Conceder e gerenciar consentimento para permissões de aplicativo do Teams

O uso de aplicativos do Teams pode fornecer um impulso incrível para a produtividade e colaboração entre os usuários da sua organização. Os aplicativos do Teams trazem informações para seus usuários sem qualquer alternância de contexto e os ajudam a fazer um ótimo trabalho. Como administrador, você desempenha um papel fundamental na capacitação dos usuários com o tipo certo de aplicativos, equilibrando as necessidades de segurança e conformidade da empresa. Depois de decidir aprovar o uso de um aplicativo, certifique-se de que a adoção do aplicativo seja tranquila para os usuários.

Uma parte crucial do processo é conceder consentimento para as permissões que um aplicativo precisa para funcionar. Seu consentimento para aplicativos aprovados é fundamental para que cada usuário em sua organização não precise revisar permissões e consentimento individualmente ao iniciar o aplicativo. Alguns exemplos de permissões solicitadas por aplicativos incluem a capacidade de ler informações armazenadas em uma equipe, ler o perfil de um usuário e enviar um email em nome dos usuários. Para saber mais sobre permissões e consentimento, consulte Permissões e consentimento no ponto de extremidade da plataforma de identidade da Microsoft.

Para proteger as necessidades da empresa e aderir às suas políticas, somente os Administradores Globais podem conceder consentimento a permissões de aplicativos em nome de todos os usuários em sua organização. A opção de exibir detalhes e a exigência de conceder consentimento se aplicam a aplicativos personalizados e de terceiros, e não aos aplicativos fornecidos pela Microsoft.

Exibir permissões do Microsoft Graph solicitadas por um aplicativo

Na página Gerenciar aplicativos , a coluna Permissões indica se um aplicativo tem permissões que precisam de consentimento. Selecione o link Exibir detalhes de um aplicativo para exibir as várias permissões e acesso às informações da organização solicitadas pelo aplicativo. A opção de exibir detalhes e conceder consentimento aplica-se a aplicativos personalizados e de terceiros, e não aos aplicativos fornecidos pela Microsoft.

Ao conceder consentimento a essas permissões, você permite que um aplicativo acesse as informações da sua organização. Examine cuidadosamente as permissões solicitadas pelo aplicativo antes de conceder consentimento. Para obter mais informações, consulte Permissões e consentimento de aplicativos do Teams. Somente Administradores Globais podem conceder consentimento para as permissões do Graph que um aplicativo solicita. Os administradores do Teams podem exibir as permissões necessárias no centro de administração. A opção de exibir detalhes e conceder consentimento aplica-se a aplicativos personalizados e de terceiros, e não aos aplicativos fornecidos pela Microsoft.

Para exibir e conceder consentimento para todos os usuários em sua organização, siga estas etapas:

  1. No Centro de administração do Teams, acesse aplicativos >do TeamsGerenciar aplicativos.

  2. Procure o aplicativo necessário e execute uma das seguintes ações:

    • Selecione o link Exibir detalhes na coluna Permissões do aplicativo para abrir a guia Permissões .
    • Selecione o nome do aplicativo para acessar a página de detalhes do aplicativo e selecione a guia Permissões .

    Captura de tela mostrando a opção de conceder consentimento às permissões do Graph solicitadas a um aplicativo.

  3. Examine as permissões solicitadas pelo aplicativo na caixa de diálogo que é aberta.

    Captura de tela mostrando a caixa de diálogo que aceita o consentimento para as permissões solicitadas por um aplicativo.

  4. Selecione Aceitar para conceder consentimento, se você concordar com as permissões solicitadas pelo aplicativo. Uma mensagem de confirmação informa que o consentimento está disponível para o aplicativo. O aplicativo agora tem acesso aos recursos especificados para todos os usuários em sua organização para os quais o aplicativo é permitido. Os usuários não são solicitados agora a examinar as permissões.

    Captura de tela mostrando o consentimento concedido às permissões do aplicativo.

Nota

Na nova versão do aplicativo, se o desenvolvedor adicionar permissões extras que exigem consentimento do administrador, os usuários não poderão usar o aplicativo até que você conceda consentimento ao aplicativo atualizado.

Você pode definir as configurações de consentimento do usuário para permitir que os usuários concordem com as permissões selecionadas (abordagem recomendada) e usar aplicativos que exigem apenas essas permissões específicas sem precisar do consentimento do administrador.

Essa abordagem funciona com a classificação de permissões no portal do Microsoft Entra ID. A classificação permitiu que os administradores definissem algumas permissões do Gráfico Delegado como permissões de baixo risco em sua organização. Os administradores decidem quais permissões de baixo risco com base na postura de risco de sua organização. Como medida de segurança, você não pode categorizar as permissões de aplicativo como de baixo risco.

Você pode definir as configurações de consentimento do usuário de forma que os usuários:

  • Não poderá consentir com nenhum aplicativo e, portanto, usar apenas aplicativos aprovados pelo administrador.
  • Concorde com as permissões selecionadas (abordagem recomendada) e use um aplicativo que exigia apenas essas permissões específicas.

A abordagem recomendada funciona junto com a classificação de permissões. A classificação permite que os administradores definam algumas ou todas as permissões do Gráfico Delegado como permissões de baixo risco em sua organização. Os administradores decidem as permissões de baixo risco com base na postura de risco da organização. Como medida de segurança, você não pode categorizar as permissões de aplicativo como de baixo risco. As permissões de aplicativo exigem apenas o consentimento de um administrador. Para obter mais informações, confira configurar como os usuários consentem com aplicativos e como classificar permissões como de baixo ou alto risco.

As funções que podem realizar essa configuração são Administrador Global, Administrador de Aplicativos ou Administrador de Aplicativos de Nuvem. Recomendamos usar uma função de privilégio inferior, como Administrador de Aplicativos.

Depois de conceder consentimento às permissões de um aplicativo, a guia Permissões mostra uma confirmação de que o consentimento está disponível para as permissões do aplicativo. Se você quiser exibir os detalhes de cada permissão de aplicativo, siga estas etapas:

  1. Entre no centro de administração do Microsoft Entra.

  2. Selecione Aplicativos>Aplicativos empresariais.

  3. Selecione um aplicativo para exibir suas permissões. Selecione Permissões na página de aplicativos.

    Captura de tela mostrando a interface do usuário do Microsoft Entra usada para exibir e gerenciar o consentimento concedido às permissões de um aplicativo.

  4. Selecione uma permissão para ver mais detalhes sobre ela.

    Captura de tela mostrando os detalhes de uma permissão selecionada.

Para revogar o consentimento que você concedeu a um aplicativo, siga estas etapas:

  1. Na guia Permissões, selecione o link do Microsoft Entra ID para abrir as permissões do aplicativo no centro de administração do Microsoft Entra.

  2. Na guia Consentimento do Administrador, escolha a permissão que deseja revogar e selecione as reticências ....

  3. Selecione Revogar Permissão e, em seguida , selecione Sim, revogar na caixa de diálogo de confirmação.

    Captura de tela mostrando a opção de revogar uma permissão do Graph de um aplicativo do centro de administração do Microsoft Entra.

Depois de revogar o consentimento para algumas permissões, você poderá conceder consentimento novamente. Para obter mais informações, consulte Conceder consentimento de administrador em toda a organização às permissões de um aplicativo.

Os desenvolvedores atualizam aplicativos para adicionar novas funcionalidades, aprimorar funcionalidades existentes ou corrigir bugs. Algumas atualizações de aplicativo adicionam novas permissões que não faziam parte da versão anterior do aplicativo. Se o desenvolvedor adicionar novas permissões que exijam consentimento do administrador, você deverá consentir com as novas permissões. O fluxo de novo consentimento é o mesmo descrito em Conceder consentimento de administrador em toda a organização às permissões de um aplicativo.

Para saber mais sobre alterações de aplicativo que exigem consentimento de um usuário ou administrador, consulte Condições quando uma atualização de aplicativo requer consentimento. Dependendo da configuração da sua organização, os usuários poderão conceder consentimento para alguns tipos de permissões.

As permissões RSC (consentimento específico do recurso) permitem que um aplicativo acesse e modifique os dados de uma equipe ou de um usuário. As permissões RSC são granulares e específicas para a equipe do Teams na qual um aplicativo é adicionado. Alguns exemplos de permissões RSC são a capacidade de criar e excluir canais em uma equipe, obter as configurações de uma equipe e criar e remover guias de canal.

Você define permissões RSC no manifesto do aplicativo, não no centro de administração do Microsoft Entra. Os proprietários de equipe podem conceder consentimento para essas permissões ao adicionar o aplicativo a uma equipe ou a um chat. Para obter mais informações, consulte RSC (consentimento específico de recurso).

Você pode exibir as permissões RSC para um aplicativo na guia Permissões da página de detalhes do aplicativo. As permissões RSC são listadas junto com as outras permissões nas seções de Aplicativo e Permissões delegadas.

Os administradores podem configurar se os usuários podem permitir que os aplicativos acessem os dados de seus grupos ou equipes. Os Administradores Globais podem alterar o consentimento do proprietário do Grupo para aplicativos que acessam as configurações de dados no Microsoft Entra ID, para permitir que os usuários concordem com as permissões RSC.

Se você não permitir que o proprietário do grupo dê consentimento para aplicativos, os usuários não poderão consentir com permissões RSC em um aplicativo, se as permissões RSC forem usadas.