Créer une application Microsoft Azure et authentifier les utilisateurs pour accéder au Centre des employés dans Microsoft Teams
Créez une application Microsoft Azure dans le portail Microsoft Azure pour permettre aux agents de démarrer et d’importer les conversations instantanées, et affectez des autorisations aux utilisateurs pour afficher le tableau de bord Centre des employés dans l’application Microsoft Teams .
Avant de commencer
Rôle requis : administrateur Microsoft Azure
Procédure
- Connectez-vous au portail Microsoft Azure.
- Accédez à la Azure Services > Microsoft Entra ID > Gérer > Inscriptions d’applications.
-
Sélectionnez Nouvelle inscription.
Le formulaire Enregistrer une application apparaît.
- Saisissez le nom de votre application, par exemple : application d’authentification ServiceNow, sur la page Enregistrer une application.
-
Sélectionnez des comptes uniquement dans ce répertoire organisationnel (ServiceNow uniquement : locataire unique).
Pour en savoir plus sur les raisons pour lesquelles cette option est sélectionnée, consultez Types d’identité et de compte pour les applications à un ou plusieurs locataires.
-
Sélectionnez Enregistrer.
Une nouvelle Microsoft Azure application est enregistrée.
- Accédez à la Gérer > Authentification.
- Sélectionner Ajouter une plateforme > Web.
-
Renseignez les champs du formulaire Configurer Web.
Tableau 1. Configurer un formulaire Web Champ Description URI de redirection Fournir l’URI de redirection. L’URI de redirection doit être au format suivant :
https://<url d’instance>/sn_now_teams_ms_login.do
où <instance-url> correspond à l’URL de l’instance ServiceNow.
Attribution implicite Sélectionnez Jetons d’accès et jetons d’ID. - Sélectionnez Configurer.
- Accédez à la Gérer > Autorisations d’API > Ajouter une autorisation > Microsoft Graph.
- Sélectionnez les autorisations déléguées.
-
Sélectionnez l’accordéon des autorisations Openid , puis cochez les cases E-mail, offline_access, OpenID et Profil .
- Sélectionnez Ajouter des autorisations.
- Dans l’écran Autorisations de l’API , sélectionnez le lien Accorder le consentement de l’administrateur pour {locataire} .
- Sélectionnez Oui dans la boîte de dialogue contextuelle.
- Accédez à la Gérer > Exposer une API.
-
Sélectionnez Définir par rapport à l’URI de l’ID d’application, puis saisissez l’URI de l’application au format : api://<instance>.<domain_name>.com/<client_id>.
Remarque :L’ID client est l’ID de l’application figurant sur votre Microsoft Azure portail.
- Sélectionnez Enregistrer.
-
Sélectionnez Ajouter un périmètre.
Dans le formulaire Ajouter un champ d’application , renseignez les champs suivants.
Tableau 2. Formulaire Ajouter un champ d’application Champ Description Nom du champ d'application access_as_user Qui peut consentir Administrateurs et utilisateurs Nom d’affichage du consentement de l’administrateur Teams peut accéder au profil de l’utilisateur. Description du consentement de l’administrateur Permet à Teams d’appeler les API Web de l’application en tant qu’utilisateur actuel. Nom d’affichage du consentement de l’utilisateur Teams peut accéder au profil d’utilisateur et effectuer des demandes au nom de l’utilisateur. Description du consentement de l’utilisateur Autorisez Teams à appeler les API de cette application avec les mêmes droits que l’utilisateur. État Activée - Sélectionnez le bouton Add scope (Ajouter un périmètre ).
- Accédez à la Applications clientes autorisées > Ajouter une application cliente.
-
Renseignez les champs du formulaire Ajouter une application cliente .
Tableau 3. Formulaire Ajouter une application cliente Champ Description ID client Microsoft Teams Application mobile/de bureau :
1fec8e78-bce4-4aaf-ab1b-5451cc387264
Valeur pour Microsoft Teams l’application Web :
5e3ce6c0-2b1f-4285-8d4b-75ee78787346
Périmètres autorisés Vérifier le périmètre autorisé Remarque :Pour utiliser Centre des employés dans les applications Microsoft 365, ajoutez les ID client suivants :Tableau 4. ID clients des applications Microsoft 365 ID client Description Réf. 4765445b-32c6-49b0-83e6-1d93765276ca
ID client pour l’application Web Microsoft 365
0ec893e0-5785-4de6-99da-4ed124e5296c
ID client pour l’application de bureau Microsoft 365
D3590ED6-52B3-4102-AEFF-AAD2292AB01C
ID client pour l’application de bureau Outlook Application Web
bc59ab01-8403-45c6-8796-ac3ef710b3e3
ID client pour l’application Web Outlook
Référence 27922004-5251-4030-b22d-91ecd9a37ea4
ID client pour l’application mobile Outlook
Pour plus d’informations sur les ID clients, voir Configurer votre application d’onglet dans Microsoft Entra ID dans la documentation Microsoft Teams.
-
Sélectionnez le bouton Add application (Ajouter une application ).
Copiez l’ID de l’application (client) et l’ID du répertoire (locataire) à partir de la page de vue d’ensemble de l’application dans le portail Microsoft Azure pour mettre à jour les détails dans l’instance ServiceNow.