten > Authentifizierungan.
- Auswählen Fügen Sie eine Plattform hinzu > Weban.
-
Auf Konfigurieren Sie Das Web Füllen Sie die Felder aus.
Tabelle : 1. Formular „Configure Web“ (Web konfigurieren) Feld Beschreibung Umleitungs-URIs Geben Sie den Umleitungs-URI an. Der Umleitungs-URI muss das folgende Format haben:
https://<instance-url>/sn_now_teams_ms_login.do
Wobei <instance-url> die URL der ServiceNow-Instanz ist.
Implizite Gewährung Wählen Sie Aus Zugriffstoken Und ID-Token . - Wählen Sie Konfigurieren.
- Navigieren zu Verwalten > API-Berechtigungen > Fügen Sie eine Berechtigung hinzu > Microsoft Graphan.
- Wählen Sie Aus Delegierte Berechtigungen .
-
Wählen Sie Aus OpenID-Berechtigungen Akkordeon, und wählen Sie aus E-Mail , Offline_Access , openid , Und Profil Kontrollkästchen.
- Wählen Sie Berechtigungen hinzufügen.
- In API-Berechtigungen Wählen Sie aus Erteilen Sie die Administratoreinwilligung für {Mandant} Link.
- Wählen Sie Aus Ja Im Popup-Dialogfeld.
- Navigieren zu Verwalten > Stellen Sie eine API bereitan.
-
Wählen Sie Aus Für Anwendungs-ID-URI festgelegt , Und geben Sie die Anwendungs-URI im folgenden Format ein: api://<instance>.<domain_name>.com/<client_id> .
Hinweis:Die Client-ID ist die Anwendungs-ID von Ihrem Microsoft Azure Portal.
- Wählen Sie Speichern.
-
Wählen Sie Aus Fügen Sie einen Bereich hinzu .
In Fügen Sie einen Bereich hinzu Füllen Sie die folgenden Felder aus.
Tabelle : 2. Fügen Sie ein Umfangsformular hinzu Feld Beschreibung Bereichsname Access_as_user Wer kann zustimmen Administratoren und Anwender Anzeigename der Administratoreinwilligung Teams können auf das Profil des Anwenders zugreifen. Beschreibung der Administratoreinwilligung Ermöglicht Teams, die Web-APIs der App als aktuellen Anwender aufzurufen. Anzeigename der Anwendereinwilligung Teams können auf das Anwenderprofil zugreifen und Anforderungen im Namen des Anwenders stellen. Beschreibung der Anwendereinwilligung Ermöglichen Sie Teams, die APIs dieser App mit den gleichen Rechten wie der Anwender aufzurufen. Status Aktiviert - Wählen Sie aus Umfang hinzufügen Schaltfläche.
- Navigieren zu Autorisierte Client-Anwendungen > Fügen Sie eine Client-Anwendung hinzuan.
-
In Fügen Sie eine Client-Anwendung hinzu Füllen Sie die Felder aus.
Tabelle : 3. Client-Anwendungsformular hinzufügen Feld Beschreibung Client-ID Microsoft Teams Mobile/Desktop-Anwendung:
1fec8e78-bce4-4aaf-ab1b-5451cc387264
Wert für Microsoft Teams Webanwendung:
5e3ce6c0-2b1f-4285-8d4b-75ee787346
Autorisierte Umfänge Überprüfen Sie den autorisierten Bereich Hinweis:Fügen Sie zur Verwendung des Mitarbeiter-Centers in Microsoft 365-Anwendungen die folgenden Client-IDs hinzu:Tabelle : 4. Microsoft 365-Anwendungsclient-IDs Client-ID Beschreibung 4765445b-32c6-49b0-83e6-1d93765276ca
Client-ID für Microsoft 365-Webanwendung
0ec893e0-5785-4de6-99da-4ed124e5296c
Client-ID für Microsoft 365-Desktop-Anwendung
D3590ed6-52b3-4102-aeff-aad2292ab01c
Client-ID für Webanwendung der Outlook-Desktop-Anwendung
Bc59ab01-8403-45c6-8796-ac3ef710b3e3
Client-ID für Outlook-Webanwendung
27922004-5251-4030-b22d-91ecd9a37ea4
Client-ID für mobile Outlook-Anwendung
Weitere Informationen zu den Client-IDs finden Sie unter Konfigurieren Sie Ihre Registerkarten-App in Microsoft Entra ID In der Microsoft Teams-Dokumentation.
-
Wählen Sie aus Anwendung hinzufügen Schaltfläche.
Kopieren Sie die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) von der Anwendungsübersichtsseite im Microsoft Azure-Portal, um die Details in der ServiceNow-Instanz zu aktualisieren.