MS Teams-Knoten – Unternehmensberechtigungen – Auslöser bei neuem Chat

Hallo, der MS Teams-Trigger-Node zeigt folgende Meldung:

Microsoft Teams Trigger benötigt die folgenden Berechtigungen: ChannelMessage.Read.All Chat.Read.All Team.ReadBasic.All Subscription.Read.All Konfigurieren Sie diese Berechtigungen in Microsoft Entra

Bedeutet das, dass ALLE oben genannten Berechtigungen erforderlich sind, z. B. für “Trigger bei neuer Chatnachricht”? Oder nur die Berechtigung, die mit dem jeweiligen Vorgang verknüpft ist, d. h. “Trigger bei neuer Chatnachricht” benötigt nur Chat.Read.All.

Wenn Team.ReadBasic.All nur für “Trigger bei neuer Chatnachricht” erforderlich ist, dann ist das aus unternehmensweiter Sicherheitsperspektive leider ein K.O.-Kriterium.

Vielen Dank für die Hilfe

Hi @sac.mm.xlv, guten Tag!
Soviel ich sehe, berücksichtigt die aktuelle Implementierung Berechtigungen nicht pro Trigger-Typ, daher kann selbst “trigger on new chat message” immer noch den umfassenderen Berechtigungssatz erfordern, der vom Node aufgelistet wird.

Das Einrichten von MS Teams-Triggern kann aufgrund der speziellen Enterprise-Berechtigungen, die in Azure erforderlich sind, eine große Herausforderung darstellen. Du musst normalerweise sicherstellen, dass die App-Registrierung die richtigen API-Scopes hat, sonst kann der Node die eingehenden Nachrichten einfach nicht erkennen.

Alle 4 Berechtigungen sind unabhängig davon, welches Trigger-Ereignis verwendet wird, erforderlich. Der Knoten teilt sich einen OAuth-Bereich für alles, sodass selbst nur „neue Chat-Nachricht