Collegamento Altamira HRM con Microsoft Teams
SeguiQuesta guida spiega passo passo come un Amministratore Azure del cliente può collegare la propria directory (tenant) all'applicazione Altamira, consentendo a quest'ultima di creare e gestire riunioni Microsoft Teams in modalità application-only (senza interazione utente).
1. Autorizzare l'app tramite admin consent
L'amministratore del tenant cliente deve eseguire il consenso amministrativo (admin consent) per autorizzare i permessi richiesti.
Link da utilizzare (personalizzato con tenant ID del cliente):
https://login.microsoftonline.com/<TENANT_ID_CLIENTE>/adminconsent?client_id=068cc7eb-b225-4ff3-9073-5d449de6a008
Sostituire <TENANT_ID_CLIENTE> con l'ID della propria directory Azure.
Cosa fa questo passaggio:
- Registra l'app "Altamira Online Meetings" come Enterprise Application nel tenant del cliente
- Concede i permessi applicativi dichiarati
2. Permessi API autorizzati
L'app richiederà i seguenti Application permissions di Microsoft Graph:
| Permesso | Descrizione |
|---|---|
OnlineMeetings.ReadWrite.All | Creare, leggere e modificare riunioni Teams per qualsiasi utente autorizzato |
OnlineMeetingArtifact.Read.All | Leggere le statistiche di presenza nel meeting |
User.Read.All | Leggere le informazioni base degli utenti |
Questi permessi sono utilizzati esclusivamente per creare e gestire meeting per gli utenti a cui viene assegnata una policy.
Nessuna operazione sarà effettuata per conto di utenti non autorizzati esplicitamente.
3. Assegnare la policy all'app e agli utenti (PowerShell)
Requisiti:
- Modulo PowerShell
MicrosoftTeamsinstallato (Install-Module MicrosoftTeams) - Essere connessi con un Global Administrator del tenant cliente
Step 1: Connessione al tenant
Connect-MicrosoftTeams -TenantId <TENANT_ID_CLIENTE>
Step 2: Creare la policy di accesso applicativo
New-CsApplicationAccessPolicy \
-Identity AltamiraOnlineMeetingPolicyApp \
-AppIds "APP-ID" \
-Description "Policy per consentire all'app Altamira di creare meeting Teams"
#To assign the policy to all users
#Grant-CsApplicationAccessPolicy -PolicyName "AltamiraOnlineMeeting" -GlobalQuesta policy definisce quale applicazione è autorizzata ad agire per conto di utenti specifici.
Step 3: Assegnare la policy a uno o più utenti
Grant-CsApplicationAccessPolicy \
-PolicyName AltamiraOnlineMeetingPolicyApp \
-Identity "nomeutente@azienda.com"
Solo gli utenti che ricevono questa policy potranno essere target delle API dell'app Altamira.
Puoi assegnarla anche in batch tramite script a più utenti.
4. Verifica
Verifica che l'utente abbia la policy:
Get-CsOnlineUser -Identity "nomeutente@azienda.com" | Select DisplayName, ApplicationAccessPolicy
Deve restituire:
ApplicationAccessPolicy ------------------------ AltamiraOnlineMeetingPolicyApp
Opzionale: rimozione della policy
Per rimuovere la policy da un utente:
Grant-CsApplicationAccessPolicy -Identity "nomeutente@azienda.com" -PolicyName AltamiraOnlineMeetingPolicyApp
Per eliminare completamente la policy:
Remove-CsApplicationAccessPolicy -Identity "AltamiraOnlineMeetingPolicyApp"
A questo punto l'integrazione è attiva
L'applicazione Altamira sarà in grado di:
- Creare riunioni Teams per gli utenti abilitati
- Invitare partecipanti esterni
- Gestire i meeting senza interazione manuale da parte degli utenti
Per ogni dubbio tecnico o supporto, contattare il team Altamira.
Commenti
0 commenti
Questo articolo è chiuso ai commenti.