Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft 365 Agents Toolkit (anteriormente conhecido como Teams Toolkit) agora gerencia o aplicativo Microsoft Entra com o arquivo de manifesto do aplicativo como a fonte da verdade durante o ciclo de vida de desenvolvimento do aplicativo Microsoft Teams.
Personalizar o modelo de manifesto do Microsoft Entra
Você pode personalizar o modelo de manifesto do Microsoft Entra para atualizar o aplicativo do Microsoft Entra.
Abra
aad.template.jsonno seu projeto.
Atualize o modelo diretamente ou faça referência a valores de outro arquivo. A seguir estão os cenários de personalização:
Adicionar uma permissão de aplicativo
Se o aplicativo Teams exigir mais permissões para chamar uma API com permissões adicionais, você precisará atualizar
requiredResourceAccessa propriedade no modelo de manifesto do Microsoft Entra. Você pode ver o seguinte exemplo para esta propriedade:"requiredResourceAccess": [ { "resourceAppId": "Microsoft Graph", "resourceAccess": [ { "id": "User.Read", // For Microsoft Graph API, you can also use uuid for permission id "type": "Scope" // Scope is for delegated permission }, { "id": "User.Export.All", "type": "Role" // Role is for application permission } ] }, { "resourceAppId": "Office 365 SharePoint Online", "resourceAccess": [ { "id": "AllSites.Read", "type": "Scope" } ] } ]A lista a seguir fornece diferentes IDs de propriedade e seu uso:
A
resourceAppIdpropriedade é usada para diferentes APIs. ParaMicrosoft GrapheOffice 365 SharePoint Online, insira o nome diretamente em vez de UUID e, para outras APIs, use UUID.A
resourceAccess.idpropriedade é usada para diferentes permissões. ParaMicrosoft GrapheOffice 365 SharePoint Online, insira o nome da permissão diretamente em vez de UUID e, para outras APIs, use UUID.A
resourceAccess.typepropriedade é usada para permissão delegada ou permissão de aplicativo.Scopesignifica permissão delegada eRolesignifica permissão do aplicativo.
Pré-autorizar um aplicativo cliente
Você pode usar
preAuthorizedApplicationsa propriedade para autorizar um aplicativo cliente para indicar que a API confia no aplicativo. Os usuários não consentem quando o cliente chama a API exposta. Você pode ver o seguinte exemplo para esta propriedade:"api": { ... "preAuthorizedApplications": [ { "appId": "1fec8e78-bce4-4aaf-ab1b-5451cc387264", "delegatedPermissionIds": [ "${{AAD_APP_ACCESS_AS_USER_PERMISSION_ID}}" ] } ] ... }preAuthorizedApplications.appIdé usada para o aplicativo que você deseja autorizar. Se você não souber a ID do aplicativo e souber apenas o nome do aplicativo, use as seguintes etapas para pesquisar a ID do aplicativo:Acesse o portal do Azure e abra Registros de Aplicativo.
Selecione Todos os aplicativos e procure pelo nome do aplicativo.
Selecione o nome do aplicativo e obtenha a ID do aplicativo na página de visão geral.
Atualizar a URL de redirecionamento para resposta de autenticação
As URLs de redirecionamento são usadas ao retornar respostas de autenticação, como tokens, após a autenticação bem-sucedida. Você pode personalizar URLs de redirecionamento usando a propriedade
redirectUrisdentro deweb,spa,publicClient. Por exemplo, para adicionarhttps://www.examples.com/auth-end.htmlcomo URL de redirecionamento, você pode adicioná-la como o seguinte exemplo:"publicClient": { "redirectUris": [ "https://www.examples.com/auth-end.html" ] }, "web": { "redirectUris": [ "https://www.examples.com/auth-end.html" ], "implicitGrantSettings": {} }, "spa": { "redirectUris": [ "https://www.examples.com/auth-end.html", ] }Atualizar as alterações do aplicativo Microsoft Entra para ambiente local ou remoto.
Selecione
PreviewCodeLens emaad.template.json.
Selecione o ambiente local ou de desenvolvimento .
Selecione
Deploy Azure AD ManifestCodeLens emaad.local.jsonouaad.dev.json.As alterações para o aplicativo Microsoft Entra usado no ambiente local ou de desenvolvimento são implantadas.
Além disso, você pode abrir a paleta de comandos e selecionar Teams: Atualizar o aplicativo Microsoft Entra para atualizar o aplicativo Microsoft Entra.
Espaços reservados de modelo de manifesto do Microsoft Entra
O arquivo de manifesto do Microsoft Entra contém argumentos de espaço reservado com {{...}} da Microsoft, ela é substituída durante o build para ambientes diferentes. Você pode fazer referência a variáveis de ambiente com os argumentos de espaço reservado.
Variável de ambiente de referência no modelo de manifesto do Microsoft Entra
Você não precisa inserir valores permanentes no modelo de manifesto do Microsoft Entra e o arquivo de modelo de manifesto do Microsoft Entra dá suporte a valores de variáveis de ambiente de referência. Você pode usar a sintaxe ${{YOUR_ENV_VARIABLE_NAME}} na ferramenta como valores de parâmetro para resolver os valores da variável de ambiente.
Editar e visualizar o manifesto do Microsoft Entra com o CodeLens
O arquivo de modelo de manifesto do Microsoft Entra tem o CodeLens para revisar e editar o código.
Arquivo de modelo de manifesto do Microsoft Entra
Há uma visualização do CodeLens no início do arquivo de modelo de manifesto do Microsoft Entra. Selecione o CodeLens para gerar um manifesto do Microsoft Entra com base no seu ambiente.
Argumento de espaço reservado CodeLens
Argumento de espaço reservado O CodeLens ajuda você a ver os valores para depuração local e desenvolver seu ambiente. Se você passar o mouse sobre o argumento de espaço reservado, ele mostrará a caixa de dica de ferramenta para os valores de todos os ambientes.
Acesso necessário ao recurso CodeLens
O modelo de manifesto do Microsoft Entra no Kit de Ferramentas de Agentes também dá suporte a cadeias de caracteres legíveis do usuário para Microsoft Graph e Office 365 SharePoint Online permissões. O esquema de manifesto oficial do Microsoft Entra, que é a resourceAppId propriedade and resourceAccess inrequiredResourceAccess, suporta apenas o UUID. Se você inserir UUID, o CodeLens mostrará cadeias de caracteres legíveis pelo usuário, caso contrário, mostrará o UUID.
Aplicativos pré-autorizados CodeLens
O CodeLens mostra o nome do aplicativo para a ID do aplicativo pré-autorizado para a propriedade dentro da preAuthorizedApplications propriedade da API.
Exibir o aplicativo Microsoft Entra no portal do Azure
Copie a ID do cliente do aplicativo Microsoft Entra do
.env.xxxarquivo () naAAD_APP_CLIENT_IDpropriedade.Observação
xxx na ID do cliente indica o nome do ambiente em que você implantou o aplicativo Microsoft Entra.
Acesse o portal do Azure e entre na conta do Microsoft 365.
Observação
Certifique-se de que as credenciais de logon do aplicativo Teams e da conta do M365 sejam as mesmas.
Abra a página Registros de Aplicativo e pesquise o aplicativo Microsoft Entra usando a ID do cliente que você copiou antes.
Selecione o aplicativo Microsoft Entra no resultado da pesquisa para exibir as informações detalhadas.
Na página de informações do aplicativo Microsoft Entra, selecione o menu Manifesto para exibir o manifesto deste aplicativo. O esquema do manifesto é o mesmo que o
aad.template.jsondo arquivo. Para obter mais informações sobre o manifesto, confira Manifesto do aplicativo Microsoft Entra.
Você pode selecionar Outro Menu para exibir ou configurar o aplicativo Microsoft Entra por meio de seu portal.
Usar um aplicativo existente do Microsoft Entra
Você pode usar o aplicativo Microsoft Entra existente para o projeto do Teams. Para obter mais informações, consulte Usar um aplicativo do Microsoft Entra existente para seu aplicativo do Teams.
Aplicativo Microsoft Entra no ciclo de vida de desenvolvimento de aplicativos do Teams
Você precisa interagir com o aplicativo Microsoft Entra durante vários estágios do ciclo de vida de desenvolvimento do aplicativo Teams.
Para criar um Projeto
Você pode criar um projeto com o Agents Toolkit que vem com suporte a logon único (SSO) por padrão, como
SSO-enabled tab. Para obter mais informações sobre como criar um novo aplicativo, consulte criar um novo aplicativo do Teams usando o Kit de Ferramentas de Agentes. Um arquivo de manifesto do Microsoft Entra é criado automaticamente noaad.template.jsonformato . O Agents Toolkit cria ou atualiza o aplicativo Microsoft Entra durante o desenvolvimento local ou enquanto você move o aplicativo para a nuvem.Para adicionar SSO ao seu bot ou guia
Depois de criar um aplicativo do Teams sem o SSO interno, o Agents Toolkit ajuda você a adicionar o SSO progressivamente ao projeto. Como resultado, um arquivo de manifesto do Microsoft Entra é criado automaticamente no
aad.template.jsonformato .O Agents Toolkit cria ou atualiza o aplicativo Microsoft Entra durante a próxima sessão de desenvolvimento local ou enquanto você move o aplicativo para a nuvem.
Para compilar localmente
O Agents Toolkit executa as seguintes funções durante o desenvolvimento local:
Leia o
.env.localarquivo para encontrar um aplicativo do Microsoft Entra existente. Se já existir um aplicativo do Microsoft Entra, o Agents Toolkit reutiliza o aplicativo do Microsoft Entra existente. Caso contrário, você precisará criar um novo aplicativo usando oaad.template.jsonarquivo.Inicialmente, ignora algumas propriedades no arquivo de manifesto que exigem mais contexto, como
redirectUrisa propriedade que requer um ponto de extremidade de desenvolvimento local durante a criação de um novo aplicativo Microsoft Entra com o arquivo de manifesto.Depois que o ambiente de desenvolvimento local for iniciado com êxito, o , do
identifierUrisredirectUrisaplicativo do Microsoft Entra e outras propriedades que não estiverem disponíveis durante o estágio de criação serão atualizados de acordo.As alterações feitas no aplicativo do Microsoft Entra são carregadas durante a próxima sessão de desenvolvimento local. Você pode ver as alterações do aplicativo Microsoft Entra aplicadas manualmente.
Para provisionar recursos de nuvem
Você precisa provisionar recursos de nuvem e implantar seu aplicativo enquanto move seu aplicativo para a nuvem. Em estágios, como depuração local, Kit de Ferramentas de Agentes:
Lê o
.env.{env}arquivo para encontrar um aplicativo do Microsoft Entra existente. Se já existir um aplicativo do Microsoft Entra, o Agents Toolkit reutiliza o aplicativo do Microsoft Entra existente. Caso contrário, você precisará criar um novo aplicativo usando oaad.template.jsonarquivo.Ignora inicialmente algumas propriedades no arquivo de manifesto que exigem mais contexto, como
redirectUrispropriedade. Esta propriedade requer front-end ou ponto de extremidade de bot durante a criação de um novo aplicativo do Microsoft Entra com o arquivo de manifesto.Conclui a provisão de outros recursos, o aplicativo
identifierUrisdo Microsoft Entra eredirectUrissão atualizados de acordo com os pontos de extremidade corretos.
To build application
O comando cloud implanta seu aplicativo nos recursos provisionados. Isso não inclui implantar as alterações feitas no aplicativo do Microsoft Entra.
O Agents Toolkit atualiza o aplicativo do Microsoft Entra de acordo com o arquivo de modelo de manifesto do Microsoft Entra.
Limitações
A extensão do Kit de Ferramentas de Agentes não dá suporte a todas as propriedades listadas no esquema de manifesto do Microsoft Entra.
A tabela a seguir lista as propriedades que não têm suporte na extensão Kit de Ferramentas de Agentes:
Propriedades não suportadas Motivo passwordCredentialsNão permitido no manifesto createdDateTimeSomente leitura e não pode ser alterado logoUrlSomente leitura e não pode ser alterado publisherDomainSomente leitura e não pode ser alterado A
requiredResourceAccesspropriedade é usada para o nome do aplicativo de recurso legível pelo usuário ou cadeias de caracteres de nome de permissão somente paraMicrosoft GraphOffice 365 SharePoint Onlinee APIs. Você precisa usar o UUID para outras APIs. Execute as seguintes etapas para recuperar IDs do portal do Azure:- Registre um novo aplicativo do Microsoft Entra no portal do Azure.
- Selecione
API permissionsna página do aplicativo Microsoft Entra. - Selecione
add a permissionpara adicionar a permissão necessária. - Selecione
ManifestnarequiredResourceAccesspropriedade, onde você pode encontrar as IDs da API e as permissões.