Primeiros passos
Instalação
- Vá para Settings > Connections e selecione Microsoft Teams
- Clique em “Connect”
- Você será solicitado a instalar o aplicativo Devin para Microsoft Teams no seu tenant e/ou equipe de destino
- Certifique-se de vincular seu usuário. Todos os usuários da sua organização precisarão concluir esta etapa para usar o Devin
- Mencione
@Devinem um canal ou chat de uma equipe para iniciar uma sessão
Observação: Para que o Devin funcione para cada usuário, cada pessoa deve conectar a própria conta no painel do Devin (Settings > Connections). Isso permite que o Devin associe a identidade do Microsoft Teams desse usuário à sua conta no Devin.
Como usar o Devin a partir do Microsoft Teams
@Devin em qualquer canal do Teams.
O Devin responderá em uma thread à sua sessão. Você pode se comunicar normalmente, como na interface de chat padrão do Devin.
Observe que o Devin pode cometer erros. Verifique as respostas com atenção.
Palavras-chave e funções inline no Teams
Preços
Privacidade
Fluxo de autenticação
Detalhes de permissões
Visão geral rápida
- Graph (aplicativo, em todo o tenant): descoberta e orquestração de instalação.
- Bot do Teams RSC (por equipe/chat): acesso restrito a mensagens/membros/configurações apenas onde o bot está instalado ou presente.
Permissões de Microsoft Graph (Aplicativo) em todo o tenant
Observação: não usamos o Graph em nível de tenant para ler conteúdo de mensagens. O acesso a mensagens é concedido somente via RSC e somente onde o bot está instalado.
Permissões de Resource-Specific Consent (RSC) do bot do Teams
Salvaguardas de RSC: o acesso é limitado à equipe/chat específico onde o aplicativo está instalado ou participa. Remover o aplicativo de uma equipe/chat revoga esse acesso.
Exemplo: autenticação baseada em certificado para descoberta de Teams
Observação sobre credenciais: usamos um certificado X.509 (client assertion) em vez de um client secret para autenticação entre serviços. Isso se aplica a chamadas ao Microsoft Graph, comunicações do bot com o adaptador do Bot Framework e quaisquer chamadas de API somente de aplicativo feitas pela integração.
Fluxo completo de processamento de mensagens (Teams → Cognition)
Observação sobre credenciais: usamos um certificado X.509 (client assertion) em vez de um client secret para autenticação entre serviços. Isso se aplica a chamadas ao Microsoft Graph, comunicações do bot com o adaptador do Bot Framework e a quaisquer chamadas de API somente aplicativo feitas a partir da integração.
Fluxo de consentimento e instalação
- Consentimento de administrador (em todo o locatário)
- Um administrador do Entra ID concede as permissões de aplicativo do Graph listadas acima.
- Descoberta do aplicativo
- A integração consulta o catálogo de aplicativos do Teams para localizar nosso app e obter o
teamsAppId.
- A integração consulta o catálogo de aplicativos do Teams para localizar nosso app e obter o
- Instalação direcionada
- A partir do nosso painel, instalamos o bot em uma equipe específica.
- Durante a instalação, os escopos de RSC são concedidos apenas para aquela equipe (ou para o chat específico quando invocado em um chat).
- Operação
- A descoberta (organização/equipes/canais/catálogo de aplicativos) usa permissões de aplicativo do Graph.
- A leitura/envio de mensagens e a leitura de membros/configurações dependem de RSC nos contextos em que o app está instalado.
Observações sobre privilégio mínimo
- Apenas leitores básicos:
User.ReadBasic.All(sem leitura de mensagens em todo o tenant). - O conteúdo das mensagens é acessado exclusivamente por meio de RSC e somente onde o bot estiver instalado/presente.
- Nenhuma permissão de caixa de correio, arquivos ou calendário é solicitada.
Revogação e desinstalação
- Revogar consentimento de administrador: Um administrador do locatário pode remover as permissões do aplicativo empresarial no Entra ID.
- Desinstalar do Teams: Remova o aplicativo de uma Equipe/Chat para revogar o RSC para esse recurso.
- Tratamento de dados: Na desinstalação, nossa integração interrompe o processamento de eventos para essa Equipe/Chat e limpa as assinaturas/vínculos relacionados.

