Bonjour, le nœud de déclenchement MS Teams indique ce qui suit :
Microsoft Teams Trigger nécessite les permissions suivantes : ChannelMessage.Read.All Chat.Read.All Team.ReadBasic.All Subscription.Read.All Configurez ces permissions dans Microsoft Entra
Cela signifie-t-il que TOUTES les permissions ci-dessus sont requises pour, par exemple, « déclencher au nouveau message de chat » ? Ou seulement la permission liée à l’opération respective, c’est-à-dire que « déclencher au nouveau message de chat » nécessite uniquement Chat.Read.All ?
Si Team.ReadBasic.All est requise uniquement pour « déclencher au nouveau message de chat », alors c’est malheureusement irréalisable d’un point de vue sécurité d’entreprise.
Salut @sac.mm.xlv , bonne journée !
D’après ce que je peux voir, l’implémentation actuelle ne limite pas les permissions par type de déclencheur, donc même « déclencher sur un nouveau message de chat » peut nécessiter l’ensemble plus large des permissions listées par le nœud.
Configurer les déclencheurs MS Teams peut être assez difficile en raison des permissions Enterprise spécifiques requises dans Azure. Vous devez généralement vous assurer que l’enregistrement de l’application dispose des bonnes portées d’API, sinon, le nœud ne verra tout simplement pas les messages entrants.
Les 4 permissions sont requises indépendamment du type d’événement déclencheur utilisé. Le nœud partage une seule portée OAuth pour tout, donc même « nouveau message de chat » seul nécessite toujours par exemple Team.ReadBasic.All et Subscription.Read.All. Il n’y a aucun moyen de réduire sa portée par opération sans modifier le nœud.
Une solution de contournement consiste à intégrer un flux MS Power Automate pour écouter les messages de chat, puis l’envoyer en POST à un simple nœud Webhook n8n, qui ne nécessite zéro permission API Graph de votre enregistrement d’application. Il s’agit d’une solution premium qui nécessite un abonnement à Power Automate.