Utiliser un certificat ou MSI pour l’authentification de l’application
Article
Vous pouvez utiliser l’authentification basée sur un certificat ou msi pour valider votre application bot au lieu de l’ID et du secret du bot. Cette authentification résout les problèmes de conformité liés à l’utilisation de Microsoft Entra ID et d’un secret de bot.
Configuration requise
Vérifiez qu’une application de bot Teams est déployée sur Azure avec les ressources suivantes :
Un bot Azure.
ID Entra avec un secret utilisé pour l’authentification du bot.
Ressource qui héberge votre application bot, telle que Azure App Service, Azure Functions.
Sélectionnez votre abonnement dans la liste déroulante.
Sélectionnez votre groupe de ressources dans la liste déroulante.
Si vous n’avez pas de groupe de ressources existant, vous pouvez en créer un. Pour créer un service de bot Azure et une identité managée, procédez comme suit :
Sélectionnez Créer.
Entrez le nom de la ressource et sélectionnez OK.
Sélectionnez un emplacement dans la liste déroulante Nouvel emplacement du groupe de ressources .
Sous ID d’application Microsoft, sélectionnez Type d’application comme Identité managée affectée par l’utilisateur.
Dans type de création, sélectionnez Créer un ID d’application Microsoft.
OR
Vous pouvez d’abord créer manuellement une identité managée, puis créer le bot Azure à l’aide de l’inscription d’application existante.
Mettez à jour le nouveau point de terminaison et les nouveaux canaux de messagerie Azure Bot pour qu’ils correspondent à ceux de l’ancien service.
Accédez à la ressource d’hébergement de vos applications.
Sélectionnez Paramètres > Identité affectée > par l’utilisateur.
Ajoutez l’identité managée que vous avez créée.
Mettre à jour le code de votre application bot pour MSI
Pour mettre à jour le code de l’application bot pour MSI, procédez comme suit :
Ouvrez votre projet d’application bot dans Visual Studio ou Visual Studio Code.
La source de ce contenu se trouve sur GitHub, où vous pouvez également créer et examiner les problèmes et les demandes de tirage. Pour plus d’informations, consultez notre guide du contributeur.