概述
Microsoft Teams 应用可以搜索和引用您已连接的 Microsoft 工作或学校账户有权访问的 Teams 内容。受支持的实时操作取决于您的应用权限和工作空间设置。符合条件的 Enterprise 和 Edu 管理员可以单独为已批准的 Teams 内容配置管理员管理的索引。
实时访问可以支持发送消息或管理 Planner 任务等获批操作。管理员管理的同步为只读,无需每位工作空间成员连接个人同步账户。
有关已连接应用的概述,请参阅:ChatGPT 中的已连接应用。
可用性
Microsoft Teams 的可用性取决于您的 ChatGPT 方案、所在地、工作空间设置、Microsoft 账户及组织的 Microsoft Entra 政策。
管理员管理的 Microsoft Teams 同步仅适用于受支持区域中符合条件的 Enterprise 和 Edu 工作空间。Teams 不提供个人或自助式同步选项。
有关支持管理员管理的 Microsoft Teams 同步的工作空间数据驻留区域,请参阅:ChatGPT 中由管理员管理的同步应用。
连接 Microsoft Teams
根据您的 ChatGPT 版本中提供的选项,打开插件或应用。
找到 Microsoft Teams,然后选择连接账户的选项。
使用您的 Teams Microsoft 账户登录。
查看请求的权限并完成 Microsoft 授权流程。
返回 ChatGPT。
如果您的组织要求管理员同意,您可能需要先由 Microsoft Entra 管理员批准所请求的权限,才能连接或使用某些操作。
有关一般连接说明,请参阅:在 ChatGPT 中连接和管理应用账户。
在对话中使用 Microsoft Teams
连接 Teams 后,您可以让 ChatGPT 从您已有权访问的对话中查找信息。
例如:
“总结过去一周有关发布的 Teams 对话。”
“查找项目规划频道中的决策和待解决问题。”
“使用事件响应聊天中的最新消息起草状态更新。”
“查找我在此项目中的 Planner 任务,并按负责人分组。”
根据组织批准的权限及 ChatGPT 中启用的操作,实时 Teams 应用还可能执行以下操作:
搜索或检索聊天和频道中的消息。
列出团队、频道、聊天及其他受支持的对话详情。
发送或回复 Teams 消息。
创建受支持的聊天或频道。
读取、创建、更新或删除受支持的 Microsoft Planner 任务。
检索符合条件的已安排 Teams 会议信息。
会议文字记录和录制功能取决于您的方案及 Microsoft 权限。如果此功能可用,只有在文字记录已存在且您的 Microsoft 账户有权访问时,才能检索其文本。录制操作提供录制元数据,而非录制文件内容。
在发送消息、更改任务或执行其他 Teams 操作前,ChatGPT 可能会要求您确认。
管理 Microsoft Teams 权限
Microsoft Teams 权限决定可以访问哪些对话和操作。ChatGPT 不会授予对您的 Microsoft 账户无权访问的团队、聊天、频道或会议的访问权限。
ChatGPT 工作空间所有者或管理员负责管理应用可用性和允许的操作。Microsoft Entra 管理员授予这些操作所需的 Microsoft Graph 权限。这些角色可以由不同人员担任。
有关工作空间控制的更多信息,请参阅:插件和应用的管理员控制、安全与合规。
查看实时 Teams 访问权限
根据启用的操作,Microsoft Teams 应用可能会请求以下权限:
User.Read、User.Read.All 或 User.ReadBasic.All:识别用户并检索受支持操作所需的账户信息。
offline_access:保持授权连接,无需为每次请求重新登录。
Chat.Read:读取登录用户可以访问的聊天。
ChatMessage.Send:启用相应操作后,发送或回复聊天消息。
ChannelMessage.Read.All:读取登录用户有权访问的频道中的消息。
ChannelMessage.Send:在允许时发送或回复频道消息。
Team.ReadBasic.All 和 Channel.ReadBasic.All:读取团队和频道的基本信息。
Chat.Create 和 Channel.Create:启用相应操作后,创建受支持的聊天或频道。
Tasks.Read 和 Tasks.ReadWrite:读取或管理受支持的 Microsoft Planner 任务。
Calendars.Read 和 OnlineMeetings.ReadWrite:查找受支持的已安排 Teams 会议。
OnlineMeetingTranscript.Read.All:检索符合条件的会议文字记录及其内容。
OnlineMeetingRecording.Read.All:检索符合条件的会议录制元数据。
某些高级 Teams 操作可能需要额外的 Microsoft 权限。具体请求哪些权限取决于工作空间中可用和已启用的操作。
批准 Microsoft 权限
以下步骤介绍插件管理员界面。如果您的工作空间使用应用管理功能,请前往工作空间设置 > 应用,依次选择 Microsoft Teams 和 Microsoft 权限。继续完成下述权限检查和 Microsoft 审批。
以工作空间所有者或管理员身份登录 ChatGPT。
前往管理员 > 插件。
选择配置 Microsoft 权限,查看工作空间中 Microsoft 应用的合并权限请求。
查看各项权限及其关联操作。
仅选择您的组织希望纳入请求的权限。
完成 Microsoft 管理员审批
继续前往 Microsoft Entra,使用能够授予组织范围同意的管理员账户登录。
验证组织和 ChatGPT/OpenAI 应用程序。
查看所选请求,完成 Microsoft 同意流程,然后返回 ChatGPT。
批准 Microsoft 权限并不会自动启用其关联操作。工作空间管理员还必须查看操作、角色访问权限及相关工作空间设置。批准新权限后,成员可能需要重新连接其 Microsoft 账户。
设置管理员管理的 Microsoft Teams 同步
管理员管理的同步会为符合条件的 Enterprise 或 Edu 工作空间编制已批准的 Teams 消息内容和对话元数据索引。工作空间管理员只需为组织连接一次;成员无需单独配置同步连接。
管理员管理的 Teams 索引为只读。它不能发送消息、创建聊天或频道、管理 Planner 任务,也不能执行其他实时 Teams 操作。
准备工作空间和 Microsoft 租户
开始之前:
确认管理员管理的 Teams 同步适用于您的 ChatGPT 工作空间和所在区域。
以 ChatGPT 工作空间所有者或管理员身份登录。
使用能够授予所需 Microsoft Entra 同意的 Microsoft Teams 管理员账户。
确定要纳入哪些团队、频道或聊天。
查看所有 Microsoft Purview 敏感度标签要求。
确定成员是否还应保留对独立实时 Microsoft Teams 应用的访问权限。
查看管理员管理的同步权限
管理员管理的 Teams 同步会请求 Microsoft Graph 权限,以便 ChatGPT 处理已批准的对话内容、用户身份和组成员身份。其中大多数为应用程序权限,获批的连接可借此运行,无需每位成员单独登录。
请求的权限可能包括:
Channel.ReadBasic.All:读取频道名称和说明。
ChannelMember.Read.All:读取频道成员身份。
ChannelMessage.Read.All:读取受支持的频道消息。
Chat.Read.All:读取受支持的聊天消息。
Directory.Read.All:读取映射用户和权限所需的目录数据。
Group.Read.All:读取 Microsoft 365 组。
GroupMember.Read.All:读取组成员身份。
SensitivityLabels.Read.All:使用感知标签的配置时,读取 Microsoft Purview 敏感度标签。
Team.ReadBasic.All:读取团队的基本信息。
TeamMember.Read.All:读取团队成员身份。
User.Read.All:读取匹配工作空间成员所需的用户个人资料。
SensitivityLabels.Read.All 使用委托访问权限。其他管理员管理的权限会按照针对您组织配置显示的 Microsoft 同意流程授予。
Microsoft Entra 管理员必须批准所请求的权限。授予连接读取已批准 Teams 内容的权限,并不会让工作空间成员检索其原本无权在 Microsoft Teams 中访问的对话。
配置管理员管理的连接
以工作空间所有者或管理员身份登录 ChatGPT。
前往管理员 > 插件,打开包含 Microsoft Teams 的插件。如果您的工作空间使用工作空间设置 > 应用,请在其中选择 Microsoft Teams。
确认已为工作空间启用 Microsoft Teams。
如果您的工作空间支持基于角色的访问控制,请查看角色访问权限。
如果看到索引搜索,请选择设置。
批准数据源并完成设置
使用设置期间要求的 Microsoft Teams 管理员账户登录。
在 Microsoft Entra 中查看并批准 Microsoft 权限。
选择您的组织要纳入的团队、频道或聊天。
在可用且适当时应用 Microsoft Purview 敏感度标签筛选条件。
完成设置,并留出时间创建初始索引。
如果 Microsoft 管理员账户与设置流程要求的账户不一致,请先改用已获授权的账户,再继续操作。
选择 Teams 内容和敏感度标签筛选条件
管理员选择的内容及任何 Microsoft Purview 筛选条件共同界定管理员管理的 Teams 索引范围。所选范围以外的内容不会编入索引。
Microsoft Teams 成员身份和 Microsoft 365 权限仍决定每位成员可以检索哪些已编入索引的对话。
初始索引所需时间取决于 Teams 内容量和组织规模。大型租户可能需要更长时间,并且在初始索引准备就绪前,数据源可能不可用。
设置完成后,消息和权限信息会定期刷新。近期消息、成员身份变更或权限更新可能需要一段时间才会显示。
将实时操作与索引内容分开管理
实时 Microsoft Teams 应用和管理员管理的 Teams 同步可以同时启用,但两者的控制方式不同:
实时操作使用成员已连接的 Microsoft 账户以及为这些操作批准的权限。
管理员管理的同步使用已获批准的工作空间连接及管理员选择的索引范围。
应用于索引连接的 Microsoft Purview 筛选条件不会自动限制独立的实时 Teams 连接。
操作参数限制不适用于管理员管理的索引数据。
仅禁用实时操作不会同时禁用现有的管理员管理同步连接。
如果您的组织需要通过管理员管理的内容范围来控制 Teams 信息的检索方式,请检查实时 Teams 应用的读取操作,并禁用任何与组织政策冲突的操作。
受支持的内容和限制
管理员管理的 Teams 同步可以为受支持的消息文本和对话元数据编制索引,包括时间戳、源链接、可用的作者信息,以及实施权限控制所需的成员身份信息。
除非相关文本出现在受支持的消息内容中,否则它不会单独为 Teams 附件、文件、视频或会议录制内容编制索引。
管理员管理的同步不支持:
发送或回复 Teams 消息。
创建聊天、频道或团队。
创建或更改 Planner 任务。
检索录制文件的内容。
设置个人或自助式同步连接。
如果您的工作空间允许这些操作,且您的 Microsoft 账户拥有所需权限,部分操作仍可通过独立的实时 Teams 应用执行。
Microsoft Teams 问题排查
有关连接或权限错误的帮助,请参阅:排查 ChatGPT 中的应用问题。
未显示 Microsoft Teams
确认您的账户可以使用此应用,并且工作空间管理员已启用它。在受管理的工作空间中,检查角色访问权限或已批准域政策是否限制了可连接的人员。
需要 Microsoft 管理员批准
请 Microsoft Entra 管理员查看与组织要使用的 Teams 操作相关联的权限。ChatGPT 工作空间管理员可以禁用依赖于组织不愿授予之权限的操作。
Teams 操作仍无法使用
请确认:
已在应用的操作设置中启用相关操作。
Microsoft Entra 中仍授予了相应的 Microsoft 权限。
已连接所需的 Microsoft 账户。
成员可以访问相关的 Teams 聊天、频道、会议或 Planner 资源。
如果引入了新的 Microsoft 权限,账户已重新连接。
缺少已同步的 Teams 消息
检查该对话是否纳入管理员管理的范围、是否被敏感度标签筛选条件排除,以及成员是否属于相关聊天、频道或团队。请留出时间完成初始索引和后续权限刷新。
会议文字记录或录制内容不可用
请确认:
会议符合条件。
您的 ChatGPT 方案支持所请求的功能。
已登录的 Microsoft 账户可以访问该会议。
所需的 Microsoft 权限已获批准。
必须先有文字记录,才能进行检索。录制操作提供元数据,而非录制文件内容。
管理员管理的同步不可用
请确认您的工作空间符合条件、配置的区域支持 Teams 同步,并且获授权的 Microsoft 管理员能够批准所请求的应用程序权限。Teams 不提供个人或自助式同步选项。
常见问题
不启用同步也能使用 Microsoft Teams 吗?
可以。当您的账户可以使用 Microsoft Teams 应用时,您可以连接 Microsoft 账户,以进行实时访问和获批操作。管理员管理的同步是一项独立的工作空间功能。
我可以为自己的账户启用 Teams 同步吗?
不可以。Teams 同步只能由管理员在符合条件的工作空间中部署。
管理员管理的同步可以发送 Teams 消息吗?
不可以。管理员管理的 Teams 同步为只读。发送或回复消息需要另行启用实时 Teams 操作,并获得相应的 Microsoft 权限。
成员能否看到其无权在 Microsoft Teams 中访问的对话?
不能。Teams 成员身份和 Microsoft 365 权限仍决定每位成员可以检索的内容。
管理员能否选择要将哪些团队、频道或聊天编入索引?
可以。管理员可以选择要纳入管理员管理连接的内容,并应用受支持的敏感度标签筛选条件。这些限制适用于索引,不会自动应用于独立的实时 Teams 连接。
成员是否需要为管理员管理的同步连接自己的 Teams 账户?
不需要。工作空间连接由管理员配置。如果实时 Teams 操作可用,成员仍可另行连接自己的 Microsoft 工作账户。
管理员管理的 Teams 索引是否包含会议录制内容?
不包含。索引涵盖受支持的消息和对话元数据。如果用户符合条件并已获得授权,独立实时 Teams 应用中的录制操作可以返回录制元数据,但不会返回录制文件的内容。
