Configurazione di Microsoft Teams
L’integrazione Teams di Intric utilizza Microsoft Graph con autorizzazioni delegate per accedere ai dati di Teams per conto degli utenti che hanno effettuato l’accesso. Poiché la lettura dei messaggi dei canali è un’autorizzazione sensibile, Microsoft richiede il consenso amministrativo prima che qualsiasi utente nel tenant possa concedere all’integrazione l’accesso al proprio account.
Questo significa:
- Nessun accesso per impostazione predefinita: senza il consenso amministrativo, nessun utente può collegare il proprio account e l’integrazione non risulterà disponibile
- Il consenso amministrativo vale per tutto il tenant: una volta che un amministratore ha dato il consenso, qualsiasi utente nel tenant può scegliere individualmente di collegare il proprio account Microsoft
- Solo accesso delegato: l’app agisce sempre per conto dell’utente che ha effettuato l’accesso. Non può accedere a dati che l’utente stesso non può vedere in Teams
- Nessuna configurazione per canale: a differenza di SharePoint, non è richiesta alcuna concessione per singola risorsa. L’accesso è regolato interamente dall’appartenenza ai Teams dell’utente
Tutta la configurazione viene eseguita tramite il centro di amministrazione Microsoft Entra (https://entra.microsoft.com). Devi essere Amministratore globale o Amministratore dei ruoli con privilegi nel tuo tenant Entra per completare questi passaggi.
Hai già configurato un’altra integrazione Microsoft? Se hai già concesso il consenso amministrativo per l’integrazione OneDrive o Outlook di Intric, l’app Intric è già registrata nel tuo tenant. Potresti dover concedere il consenso solo per le autorizzazioni aggiuntive specifiche di Teams. Vai al passaggio 1 e verifica quali autorizzazioni sono già state approvate prima di procedere.
Passaggio 1: Concedi il consenso amministrativo per l’app Intric
Sezione intitolata “Passaggio 1: Concedi il consenso amministrativo per l’app Intric”- Vai su https://entra.microsoft.com e accedi come amministratore
- Vai su Identità → Applicazioni → Applicazioni aziendali
- Cerca Intric e apri la voce dell’app
- Vai su Autorizzazioni e clicca su Concedi il consenso amministrativo per [la tua organizzazione]
- Esamina le autorizzazioni richieste e conferma
L’integrazione Teams di Intric richiede le seguenti autorizzazioni delegate:
| Autorizzazione | Scopo |
|---|---|
Team.ReadBasic.All | Elencare i team di cui l’utente è membro |
Channel.ReadBasic.All | Elencare i canali all’interno di quei team |
ChannelMessage.Read.All | Leggere i messaggi nei canali a cui l’utente ha accesso |
Files.Read.All | Leggere i file condivisi nei canali Teams |
Se l’app Intric non è ancora presente nelle applicazioni aziendali del tuo tenant, gli utenti devono tentare di accedere una volta affinché l’app appaia, oppure il tuo amministratore può aggiungerla manualmente tramite la Galleria app o tramite ID applicazione.
Passaggio 2: Configura in Intric
Sezione intitolata “Passaggio 2: Configura in Intric”Una volta concesso il consenso amministrativo:
- Naviga su Admin nel menu principale
- Vai su Integrazioni nel pannello di amministrazione
- Trova e seleziona Microsoft Teams dall’elenco delle integrazioni disponibili
- Abilita l’integrazione
In Intric non è necessaria alcuna ulteriore configurazione per team o per canale. Gli utenti vedranno l’integrazione Teams disponibile in Le mie integrazioni e potranno collegare i propri account Microsoft individualmente.
Revoca dell’accesso
Sezione intitolata “Revoca dell’accesso”Per rimuovere il consenso amministrativo (impedisce a tutti gli utenti di usare l’integrazione):
- Vai su https://entra.microsoft.com
- Naviga su Identità → Applicazioni → Applicazioni aziendali → Intric
- Vai su Autorizzazioni e rimuovi la concessione del consenso amministrativo per le autorizzazioni specifiche di Teams
I singoli utenti che hanno già collegato i propri account Microsoft perderanno immediatamente l’accesso.
Per revocare l’accesso di un singolo utente, l’utente può disconnettersi da Le mie integrazioni. In alternativa, un amministratore può revocare il token OAuth dell’utente dal centro di amministrazione Entra sotto il profilo dell’utente → Applicazioni.
Per la guida per l’utente finale, vedi Microsoft Teams.