Autenticar Microsoft Teams com Microsoft Azure
Configurar autenticação com Microsoft Azure para se conectar Microsoft Teams com Gestão de reservas do local de trabalho aplicação.
Antes de Iniciar
Função necessária: Administrador do Azure Active Directory
Por Que e Quando Desempenhar Esta Tarefa
Para Gestão de reservas do local de trabalho para ser capaz de gerar Microsoft Teams link da reunião e obtenha as gravações, via Microsoft API de gráfico, permissões devem ser adicionadas.
Procedimento
- Faça login no Microsoft Azure portal.
- Navegar até Serviços do Azure > Azure Active Directory > Gerenciar > Registros de aplicações.
- Opcional:
Se você não tiver um registro de app, clique em Novo registro .
- No formulário, insira Nome do registro.
- Selecione Tipos de conta compatíveis de sua escolha.
- Opcional:
Especifique URL de redirecionamento .
Especifique os seguintes detalhes:
- Selecione a plataforma como Web .
- Insira o URL no seguinte formato: https://<instance-Name>.service-now.com/oauth_redirect.do
-
Se você já tiver um registro de app, selecione o registro do app.
- Navegar até Gerenciar > Autenticação.
- Navegar até Adicione uma plataforma > Aplicações web > Web.
-
No formulário Configurar Web, preencha os campos.
Tabela 1. Configurar formulário da web Campo Descrição Redirecional URL Insira um URL no formato: https://[instance].service-now.com/oauth_redirect.do Concessão implícita Verificar Tokens de acesso e Tokens de ID - Clique em Configurar.
-
Adicionar um segredo do cliente.
- Navegar até Gerenciar > Certificados e segredos.
- Clique em Novo segredo do cliente
- Em Descrição insira uma descrição resumida sobre o segredo.
- Em Expira , selecione uma expiração.
- Clique em Adicionar.
- Depois de adicionar, na seção Segredos do cliente, copie o valor clicando em Copiar para a área de transferência .
-
Adicione uma permissão.
- Navegar até Gerenciar > Permissões de API.
- Clique em Adicione uma permissão .
- Selecione Microsoft Graph .
-
Selecione Permissões da aplicação .
Tabela 2. Permissões da aplicação Nome da permissão Descrição Necessário para User.Read.All Ler todos os perfis de usuários Link Criar reunião virtual OnlineMeetings.ReadWrite.All Ler e criar reuniões online Link Criar reunião virtual Directory.Read.All Ler dados do diretório Link Criar reunião virtual Bate-papo.Ler.Tudo Leia todas as mensagens de bate-papo Nota:Isso é opcional e é necessário somente para recuperar gravações de reunião.
Recupere a gravação da reunião -
Selecione Bate-papo.Ler.Tudo , Directory.Read.All , OnlineMeetings.ReadWrite.All e. Read.All.User .
Nota:Selecione Bate-papo.Ler.Tudo para recuperar as gravações da reunião.
- Clique em Adicionar permissões .
- Na tela Permissões configuradas, clique em Conceda consentimento do administrador para a ServiceNow .
-
Clique em Sim .
Uma mensagem de confirmação é exibida informando que o consentimento do administrador foi concedido para as permissões solicitadas.
-
Configure a política de acesso a aplicações e permita que as aplicações acessem reuniões on-line.
- Abra o PowerShell do Windows como administrador para executar scripts.
- Identifique o ID da aplicação (cliente) do app e os IDs de usuário dos usuários em nome dos quais o app está autorizado a acessar reuniões on-line.
- Conete-se ao PowerShell do Skype for Business com uma conta de administrador.
-
Crie uma política de acesso a aplicações que contenha uma lista de IDs de aplicações.
Execute o cmdlet a seguir, substituindo os argumentos Identidade, AppIds e Descrição (opcional).
New-CsApplicationAccessPolicy -Identity Test-policy -AppIds "ddb80e06-92f3-4978-bc22-a0eee85e6a9e", "ccb80e06-92f3-4978-bc22-a0eee85e6a9e", "bbb80e06-92f3-4978-bc22-a0eee85e6a9e" -Description "description here" -
Conceda a política ao usuário para permitir que os IDs de app contidos na política acessem reuniões on-line em nome do usuário concedido.
Execute o cmdlet a seguir, substituindo os argumentos policyname e Identity.
Grant-CsApplicationAccessPolicy -PolicyName Test-policy -Identity "748d2cbb-\ 3b55-40ed-8c34-2eae5932b22a" - Opcional:
Conceda a política a todo o locatário (aplica-se a usuários que não têm uma política de acesso à aplicação atribuída).
Execute o cmdlet a seguir, substituindo o argumento policyname.
Grant-CsApplicationAccessPolicy -PolicyName Test-policy -Global
Nota:Todos os funcionários que podem criar ou atualizar reservas devem ser incluídos na política de acesso à aplicação.
Resultado
. Microsoft Teams está configurado com Microsoft Azure.
Nota:
Para obter mais informações sobre como permitir que aplicações acessem reuniões online, consulte Documentação da Microsoft .