Hola, el nodo de trigger de MS Teams dice lo siguiente:
El trigger de Microsoft Teams requiere los siguientes permisos: ChannelMessage.Read.All Chat.Read.All Team.ReadBasic.All Subscription.Read.All Configura estos permisos en Microsoft Entra
¿Significa esto que TODOS los permisos anteriores son necesarios para, por ejemplo, “desencadenar al recibir un nuevo mensaje de chat”? ¿O solo el permiso vinculado a la operación respectiva, es decir, “desencadenar al recibir un nuevo mensaje de chat” solo requiere Chat.Read.All.
Si Team.ReadBasic.All es necesario solo para “desencadenar al recibir un nuevo mensaje de chat”, lamentablemente sería inviable desde una perspectiva de seguridad empresarial.
¡hola @sac.mm.xlv, que tengas un buen día!
Por lo que puedo ver, la implementación actual no limita los permisos por tipo de activador, así que incluso “activar en nuevo mensaje de chat” podría seguir requiriendo el conjunto de permisos más amplio listado por el nodo.
Configurar desencadenadores de MS Teams puede ser bastante desafiante debido a los permisos empresariales específicos requeridos en Azure. Normalmente necesitas asegurar que el registro de la aplicación tenga los ámbitos de API correctos; de lo contrario, el nodo simplemente no verá los mensajes entrantes.
Los 4 permisos son necesarios independientemente del evento desencadenante utilizado. El nodo comparte un alcance OAuth para todo, por lo que incluso “new chat message” (nuevo mensaje de chat) por sí solo todavía necesita, por ejemplo, Team.ReadBasic.All y Subscription.Read.All. No hay forma de reducir el alcance por operación sin modificar el nodo.
Una solución alternativa es integrar con un flujo de MS Power Automate para escuchar mensajes de chat y luego hacer que publique en un nodo Webhook n8n simple, que requiere cero permisos de Graph API de tu registro de aplicación. Esta es una solución premium y requiere una suscripción a Power Automate.