Erste Schritte
Installation
- Gehen Sie zu Settings > Connections und wählen Sie Microsoft Teams aus
- Klicken Sie auf „Connect“
- Sie werden aufgefordert, die Devin-App für Microsoft Teams in Ihrem Mandanten und/oder im Ziel-Team zu installieren
- Stellen Sie sicher, dass Sie Ihr persönliches Benutzerkonto verknüpfen. Alle Benutzer in Ihrer Organisation müssen diesen Schritt abschließen, um Devin nutzen zu können
- Erwähnen Sie
@Devinin einem Team-Kanal oder Chat, um eine Sitzung zu starten
Hinweis: Damit Devin für jeden Benutzer funktioniert, muss jede Person ihr eigenes Konto im Devin-Dashboard (Settings > Connections) verbinden. So kann Devin die Microsoft-Teams-Identität der Person mit ihrem Devin-Benutzer verknüpfen.
Devin in Microsoft Teams verwenden
@Devin in jedem Team-Kanal aufrufen.
Devin antwortet in einem Thread auf Ihre Sitzung. Sie können wie in der üblichen Devin-Chatoberfläche hin und her kommunizieren.
Beachten Sie, dass Devin Fehler machen kann. Bitte überprüfen Sie die Antworten sorgfältig.
Inline-Teams-Keywords & -Funktionen
Preise
Datenschutz
Authentifizierungsablauf
Berechtigungsdetails
Auf einen Blick
- Graph (Application, tenantweit): Erkennung & Orchestrierung der Installation.
- Teams-Bot-RSC (pro Team/Chat): Eingeschränkter Zugriff auf Nachrichten/Mitglieder/Einstellungen ausschließlich dort, wo der Bot installiert oder aktiv ist.
Mandantenweite Microsoft Graph-Berechtigungen (Application)
Hinweis: Wir verwenden den mandantenweiten Graph-Zugriff nicht, um Nachrichteninhalte zu lesen. Nachrichtenzugriff wird nur über RSC und nur dort gewährt, wo der Bot installiert bzw. vorhanden ist.
Teams Bot Resource-Specific Consent (RSC) Berechtigungen
RSC-Schutzmaßnahmen: Der Zugriff ist auf das spezifische Team bzw. den spezifischen Chat beschränkt, in dem die App installiert ist oder teilnimmt. Das Entfernen der App aus einem Team/Chat widerruft diesen Zugriff.
Beispiel: Zertifikatbasierte Authentifizierung für die Teams-Erkennung
Hinweis zu Anmeldeinformationen: Wir verwenden ein X.509-Zertifikat (client assertion) anstelle einesclient secretfür die Service-zu-Service-Authentifizierung. Dies gilt für Microsoft-Graph-Aufrufe, die Bot-Kommunikation mit dem Bot Framework Adapter sowie alle App-only-API-Aufrufe aus der Integration.
Vollständiger Nachrichtenverarbeitungsablauf (Teams → Cognition)
Hinweis zu Anmeldeinformationen: Wir verwenden ein X.509-Zertifikat (Client-Assertion) statt eines Client-Secrets für die Dienst-zu-Dienst-Authentifizierung. Dies gilt für Microsoft-Graph-Aufrufe, die Bot-Kommunikation mit dem Bot Framework Adapter und alle App-only-API-Aufrufe aus der Integration.
Zustimmungs- & Installationsablauf
- Admin-Zustimmung (mandantenweit)
- Ein Entra ID-Admin erteilt die oben aufgeführten Graph-Application-Berechtigungen.
- App-Discovery
- Die Integration fragt den Teams-App-Katalog ab, um unsere App zu finden und die
teamsAppIdabzurufen.
- Die Integration fragt den Teams-App-Katalog ab, um unsere App zu finden und die
- Gezielte Installation
- Über unser Dashboard installieren wir den Bot in einem bestimmten Team.
- Während der Installation werden die RSC-Scopes nur für dieses Team gewährt (oder für den entsprechenden Chat, wenn der Bot in einem Chat aufgerufen wird).
- Betrieb
- Discovery (Organisation/Teams/Kanäle/App-Katalog) verwendet Graph-Application-Berechtigungen.
- Das Lesen und Senden von Nachrichten sowie das Lesen von Mitgliedern/Einstellungen basieren auf RSC in den installierten Oberflächen.
Hinweise zum Least-Privilege-Prinzip
- Nur Basisleser:
User.ReadBasic.All(kein mandantenweites Lesen von Nachrichten). - Nachrichteninhalte werden ausschließlich über RSC und nur dort abgerufen, wo der Bot installiert bzw. vorhanden ist.
- Es werden keine Berechtigungen für Postfächer, Dateien oder Kalender angefordert.
Widerruf & Deinstallation
- Adminzustimmung widerrufen: Ein Mandantenadministrator kann die Unternehmens-App-Berechtigungen der App in Entra ID entfernen.
- Aus Teams deinstallieren: Entfernen Sie die App aus einem Team/Chat, um RSC für diese Ressource zu widerrufen.
- Datenverarbeitung: Bei der Deinstallation beendet unsere Integration die Verarbeitung von Ereignissen für dieses Team/diesen Chat und bereinigt zugehörige Abonnements/Verknüpfungen.

