Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Configuración de las conexiones de Microsoft Teams

Modo de enfoque
Configuración de las conexiones de Microsoft Teams - AWS Glue

Microsoft Teams admite los siguientes dos tipos de mecanismos de autenticación:

  1. Autenticación OAuth: Microsoft Teams admite el tipo de concesión AUTHORIZATION_CODE para OAuth2.

    • Este tipo de concesión se considera un OAuth “de tres vías”, ya que se basa en redirigir a los usuarios al servidor de autorización externo para autenticar al usuario. Se utiliza para crear conexiones a través de la consola de AWS Glue. El usuario que crea una conexión puede, de forma predeterminada, confiar en una aplicación conectada propiedad de AWS Glue en la que no necesita proporcionar ninguna información relacionada con OAuth, excepto la URL de la instancia de Microsoft Teams. La consola de AWS Glue redirigirá al usuario a Microsoft Teams, donde deberá iniciar sesión y conceder a AWS Glue los permisos solicitados para acceder a su instancia de Microsoft Teams.

    • Los usuarios aún pueden optar por crear una aplicación conectada propia en Microsoft Teams y proporcionar un ID y secreto de cliente propios al crear conexiones a través de la consola de AWS Glue. En este escenario, aún serán redirigidos a Microsoft Teams para iniciar sesión y autorizar a AWS Glue para que acceda a los recursos.

    • Este tipo de concesión da como resultado un token de actualización y un token de acceso. El token de acceso permanecerá válido durante una hora y se puede actualizar automáticamente sin la interacción del usuario mediante el token de actualización.

    • Para consultar la documentación pública de Microsoft Teams sobre la creación de una aplicación conectada para el flujo Authorization Code OAuth, consulte | Microsoft Learn. Registre una aplicación en la plataforma de identidades de Microsoft: Microsoft Graph.

Para configurar una conexión a Microsoft Teams:

  1. En AWS Secrets Manager, cree un secreto con los siguientes detalles. Es necesario crear un secreto para cada conexión en AWS Glue.

    1. Para la autenticación OAuth:

      • En el caso de aplicaciones conectadas administradas por el cliente, el secreto debe contener el secreto del consumidor de la aplicación conectada con USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET como clave.

  2. En AWS Glue Studio, cree una conexión en Conexiones de datos según los pasos que se indican a continuación:

    1. En Conexiones de datos, elija Crear conexión.

    2. Al seleccionar un Origen de datos, seleccione Microsoft Teams.

    3. Proporcione el ID de inquilino de Microsoft Teams.

    4. Seleccione el rol de IAM que AWS Glue pueda asumir y que tenga permisos para las siguientes acciones:

      { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterface", "ec2:DeleteNetworkInterface", ], "Resource": "*" } ] }
    5. Proporcione el ID de cliente de la aplicación cliente administrada por el usuario de la aplicación Microsoft Teams.

    6. Seleccione el secretName que desee usar para esta conexión en AWS Glue para colocar los tokens.

    7. Seleccione las opciones de red si quiere usar su red.

  3. Conceda el rol de IAM asociado a su permiso de trabajo de AWS Glue para leer secretName. Elija Siguiente.

  4. En la configuración de su trabajo de AWS Glue, proporcione connectionName como Conexión de red adicional.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.