Bien démarrer
Installation
- Accédez à Settings > Connections, puis sélectionnez Microsoft Teams
- Cliquez sur « Connect »
- Vous serez invité à installer l’application Devin pour Microsoft Teams dans votre tenant et/ou dans l’équipe cible
- Assurez-vous de lier votre compte utilisateur. Tous les utilisateurs de votre organisation devront effectuer cette étape pour pouvoir utiliser Devin
- Mentionnez
@Devindans un canal ou un chat Teams pour démarrer une session
Remarque : Pour que Devin fonctionne pour chaque utilisateur, chacun doit connecter son propre compte dans le tableau de bord Devin (Settings > Connections). Cela permet à Devin d’associer l’identité Microsoft Teams de chaque utilisateur à son compte Devin.
Comment utiliser Devin depuis Microsoft Teams
@Devin dans n’importe quel canal d’équipe.
Devin répondra dans le fil de discussion de votre session. Vous pouvez échanger avec lui comme dans l’interface de chat Devin classique.
Notez que Devin peut faire des erreurs. Veuillez vérifier attentivement ses réponses.
Mots-clés et fonctions Teams en ligne
Tarifs
Confidentialité
Flux d’authentification
Détails des autorisations
En un coup d’œil
- Graph (Application, à l’échelle du tenant) : découverte et orchestration de l’installation.
- Bot Teams RSC (par équipe/conversation) : accès limité aux messages, aux membres et aux paramètres, uniquement là où le bot est installé ou présent.
Autorisations Microsoft Graph (Application) à l’échelle du tenant
Remarque : nous n’utilisons pas Graph à l’échelle du tenant pour lire le contenu des messages. L’accès aux messages est accordé uniquement via RSC et uniquement là où le bot est installé/présent.
Autorisations RSC (Resource-Specific Consent) du bot Teams
Garde-fous RSC : l’accès est limité à l’équipe/au chat spécifique où l’application est installée ou participe. La suppression de l’application d’une équipe/d’un chat révoque cet accès.
Exemple : authentification par certificat pour la découverte des équipes Teams
Remarque sur les informations d’identification : nous utilisons un certificat X.509 (assertion de client) plutôt qu’un secret client pour l’authentification entre services. Cela s’applique aux appels Microsoft Graph, aux communications du bot avec l’adaptateur Bot Framework et à tout appel d’API en mode application seule effectué par l’intégration.
Flux complet de traitement des messages (Teams → Cognition)
Remarque concernant les informations d’authentification : nous utilisons un certificat X.509 (assertion client) plutôt qu’un secret client pour l’authentification de service à service. Cela s’applique aux appels à Microsoft Graph, aux communications du bot avec l’adaptateur Bot Framework, ainsi qu’à tout appel d’API en mode application uniquement (app-only) depuis l’intégration.
Flux de consentement et d’installation
- Consentement administrateur (à l’échelle du tenant)
- Un administrateur Entra ID accorde les autorisations d’application Graph listées ci-dessus.
- Découverte de l’application
- L’intégration interroge le catalogue d’applications Teams pour localiser notre application et récupérer
teamsAppId.
- L’intégration interroge le catalogue d’applications Teams pour localiser notre application et récupérer
- Installation ciblée
- Depuis notre tableau de bord, nous installons le bot dans une équipe donnée.
- Pendant l’installation, les étendues RSC sont accordées uniquement à cette équipe (ou au chat spécifique lorsqu’il est invoqué dans un chat).
- Fonctionnement
- La découverte (organisation/équipes/canaux/catalogue d’applications) utilise les autorisations d’application Graph.
- La lecture et l’envoi de messages ainsi que la lecture des membres/paramètres reposent sur RSC dans les surfaces où il est installé.
Notes sur le principe de moindre privilège
- Lecteurs de base uniquement :
User.ReadBasic.All(aucune lecture de messages à l’échelle du client/tenant). - Le contenu des messages est consultable exclusivement via RSC et uniquement là où le bot est installé/présent.
- Aucune autorisation relative aux boîtes aux lettres, aux fichiers ou aux calendriers n’est demandée.
Révocation et désinstallation
- Révoquer le consentement d’administrateur : un administrateur du tenant peut supprimer les autorisations d’application d’entreprise de l’application dans Entra ID.
- Désinstaller depuis Teams : supprimez l’application d’une équipe/d’un chat pour révoquer RSC pour cette ressource.
- Gestion des données : lors de la désinstallation, notre intégration cesse de traiter les événements pour cette équipe/ce chat et supprime les abonnements/liens associés.

