Fonctionnalités et problèmes supplémentaires liés aux équipes et aux canaux dans Microsoft Teams pour les entreprises
Note : Cette réponse a été traduite dans votre langue, donc certains formulés peuvent ne pas être parfaitement naturels. Merci pour votre patience et votre compréhension
Bonjour @LM,
Merci d'avoir posté votre question sur le forum de questions-réponses de Microsoft.
Actuellement, Microsoft Graph prend en charge les permissions déléguées (utilisateur) pour la publication normale (par exemple, ChannelMessage.Send), mais les permissions d'application ne concernent que la migration/importation (Teamwork.Migrate.All). Par conséquent, l'application uniquement (principal de service) ne peut pas publier de messages de canal en temps réel.
Concernant votre question sur la seule option d'utiliser un compte de service sans MFA, il existe en fait plusieurs approches alternatives que je peux recommander :
- Utilisez un bot de notification Teams (identité de l'application, pas de compte humain)
- Si votre objectif est de « publier automatiquement des alertes sur les canaux » sans lier à un utilisateur, l'approche native de Microsoft est un bot Teams qui envoie des messages proactifs (notifications). Les bots sont conçus pour envoyer des messages sans autorisation humaine à chaque fois, une fois installés dans le scope cible (équipe/canal).
- Référence : Envoyer et recevoir des messages avec un bot - Teams | Microsoft Learn
- Gardez Power Automate, mais passez à un utilisateur dédié (MFA reste activé)
- Il existe une solution d'un autre forum qui consiste à envoyer des messages proactifs d'un processus externe aux utilisateurs de l'organisation via le chatbot Teams ; cela pourrait résoudre le problème de la « durabilité du compte personnel » plus sûrement que de désactiver la MFA.
- Pour votre référence : Azure - Envoi de messages proactifs depuis un processus externe aux utilisateurs de l'organisation …
Avertissement : Veuillez noter que ce forum n'est pas un canal officiel de support Microsoft, donc toute modification que vous apportez est à vos risques et périls.
- Utilisateur du service avec MFA désactivé (pas fortement recommandé)
- Ne prenez cela en compte que si votre organisation ne peut pas implémenter un bot et ne peut pas supporter les contrôles de connexion sécurisés. Compte tenu de votre inquiétude de sécurité, cette option est compréhensiblement « délicate » et doit être évitée si possible.
Note: Veuillez comprendre qu'en tant que modérateur de forum, mon objectif principal est de fournir des conseils utiles et un soutien à travers les étapes générales de dépannage. Bien que je n'aie pas accès aux systèmes internes ni aux dispositifs de test nécessaires pour résoudre les problèmes backend/compte, j'apprécie vraiment votre compréhension de ces limites.
Merci d'avoir choisi Microsoft, et j'attends votre réponse avec impatience. Si quelque chose n'est pas clair, n'hésitez pas à me contacter.
Si la réponse est utile, veuillez cliquer sur « Accepter la réponse » et veuillez la voter positivement. Si vous avez des questions supplémentaires sur cette réponse, veuillez cliquer sur « Commenter ».
Si vous souhaitez recevoir la notification par email correspondante à ce fil, veuillez suivre les étapes de notre documentation pour activer les notifications par e-mail.