Nó MS Teams - permissões empresariais - dispara em novo chat

Oi, o nó de acionador do MS Teams diz o seguinte:

O Microsoft Teams Trigger requer as seguintes permissões: ChannelMessage.Read.All Chat.Read.All Team.ReadBasic.All Subscription.Read.All Configure essas permissões no Microsoft Entra

Isso significa que TODAS as permissões acima são obrigatórias para, por exemplo, “acionador ao receber nova mensagem de chat”? Ou apenas a permissão vinculada à operação específica, ou seja, “acionador ao receber nova mensagem de chat” requer apenas Chat.Read.All.

Se Team.ReadBasic.All for necessário apenas para “acionador ao receber nova mensagem de chat”, infelizmente será inviável do ponto de vista de segurança empresarial.

Obrigado pela ajuda

oi @sac.mm.xlv , bom dia!
Pelo que consigo perceber, a implementação atual não define escopo de permissões por tipo de gatilho, portanto, mesmo “disparar em nova mensagem de chat” pode ainda exigir o conjunto de permissões mais amplo listado pelo nó.

Configurar acionadores do MS Teams pode ser bem desafiador devido às permissões específicas do Enterprise necessárias no Azure. Normalmente, você precisa garantir que o registro do aplicativo tenha os escopos de API corretos, caso contrário, o nó simplesmente não verá as mensagens de entrada.

Todas as 4 permissões são necessárias independentemente de qual evento de disparo é usado. O nó compartilha um escopo OAuth para tudo, então até mesmo “nova mensagem de chat” sozinho ainda precisa, por exemplo, de Team.ReadBasic.All e Subscription.Read.All. Não há como reduzi-lo por operação sem modificar o nó.

Uma solução alternativa é integrar com o fluxo MS Power Automate para escutar mensagens de chat e, em seguida, fazer um POST para um nó Webhook simples do n8n, que não requer nenhuma permissão da Graph API do seu registro de aplicativo. Esta é uma solução premium e requer uma assinatura do Power Automate.

Outra opção é usar RSC e limitar o aplicativo a uma equipe específica (Resource-specific Consent for Apps - Teams | Microsoft Learn)