You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需手动安装,实现Teams会议机器人主动发消息的方案咨询

问题:Teams会议通知机器人自动安装与权限授权方案

背景

基于Teams会议通知机器人示例开发了一款会议通知机器人,当前需手动在会议内安装才能向会议聊天发送消息。该机器人依赖RSC权限OnlineMeetingNotification.Send.Chat,手动安装时会完成权限授权。

需求

实现以下两种方式之一,避免用户手动安装:

  • 通过已自动加入会议的“录制机器人”,动态安装该通知机器人;
  • 在租户所有会议(含临时会议)中提前自动安装该机器人。

遇到的问题

  • 调用Graph API POST https://graph.microsoft.com/v1.0/chats/{chatId}/installedApps 借助录制机器人添加通知机器人时:
    • 保留清单权限要求,触发ResourceSpecificPermissionsMismatch错误;
    • 移除权限要求,机器人可被添加,但无法发送消息。
  • 在Azure门户预授权OnlineMeetingNotification.Send.Chat权限时,找不到对应选项;改用宽泛权限(如Chat.ReadWrite.All、OnlineMeetings.ReadWrite.All)后,发送消息仍报错:
    {
      "code":"NotEnoughPermissions",
      "message":"Bot not allowed to send meeting notification"
    }
    
  • 创建自定义设置策略预安装应用,未生效。

可行解决方案

方案1:租户级批量预安装到所有会议(含临时会议)

操作步骤:

  1. 确认应用清单权限配置
    在Teams应用清单(manifest.json)中保留RSC权限声明:

    "webApplicationInfo": {
      "id": "<你的Azure AD应用ID>",
      "resource": "https://graph.microsoft.com",
      "applicationPermissions": [
        "OnlineMeetingNotification.Send.Chat"
      ]
    }
    
  2. 预授权租户级RSC权限
    使用PowerShell执行命令,为应用授予租户级的OnlineMeetingNotification.Send.Chat权限:

    Connect-MgGraph -Scopes "AppCatalog.ReadWrite.All", "TeamworkAppInstallation.ReadWriteForUser.All"
    $appId = "<你的Azure AD应用ID>"
    $permissionId = (Get-MgServicePrincipal -Filter "appId eq '$appId'").ResourceSpecificPermissions | Where-Object { $_.Value -eq "OnlineMeetingNotification.Send.Chat" } | Select-Object -ExpandProperty Id
    New-MgChatInstalledApp -ChatId "<会议Chat ID>" -TeamsAppId "<Teams应用ID>" -Permissions @(@{PermissionId = $permissionId; PermissionType = "Application"})
    

    会议Chat ID可通过Graph API GET https://graph.microsoft.com/v1.0/me/onlineMeetings 或GET https://graph.microsoft.com/v1.0/users/{userId}/onlineMeetings 获取。

  3. 批量处理与临时会议监控

    • 编写脚本遍历租户内所有在线会议,批量执行上述安装命令;
    • 对临时会议,通过Graph API订阅onlineMeetings资源,监控会议创建事件,触发自动安装逻辑。

方案2:借助录制机器人动态安装并授权

关键修正:

  1. 配置录制机器人权限
    确保录制机器人的Azure AD应用拥有Chat.InstallApp应用权限,需在Azure门户添加并完成管理员同意。

  2. 安装时指定RSC权限
    调用安装接口时,在请求体中明确声明所需权限:

    {
      "teamsApp@odata.bind": "https://graph.microsoft.com/v1.0/appCatalogs/teamsApps/{teamsAppId}",
      "permissions": [
        {
          "permissionId": "<OnlineMeetingNotification.Send.Chat的权限ID>",
          "permissionType": "Application"
        }
      ]
    }
    

    权限ID可通过GET https://graph.microsoft.com/v1.0/servicePrincipals/{notificationBotServicePrincipalId}/resourceSpecificPermissions获取,筛选value为OnlineMeetingNotification.Send.Chat的项。

  3. 精简应用权限
    确保通知机器人的应用清单仅声明OnlineMeetingNotification.Send.Chat权限,避免冗余权限引发冲突。

方案3:修正自定义设置策略预安装

检查与调整:

  1. 确认策略范围
    在Teams admin中心的应用设置策略中,确保策略已分配给所有用户,且“会议应用”模块已添加目标机器人并设为“强制安装”。

  2. 验证应用状态
    确认机器人应用已上传到租户应用目录(Teams admin center > Teams apps > Manage apps),状态为“已批准”。

  3. 等待策略同步
    策略变更需1-2小时生效,可通过Get-CsTeamsAppSetupPolicy PowerShell命令验证配置。


内容的提问来源于stack exchange,提问作者kernelony

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 21:35:05