Integra-se ao Microsoft Teams

Pré-requisitos

Antes de instalar e configurar um sistema orquestrado do Microsoft Teams, você deve considerar os pré-requisitos e tarefas a seguir.

Componentes Certificados

O sistema deve ser o seguinte:

  • Equipes Microsoft

Modos Suportados

O sistema orquestrado do Microsoft Teams suporta os seguintes modos:
  • Sistema Gerenciado

Operações Suportadas

O sistema orquestrado do Microsoft Teams suporta as seguintes operações:
  • Criar Usuário
  • Excluir Usuário
  • Redefinir Senha
  • Adicionar Grupo de Equipes
  • Remover Grupo de Equipes

Configuração e Definições do Aplicativo do Microsoft Teams

Para estabelecer uma conexão, é necessário executar as seguintes tarefas no aplicativo Microsoft Teams:
  • Crie e registre um aplicativo empresarial que você deseja integrar ao Oracle Access Governance. Para obter mais informações, consulte documentação da Microsoft.
  • Gerar um segredo do cliente para o aplicativo
  • Atribua as seguintes permissões delegadas que o aplicativo cliente exige no Diretório do Microsoft Teams:

    Permissão Delegada

    • Ler e gravar dados do diretório

    • Ler e gravar todos os grupos

    • Ler todos os grupos

    • Acessar o diretório como o usuário conectado

    • Ler dados do diretório

    • Ler todos os perfis completos do usuário

    • Ler todos os perfis básicos do usuário

    • Entrar e ler perfil do usuário

  • Adicione o aplicativo cliente ao "Administrador da Empresa" e ao "Administrador da Conta de Usuário" nas funções administrativas do Microsoft Teams.

    Para obter mais informações, consulte documentação da Microsoft.

Configurar

Você pode estabelecer uma conexão entre o Microsoft Teams e o Oracle Access Governance informando os detalhes da conexão. Para isso, use a funcionalidade de sistemas orquestrados disponível na Console do Oracle Access Governance.

Navegar até a Página Sistemas Orquestrados

Navegue até a página Sistemas Orquestrados da Console do Oracle Access Governance, seguindo estas etapas:
  1. No ícone Menu de navegação do menu de navegação do Oracle Access Governance, selecione Administração de Serviço → Sistemas Orquestrados.
  2. Selecione o botão Adicionar um sistema orquestrado para iniciar o workflow.

Selecionar sistema

Na etapa Selecionar sistema do workflow, você pode especificar qual tipo de sistema gostaria de integrar.

  1. Selecione Microsoft Teams.
  2. Clique em Avançar.

Adicionar Proprietários

Você pode associar a propriedade do recurso adicionando proprietários principais e adicionais. Isso impulsiona o autoatendimento, pois esses proprietários podem gerenciar (ler, atualizar ou excluir) os recursos de sua propriedade. Por padrão, o criador do recurso é designado como o proprietário do recurso. Você pode atribuir um proprietário principal e até 20 proprietários adicionais para os recursos.
Observação

Ao configurar o primeiro Sistema Orquestrado para sua instância de serviço, você só poderá designar proprietários depois de ativar as identidades na seção Gerenciar Identidades.
Para adicionar proprietários:
  1. Selecione um usuário ativo do Oracle Access Governance como o proprietário principal no campo Quem é o proprietário principal?.
  2. Selecione um ou mais proprietários adicionais na lista Quem mais possui?. Você pode adicionar até 20 proprietários adicionais para o recurso.
Você pode exibir o Proprietário Principal na lista. Todos os proprietários podem visualizar e gerenciar os recursos que possuem.

Informar detalhes

Na etapa Adicionar Detalhes do workflow, informe os detalhes do sistema orquestrado:
  1. Informe um nome para o sistema ao qual você deseja se conectar no campo Nome.
  2. Informe uma descrição para o sistema no campo Descrição.
  3. Selecione Próximo.

Definições da conta

Na etapa Configurações da conta do workflow, informe como você deseja que o Oracle Access Governance gerencie contas quando o sistema for configurado como um sistema gerenciado:
  1. Quando uma permissão for solicitada e a conta ainda não existir, selecione esta opção para criar novas contas. Esta opção é selecionada por padrão. Quando selecionada, o Oracle Access Governance criará uma conta se uma não existir quando uma permissão for solicitada. Se você desmarcar essa opção, as permissões serão provisionadas somente para contas existentes no sistema orquestrado. Se não existir uma conta, a operação de provisionamento falhará.
  2. Selecione os destinatários dos e-mails de notificação quando uma conta for criada. O destinatário padrão é Usuário. Se nenhum destinatário for selecionado, as notificações não serão enviadas quando as contas forem criadas.
    • Usuário
    • Gerente de usuários
  3. Configurar Contas Existentes
    Observação

    Você só poderá definir essas configurações se permitido pelo administrador do sistema. Quando as configurações globais de encerramento de conta estão ativadas, os administradores de aplicativos não podem gerenciar as configurações de encerramento de conta no nível do sistema orquestrado.
    1. Selecionar o que fazer com contas quando o desligamento antecipado começar: Escolha a ação a ser executada quando um desligamento antecipado começar. Isso acontece quando você precisa revogar os acessos de identidade antes da data de desligamento oficial.
      • Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
        Observação

        Se um sistema orquestrado específico não suportar a ação, nenhuma ação será executada.
      • Desativar: Desativa todas as contas e desativa as permissões gerenciadas pelo Oracle Access Governance.
        • Excluir as permissões para contas desativadas: para garantir zero acesso residual, selecione esta opção para excluir permissões designadas diretamente e permissões concedidas pela política durante a desativação da conta.
      • Nenhuma ação: Nenhuma ação é tomada quando uma identidade é sinalizada para encerramento antecipado pelo Oracle Access Governance.
    2. Selecionar o que fazer com contas na data de desligamento: Selecione a ação a ser executada durante o desligamento oficial. Isso acontece quando você precisa revogar os acessos de identidade na data de desligamento oficial.
      • Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
        Observação

        Se um sistema orquestrado específico não suportar a ação Excluir, nenhuma ação será executada.
      • Desativar: Desativa todas as contas e desativa as permissões gerenciadas pelo Oracle Access Governance.
        • Excluir as permissões para contas desativadas: para garantir zero acesso residual, selecione esta opção para excluir permissões designadas diretamente e permissões concedidas pela política durante a desativação da conta.
        Observação

        Se um sistema orquestrado específico não suportar a ação Desativar, a conta será excluída.
      • Nenhuma ação: Nenhuma ação é tomada sobre contas e permissões pelo Oracle Access Governance.
  4. Quando uma identidade sai da sua empresa, você deve remover o acesso às suas contas.
    Observação

    Você só poderá definir essas configurações se permitido pelo administrador do sistema. Quando as configurações globais de encerramento de conta estão ativadas, os administradores de aplicativos não podem gerenciar as configurações de encerramento de conta no nível do sistema orquestrado.

    Selecione uma das seguintes ações para a conta:

    • Excluir: Exclui todas as contas e permissões gerenciadas pelo Oracle Access Governance.
    • Desativar: Desative todas as contas e marque as permissões como inativas.
      • Excluir as permissões para contas desativadas: Exclua permissões atribuídas diretamente e concedidas por política durante a desativação da conta para garantir zero acesso residual.
    • Nenhuma ação: Não execute nenhuma ação quando uma identidade sair da organização.
    Observação

    Essas ações só estarão disponíveis se forem suportadas pelo tipo de sistema orquestrado. Por exemplo, se Excluir não for suportado, você verá apenas as opções Desativar e Nenhuma ação.
  5. Quando todas as permissões de uma conta são removidas, por exemplo, quando uma identidade se move entre departamentos, você pode precisar decidir o que fazer com a conta. Selecione uma das seguintes ações, se for suportada pelo tipo de sistema orquestrado:
    • Excluir
    • Desativar
    • Nenhuma ação
  6. Gerenciar contas que não foram criadas pelo Access Governance: Selecione para gerenciar contas que são criadas diretamente no sistema orquestrado. Com isso, você pode reconciliar contas existentes e gerenciá-las no Oracle Access Governance.
Observação

Se você não configurar o sistema como um sistema gerenciado, essa etapa do workflow será exibida, mas não será ativada. Nesse caso, você vai diretamente para a etapa Configurações de integração do workflow.
Observação

Se seu sistema orquestrado exigir descoberta dinâmica de esquema, como nas integrações REST Genérico e Tabelas de Aplicativos de Banco de Dados, somente o destino do e-mail de notificação poderá ser definido (Usuário, Usermanager) ao criar o sistema orquestrado. Não é possível definir as regras de desativação/exclusão para movers e leavers. Para fazer isso, você precisa criar o sistema orquestrado e, em seguida, atualizar as definições da conta conforme descrito em Configurar Definições da Conta do Sistema Orquestrado.

Definições de integração

Na etapa Definições de integração do workflow, informe os detalhes de configuração necessários para permitir que o Oracle Access Governance se conecte ao Microsoft Teams.

  1. No campo Host, informe o nome do host da máquina que hospeda o sistema do Microsoft Teams.

    Por exemplo, para a API do Microsoft Graph, você pode digitar graph.microsoft.com

  2. No campo Porta, informe o número da porta em que o sistema estará acessível.
    Observação

    Este campo não é obrigatório.
  3. Informe o valor do ID do cliente (uma string exclusiva). O ID do cliente, também conhecido como ID do Aplicativo, é obtido ao registrar um aplicativo no ID do Microsoft Entra (anteriormente Azure Active Directory). Esse valor identifica seu aplicativo na plataforma de identidade da Microsoft. Para obter mais detalhes, consulte documentação da Microsoft.
  4. No campo Segredo do cliente, informe o valor do ID do segredo para autenticar a identidade do seu aplicativo cliente. É necessário criar um novo segredo de cliente para seu aplicativo e informar o valor neste campo.
  5. No campo URL do Servidor de Autenticação, digite o URL do servidor que valida o ID do cliente e a senha do cliente para o sistema de destino no campo URL do Servidor de Autenticação.
  6. Clique em Adicionar para criar o sistema orquestrado.

Pós-configurações

Não há etapas de pós-instalação associadas a um sistema Microsoft Teams.