Configurazione dei provider di meeting online
SeguiMicrosoft Teams
Altamira HRM utilizza le seguenti autorizzazioni delegate di Microsoft Graph:
Calendars.ReadeCalendars.ReadWrite: lettura e scrittura dei calendari dell'utente.OnlineMeetings.ReadWrite: lettura e creazione di meeting online per conto dell'utente.User.Read: accesso e lettura del profilo utente.OnlineMeetingArtifact.Read.All: lettura del report delle presenze della riunione.openid,profile,email,offline_access: identificazione dell'utente e mantenimento dell'autorizzazione nel tempo, senza dover rifare il login a ogni riunione.
Gli endpoint Microsoft utilizzati dalla piattaforma sono:
https://login.microsoftonline.com/common/oauth2/v2.0/authorizehttps://login.microsoftonline.com/common/oauth2/v2.0/tokenhttps://graph.microsoft.com/v1.0/me/onlineMeetings
Le autorizzazioni sono tutte di tipo delegato: Altamira HRM agisce sempre nel contesto dell'utente collegato e non ha accesso ai dati degli altri utenti del tenant. Attenzione però a OnlineMeetingArtifact.Read.All, che pur essendo delegata richiede il consenso dell'amministratore Microsoft 365: se non viene concesso, le riunioni funzionano regolarmente ma non è possibile recuperare il report delle presenze.
Zoom
Per l'integrazione con Zoom, Altamira HRM utilizza i seguenti scope API:
meeting:write: visualizzazione e gestione dei meeting, inclusa la creazione di nuovi meeting per conto dell'utente.user_info:read: visualizzazione delle informazioni utente.
Anche in questo caso non è richiesto il consenso da parte dell'amministratore, salvo il caso in cui l'account Zoom aziendale limiti l'installazione delle app di terze parti.
Google Meet
L'integrazione con Google Meet si avvale delle seguenti autorizzazioni:
/auth/calendar: visualizzazione, modifica e cancellazione dei calendari accessibili all'utente. È l'autorizzazione con cui viene creato l'evento che genera il link Meet./auth/calendar.events: visualizzazione e modifica degli eventi sui calendari dell'utente./auth/calendar.events.owned: creazione, modifica e cancellazione degli eventi di cui l'utente è proprietario./auth/meetings.space.readonly: lettura della configurazione della stanza Meet./auth/meetings.space.settings: impostazione della stanza come accessibile dall'esterno e con moderazione attiva, così che i candidati e gli ospiti esterni al dominio possano entrare direttamente dal link, senza restare in attesa di ammissione./auth/admin.directory.user.readonly: lettura in sola lettura della rubrica utenti del dominio, necessaria per identificare tramite email i partecipanti nel report delle presenze.
Gli endpoint Google utilizzati dalla piattaforma sono:
https://accounts.google.com/o/oauth2/v2/authhttps://oauth2.googleapis.com/tokenhttps://www.googleapis.com/calendar/v3https://meet.googleapis.com/v2https://admin.googleapis.com/admin/directory/v1
Le prime tre autorizzazioni sono concesse direttamente dall'utente nella schermata di consenso Google e non richiedono l'intervento dell'amministratore. Le altre richiedono attenzione da parte dell'amministratore Google Workspace:
/auth/admin.directory.user.readonlyè un permesso ad accesso limitato: un utente senza privilegi amministrativi non può concederlo. Per poterlo usare, l'amministratore deve assegnare all'utente un ruolo con il solo privilegio Utenti → Lettura. Senza questo permesso le riunioni funzionano regolarmente, ma i partecipanti non vengono identificati e le presenze non vengono registrate.- Se il dominio limita l'accesso delle applicazioni di terze parti (Console di amministrazione → Sicurezza → Controlli API), l'applicazione Altamira HRM va marcata come attendibile, altrimenti la schermata di consenso viene bloccata.
- Se
/auth/meetings.space.settingsnon viene concesso, la riunione viene creata comunque, ma la stanza mantiene le impostazioni predefinite di Google: i partecipanti esterni al dominio potrebbero dover attendere di essere ammessi dall'organizzatore.
L'utilizzo di questa integrazione e il trasferimento di informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, inclusi i Limited Use requirements.
Conclusioni
L'integrazione di Altamira HRM con i principali provider di meeting online è progettata per essere semplice e immediata: nella maggior parte dei casi l'utente collega il proprio account in pochi secondi e inizia a creare riunioni. Solo due funzionalità dipendono da una configurazione dell'amministratore — il report delle presenze (Teams e Google Meet) e l'accesso diretto degli ospiti esterni su Google Meet — e in entrambi i casi la mancanza del permesso non blocca la creazione delle riunioni.
Commenti
0 commenti
Accedi per aggiungere un commento.