Uso de la aplicación de Entra existente en TeamsFx

En esta sección se explica cómo conectar Microsoft Entra ID al proyecto TeamsFx, ya sea mediante un registro de aplicación Entra existente o creando uno nuevo. Siga los pasos para establecer la configuración de autenticación necesaria y los valores de TeamsFx antes de ejecutar o implementar el agente o la aplicación.

Creación de una aplicación de Microsoft Entra

Nota:

Puede omitir esta parte si ya tiene una aplicación Microsoft Entra. La acción puede automatizar aadApp/create este paso.

  1. Vaya al Azure Portal y seleccione Microsoft Entra ID.

  2. Seleccione Registros> de aplicacionesNuevo registro para crear una nueva aplicación Microsoft Entra. Agregue los detalles siguientes:

    1. Nombre: nombre de la aplicación de configuración.
    2. Tipos de cuenta admitidos: seleccione Cuenta solo en este directorio organizativo.
    3. Deje el campo URL de redireccionamiento en blanco por ahora.
    4. Seleccione Registrar.
  3. Una vez registrada la aplicación, se le llevará a su página Información general . Copie el identificador de aplicación (cliente),el identificador de objeto y el identificador de directorio (inquilino) para su uso posterior. Compruebe que los tipos de cuenta admitidossolo están establecidos en Mi organización.

Creación de un secreto de cliente para Microsoft Entra aplicación (opcional)

Nota:

Puede omitir este elemento si el agente o la aplicación no requieren el secreto de cliente. La acción puede automatizar aadApp/create este paso.

  1. Vaya a la página Certificados & secretos de la aplicación, seleccione Secreto de cliente y seleccione Nuevo secreto de cliente. Seleccione los detalles siguientes:

    1. Descripción: la descripción del secreto de cliente.
    2. Expira: la hora de expiración del secreto de cliente.
    3. Seleccione Agregar.
  2. Cuando se agregue el secreto de cliente, presione el botón Copiar en la columna Valor para copiar el secreto de cliente.

Creación de acceso como ámbito de usuario para Microsoft Entra aplicación (opcional)

Nota:

Puede omitir este elemento si su cuenta de Microsoft 365 tiene permiso para actualizar la aplicación de Microsoft Entra. Agents Toolkit crea el ámbito de la aplicación. La acción puede automatizar aadApp/update este paso.

  1. Vaya a la página Exponer una API de la aplicación, seleccione Agregar un ámbito en Ámbitos definidos por esta API y siga los pasos indicados:

    1. Seleccione Guardar y continuar.
    2. Nombre del ámbito: rellene access_as_user.
    3. ¿Quién puede dar su consentimiento?: elija Administradores y usuarios.
    4. Administración nombre para mostrar del consentimiento: Rellenar Teams puede acceder a las API web de la aplicación.
    5. Administración descripción del consentimiento: Rellenar permite a Teams llamar a las API web de la aplicación como el usuario actual.
    6. Nombre para mostrar del consentimiento del usuario: Rellene Teams para acceder a las API web de la aplicación y realizar solicitudes en su nombre.
    7. Descripción del consentimiento del usuario: rellene Habilitar Teams para llamar a las API web de esta aplicación con los mismos derechos que tiene.
    8. Estado: elija Habilitado.
    9. Seleccione Agregar ámbito.
  2. En la misma página, seleccione Agregar una aplicación cliente en Aplicaciones cliente autorizadas y agregue los detalles siguientes:

    1. Id. de cliente: rellene 1fec8e78-bce4-4aaf-ab1b-5451cc387264 , que es id. de cliente para Microsoft Teams en dispositivos móviles y clientes.
    2. Ámbitos autorizados: elija el ámbito de access_as_user existente.
    3. Seleccione Agregar aplicación.
  3. Seleccione Agregar una aplicación cliente y agregue los detalles:

    1. Id. de cliente: rellene 5e3ce6c0-2b1f-4285-8d4b-75ee78787346 , que es id. de cliente para Teams en la web.
    2. Ámbitos autorizados: elija el ámbito de access_as_user existente.
    3. Seleccione Agregar aplicación.
  4. Vaya a la página Manifiesto de la aplicación y copie el identificador en oauth2Permissions como Identificador de ámbito de usuario de Access As.

Obtener información de la aplicación Microsoft Entra existente

Si ya tiene una aplicación Azure registrada, puede reutilizarla en el proyecto teamsfx en lugar de crear un nuevo registro. Antes de empezar, capture los valores de configuración necesarios del registro de aplicaciones existente para que pueda agregarlos al proyecto TeamsFx.

Nota:

Puede omitir esta parte si ha seguido las instrucciones anteriores para crear una aplicación de Microsoft Entra.

  1. Vaya al Azure Portal y seleccione Microsoft Entra ID.

  2. Seleccione Registros de aplicaciones y busque la aplicación Microsoft Entra existente.

  3. Vaya a la página Información general de la aplicación, copie el identificador de aplicación (cliente), el identificador de objeto y el identificador de directorio (inquilino); se necesita más adelante.

  4. Compruebe que los tipos de cuenta admitidossolo están establecidos en Mi organización.

  5. Vaya a la página Información general de la aplicación, copie el identificador de aplicación (cliente), el identificador de objeto y el identificador de directorio (inquilino) para su uso posterior. Compruebe que los tipos de cuenta admitidossolo están establecidos en Mi organización.

  6. Vaya a la página Certificados & secretos de la aplicación y presione el botón Copiar de la columna Valor para copiar el secreto de cliente.

    Nota:

    Si no puede copiar el secreto, siga las instrucciones para crear un nuevo secreto de cliente.

  7. Vaya a la página Exponer una API de la aplicación. Si el ámbito de access_as_user ya está definido y los dos identificadores de cliente de Teams están previamente autorizados, abra Manifiesto y copie el valor de identificador en oauth2Permissions y escríbalo como identificador de ámbito de usuario de Acceso como.

Establecer información de la aplicación Entraa en el proyecto TeamsFx

Agregue la información que guardó de la aplicación Microsoft Entra al proyecto teamsfx.

Nota:

Si no usa aadApp/create la acción para crear Microsoft Entra aplicación, puede agregar las variables de entorno necesarias con el nombre que prefiera sin seguir estos pasos.

  1. Abra m365agents.yml y busque la aadApp/create acción.

  2. Busque los nombres de variables de entorno que almacenan información para Microsoft Entra aplicación en la writeToEnvironmentFile propiedad . A continuación se muestran las definiciones predeterminadas writeToenvironmentFile si crea proyectos con Microsoft 365 Agents Toolkit (anteriormente conocido como Kit de herramientas de Teams):

     writeToEnvironmentFile:
       clientId: AAD_APP_CLIENT_ID
       clientSecret: SECRET_AAD_APP_CLIENT_SECRET
       objectId: AAD_APP_OBJECT_ID
       tenantId: AAD_APP_TENANT_ID
       authority: AAD_APP_OAUTH_AUTHORITY
       authorityHost: AAD_APP_OAUTH_AUTHORITY_HOST
    
  3. Agregue valores para cada variable de entorno del paso 2.

    1. Agregue las siguientes variables de entorno y sus valores al env\.env.{env} archivo.

      AAD_APP_CLIENT_ID=<value of Microsoft Entra application's client id (application id)> # example: 00000000-0000-0000-0000-000000000000
      AAD_APP_OBJECT_ID=<value of Microsoft Entra application's object id> # example: 00000000-0000-0000-0000-000000000000
      AAD_APP_TENANT_ID=<value of Microsoft Entra's (tenant) id> # example: 00000000-0000-0000-0000-000000000000
      AAD_APP_OAUTH_AUTHORITY=<value of Microsoft Entra's authority> # example: https://login.microsoftonline.com/<Directory (tenant) ID>
      AAD_APP_OAUTH_AUTHORITY_HOST=<host of Microsoft Entra's authority> # example: https://login.microsoftonline.com
      AAD_APP_ACCESS_AS_USER_PERMISSION_ID=<id of access_as_user permission> # example: 00000000-0000-0000-0000-000000000000
      

      AAD_APP_OAUTH_AUTHORITY_HOSTes el host de entidad de Microsoft Entra (por ejemplo, https://login.microsoftonline.com) que el agente o bot usa como punto de conexión de inicio de sesión de OAuth 2.0. Para los puntos de conexión específicos del entorno, consulte Microsoft Entra puntos de conexión de autenticación.

    2. Si el agente o la aplicación requieren un secreto de cliente de aplicación Microsoft Entra, agregue la siguiente variable de entorno y su valor al env\.env.{env}.user archivo.

      SECRET_AAD_APP_CLIENT_SECRET=<value of Microsoft Entra application's client secret>
      

      Nota:

      Recuerde actualizar los nombres de variables de entorno que se proporcionan en los ejemplos si usa nombres diferentes en writeToEnvironmentFile.

  4. Abra la extensión Agents Toolkit y seleccione Aprovisionar en la nube. Espere hasta que el proyecto se aprovisione correctamente.

Cargar Microsoft Entra manifiesto de aplicación en Azure Portal

Si agents Toolkit no actualiza la aplicación Microsoft Entra, aparece un mensaje de error:

Insufficient privileges to complete the operation.

Si ve este mensaje, actualice Microsoft Entra permiso de aplicación y siga las instrucciones para actualizar el permiso.

  1. Busque el manifiesto de aplicación Microsoft Entra en build/aad.manifest.{env}.json.

  2. Copie el contenido del archivo de manifiesto.

  3. Vaya al Azure Portal y seleccione Microsoft Entra ID.

  4. Seleccione Registros de aplicaciones y busque la aplicación Microsoft Entra existente.

  5. Vaya a la página Manifiesto de la aplicación, pegue el contenido del manifiesto en el editor y seleccione Guardar para guardar los cambios.

Vea también