Konfigurieren von Microsoft-Teams-Verbindungen
Microsoft Teams unterstützt die folgenden zwei Arten von Authentifizierungsmechanismen:
-
OAuth-Autorisierung: Microsoft Teams unterstützt den Gewährungstyp AUTHORIZATION_CODE für OAuth2.
-
Dieser Gewährungstyp wird als „dreibeiniges“ OAuth betrachtet, da er darauf angewiesen ist, dass Benutzer zur Authentifizierung an den Autorisierungsserver eines Drittanbieters weitergeleitet werden. Er wird verwendet, wenn Verbindungen über die AWS Glue-Konsole hergestellt werden. Der Benutzer, der eine Verbindung herstellt, kann sich standardmäßig auf eine verbundene App von AWS Glue verlassen, für die er außer der Microsoft-Teams-Instance-URL keine OAuth-bezogenen Informationen angeben muss. Die AWS Glue-Konsole leitet den Benutzer zu Microsoft Teams weiter, wo er sich anmelden und AWS Glue die angeforderten Berechtigungen für den Zugriff auf seine Microsoft-Teams-Instance erteilen muss.
-
Benutzer können sich weiterhin dafür entscheiden, ihre eigene verbundene Anwendung in Microsoft Teams zu erstellen und beim Herstellen von Verbindungen über die AWS Glue-Konsole ihre eigene Client-ID und ihr eigenes Client-Geheimnis anzugeben. In diesem Szenario werden sie weiterhin zu Microsoft Teams weitergeleitet, um sich anzumelden und AWS Glue den Zugriff auf ihre Ressourcen zu gewähren.
-
Dieser Gewährungstyp führt zu einem Aktualisierungstoken und einem Zugriffstoken. Das Zugriffstoken ist für eine Stunde aktiv und kann mithilfe des Aktualisierungstokens automatisch ohne Benutzerinteraktion aktualisiert werden.
-
Eine öffentliche Microsoft-Teams-Dokumentation zum Erstellen einer verbundenen App für den OAuth-Flow mit dem Autorisierungscode finden Sie unter | Microsoft Learn. Register an application with the Microsoft identity platform - Microsoft Graph
.
-
So konfigurieren Sie eine Microsoft-Teams-Verbindung:
-
Erstellen Sie in AWS Secrets Manager ein Geheimnis mit den folgenden Details. Es ist erforderlich, für jede Verbindung in AWS Glue ein Geheimnis zu erstellen.
-
Für die OAuth-Autorisierung:
-
Für kundenseitig verwaltete verbundene App – Geheimnis muss das Verbrauchergeheimnis der verbundenen App mit USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET als Schlüssel enthalten.
-
-
-
Erstellen Sie in AWS Glue Studio eine Verbindung unter Datenverbindungen, indem Sie die folgenden Schritte ausführen:
-
Wählen Sie unter „Datenverbindungen“ die Option Verbindung erstellen aus.
-
Wählen Sie als Datenquelle Microsoft Teams aus.
-
Geben Sie Ihre Mandanten-ID für Microsoft Teams an.
-
Wählen Sie die IAM-Rolle aus, die AWS Glue annehmen kann und die über Berechtigungen für folgende Aktionen verfügt:
-
Geben Sie die vom Benutzer verwaltete Client-Anwendungs-Client-ID der Microsoft-Teams-App an.
-
Wählen Sie das
secretNameaus, das Sie für diese Verbindung in AWS Glue verwenden möchten, um die Token einzufügen. -
Wählen Sie die Netzwerkoptionen aus, wenn Sie Ihr Netzwerk verwenden möchten.
-
-
Erteilen Sie der mit Ihrem AWS Glue-Auftrag verknüpften IAM-Rolle die Berechtigung,
secretNamezu lesen. Wählen Sie Weiter aus. -
Geben Sie in der Konfiguration Ihres AWS Glue-Auftrags
connectionNameals zusätzliche Netzwerkverbindung an.