Registrare un'App Microsoft Graph
Registrare un'App Microsoft Graph — guida facile da comprendere basata sulla documentazione ufficiale
Pensa alla registrazione di un’app Microsoft Graph come al rilascio di una tessera della biblioteca per il tuo assistente AI: è un modo formale per dire “Questo bot è autorizzato a leggere libri specifici (trascrizioni delle riunioni) nella biblioteca (il tuo tenant Microsoft 365), ma solo con il permesso del bibliotecario (l’amministratore)”.
Se vuoi che il tuo Agente Hermes recuperi automaticamente note, registrazioni e trascrizioni delle riunioni da Teams, devi prima impostare questa “tessera della biblioteca”. Ecco come fare, passo dopo passo, senza perdersi nel labirinto di Microsoft.
Cosa ti serve prima di iniziare
- Un tenant Microsoft 365 con Teams Premium (o licenze che producono trascrizioni/registrazioni)
- Accesso amministrativo al portale Azure (o un amico amministratore che possa cliccare “Approva” per te)
- Una tazza di caffè: ci vogliono circa 10 minuti
Passo 1: Crea la registrazione dell’app
- Vai su entra.microsoft.com e accedi come amministratore.
- Vai su Identità → Applicazioni → Registrazioni app.
- Clicca su Nuova registrazione.
- Compila i campi:
- Nome:
Hermes Teams Meeting Pipeline(o qualsiasi nome tu ricordi facilmente) - Tipi di account supportati: Solo account in questa directory organizzativa (tenant singolo)
- URI di reindirizzamento: Lascia vuoto: non ci serve per l’autenticazione solo app.
- Nome:
- Clicca su Registra.
Verrai portato alla pagina di panoramica. Copia subito due valori (ti serviranno dopo):
# Salvali in un posto sicuro
MSGRAPH_CLIENT_ID = "l'ID applicazione (client)"
MSGRAPH_TENANT_ID = "l'ID directory (tenant)"
Passo 2: Crea un segreto client
Pensa al segreto client come a una password per la tua app. Dimostra che la tua app è chi dice di essere.
- Nel menu a sinistra, clicca su Certificati e segreti.
- Clicca su Nuovo segreto client.
- Descrizione:
hermes-graph-secret - Scadenza: Scegli 6-24 mesi (in base alla politica di rotazione della tua azienda).
- Clicca su Aggiungi.
Importante: Copia subito il valore nella colonna Valore: viene mostrato solo una volta. Non confonderlo con l’ID segreto.
MSGRAPH_CLIENT_SECRET = "il Valore che hai appena copiato"
Passo 3: Concedi le autorizzazioni API di Graph
È qui che dici a Microsoft cosa può fare la tua app. La pipeline Hermes richiede un minimo di autorizzazioni: non aggiungerne più del necessario.
- Nel menu a sinistra, clicca su Autorizzazioni API.
- Clicca su Aggiungi un’autorizzazione → Microsoft Graph → Autorizzazioni applicazione.
- Aggiungi le autorizzazioni dalla tabella qui sotto (troverai l’elenco esatto nella documentazione completa, ma quelle tipiche includono la lettura delle trascrizioni e delle registrazioni delle riunioni).
# Esempio di autorizzazioni (controlla i documenti per l'elenco completo)
- OnlineMeetings.Read.All
- CallRecords.Read.All
Passo 4: Consenso dell’amministratore
Le autorizzazioni applicazione non funzionano finché un amministratore non dice “OK”. Se sei tu l’amministratore:
- Nella pagina Autorizzazioni API, clicca su Concedi il consenso dell’amministratore per [il tuo tenant].
- Conferma la finestra di dialogo.
Se non sei un amministratore, invia il link di registrazione dell’app al tuo amministratore e chiedigli di fare questo passaggio.
Passo 5: (Opzionale) Limita a utenti specifici
Per impostazione predefinita, la tua app può leggere tutte le trascrizioni delle riunioni nel tenant. Per limitarla a utenti specifici, puoi impostare un Criterio di accesso applicazione. È come dare alla tua tessera della biblioteca una restrizione “solo questi scaffali”.
Per concludere
Una volta che hai questi tre valori:
MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET
…li inserirai in ~/.hermes/.env e il tuo Agente Hermes potrà iniziare a recuperare automaticamente i dati delle riunioni, senza login utente e senza richieste di consenso per ogni riunione.
Consiglio pratico: Imposta un promemoria sul calendario per ruotare il segreto client prima che scada. Niente rompe una pipeline più velocemente di un segreto scaduto alle 9 di lunedì mattina. E se ti blocchi, la community Discord di Hermes è amichevole e pronta ad aiutarti.
Ora vai a registrare quell’app: il tuo io futuro (e il tuo agente AI) ti ringrazieranno.
📖 Documentazione ufficiale
この記事は Hermes Agent のDocumentazione ufficialeに基づいています:Documentazione ufficiale › guides/microsoft-graph-app-registration