Microsoft Teams mit Microsoft Azure authentifizieren
Richten Sie die Authentifizierung mit ein Microsoft Azure Um eine Verbindung herzustellen Microsoft Teams Mit Workplace Reservation Management Anwendung.
Vorbereitungen
Erforderliche Rolle: Azure Active Directory-Administrator
Warum und wann dieser Vorgang ausgeführt wird
In der Reihenfolge für Workplace Reservation Management Um generieren zu können Microsoft Teams Besprechungslink, und rufen Sie die Aufzeichnungen über ab Microsoft Graph-API, Berechtigungen müssen hinzugefügt werden.
Prozedur
- Melden Sie sich beim Microsoft Azure-Portal an.
- Navigieren zu Azure-Services > Azure Active Directory > Verwalten > App-Registrierungenan.
- Wahlweise:
Wenn Sie keine App-Registrierung haben, klicken Sie auf Neue Registrierung .
- Geben Sie im Formular ein Name Der Registrierung.
- Wählen Sie aus Unterstützte Account-Typen Ihrer Wahl.
- Wahlweise:
Geben Sie an Umleitungs-URL .
Geben Sie die folgenden Details an:
- Wählen Sie die Plattform als aus Web .
- Geben Sie die URL im folgenden Format ein: https://<instance-Name>.service-now.com/oauth_redirect.do
-
Wenn Sie bereits eine App-Registrierung haben, wählen Sie die App-Registrierung aus.
- Navigieren zu Verwalten > Authentifizierungan.
- Navigieren zu Fügen Sie eine Plattform hinzu > Webanwendungen > Weban.
-
Füllen Sie die Felder des Formulars „Configure Web“ (Web konfigurieren) aus.
Tabelle : 1. Formular „Configure web“ (Web konfigurieren) Feld Beschreibung Umleitungs-URL Geben Sie eine URL im folgenden Format ein: https://[Instanz].service-now.com/oauth_redirect.do Implicit grant (Implizite Gewährung) Aktivieren Sie Access tokens (Zugriffstoken) und ID tokens (ID-Token). - Klicken Sie auf Konfigurieren.
-
Fügen Sie einen geheimen Clientschlüssel hinzu.
- Navigieren zu Verwalten > Zertifikate und Geheimnissean.
- Klicken Sie Auf Neues geheimes Clientgeheimnis
- Geben Sie in das Feld Beschreibung eine Beschreibung für den geheimen Schlüssel ein.
- Wählen Sie im Feld Läuft ab, wann er ablaufen soll.
- Klicken Sie auf Hinzufügen.
- Kopieren Sie den Wert, nachdem Sie ihn im Abschnitt „Geheime Clientschlüssel“ hinzugefügt haben, indem Sie auf In Zwischenablage kopieren klicken.
-
Fügen Sie eine Berechtigung hinzu.
- Navigieren zu Verwalten > API-Berechtigungenan.
- Klicken Sie auf Add a permission (Berechtigung hinzufügen).
- Wählen Sie Microsoft Graph aus.
-
Klicken Sie auf Application permissions (Anwendungsberechtigungen).
Tabelle : 2. Anwendungsberechtigungen Berechtigungsname Beschreibung Erforderlich bis Anwender.Lesen.Alle Lesen Sie alle Anwenderprofile Link zum Erstellen einer virtuellen Besprechung OnlineMeetings.Lesen/Schreiben.alle Lesen und erstellen Sie Online-Besprechungen Link zum Erstellen einer virtuellen Besprechung Verzeichnis.Lesen.Alle Lesen Sie Verzeichnisdaten Link zum Erstellen einer virtuellen Besprechung Chat.Lesen.Alle Lesen Sie alle Chatnachrichten Hinweis:Dies ist optional und nur zum Abrufen von Besprechungsaufzeichnungen erforderlich.
Besprechungsaufzeichnung abrufen -
Wählen Sie Aus Chat.Lesen.Alle , Verzeichnis.Lesen.Alle , OnlineMeetings.Lesen/Schreiben.alle Und Anwender.Lesen.Alle .
Hinweis:Wählen Sie Aus Chat.Lesen.Alle Zum Abrufen der Besprechungsaufzeichnungen.
- Klicken Sie auf Berechtigungen hinzufügen.
- Klicken Sie im Bildschirm „Configured permissions“ (Konfigurierte Berechtigungen) auf Grant admin consent for ServiceNow (Administratoreinwilligung für ServiceNow gewähren).
-
Klicken Sie auf Ja.
Es wird eine Bestätigungsnachricht angezeigt, dass die Administratoreinwilligung für die angeforderten Berechtigungen gewährt wird.
-
Konfigurieren Sie die Anwendungszugriffsrichtlinie, und erlauben Sie Anwendungen, auf Online-Meetings zuzugreifen.
- Öffnen Sie die PowerShell von Windows als Administrator, um Skripts auszuführen.
- Identifizieren Sie die Anwendungs-ID (Client) der App und die Anwender-IDs der Anwender, in deren Namen die App berechtigt ist, auf Online-Meetings zuzugreifen.
- Stellen Sie eine Verbindung zu Skype for Business PowerShell über ein Administratorkonto her.
-
Erstellen Sie eine Anwendungszugriffsrichtlinie mit einer Liste von App-IDs.
Führen Sie das folgende Cmdlet aus, und ersetzen Sie die Argumente Identität, AppIDs und Beschreibung (optional).
New-CsApplicationAccessPolicy -Identity Test-policy -AppIds "ddb80e06-92f3-4978-bc22-a0eee85e6a9e", "ccb80e06-92f3-4978-bc22-a0eee85e6a9e", "bbb80e06-92f3-4978-bc22-a0eee85e6a9e" -Description "description here" -
Gewähren Sie dem Anwender die Richtlinie, damit die in der Richtlinie enthaltenen App-IDs im Namen des gewährten Anwenders auf Online-Meetings zugreifen können.
Führen Sie das folgende Cmdlet aus, und ersetzen Sie die Argumente PolicyName und Identität.
Grant-CsApplicationAccessPolicy -PolicyName Test-policy -Identity "748d2cbb-\ 3b55-40ed-8c34-2eae5932b22a" - Wahlweise:
Gewähren Sie die Richtlinie dem gesamten Mandanten (gilt für Anwender, denen keine Anwendungszugriffsrichtlinie zugewiesen ist).
Führen Sie das folgende Cmdlet aus, und ersetzen Sie das PolicyName-Argument.
Grant-CsApplicationAccessPolicy -PolicyName Test-policy -Global
Hinweis:Alle Mitarbeiter, die Reservierungen erstellen oder aktualisieren können, müssen in die Anwendungszugriffsrichtlinie aufgenommen werden.
Ergebnisse
Microsoft Teams wird mit Microsoft Azure eingerichtet.
Hinweis:
Weitere Informationen zum Zulassen von Anwendungen auf Online-Meetings finden Sie unter Microsoft-Dokumentation .