🤖HermesBlog
Guias Práticos do Hermes · Parte 278/9/2026

Registrar um Aplicativo do Microsoft Graph

Registrar um Aplicativo do Microsoft Graph — guia fácil de entender com base na documentação oficial

Pense em registrar um aplicativo do Microsoft Graph como obter uma carteirinha de biblioteca para seu assistente de IA — é uma forma oficial de dizer: “Este bot está autorizado a ler livros específicos (transcrições de reuniões) na biblioteca (seu locatário do Microsoft 365), mas somente com a permissão do bibliotecário (administrador).”

Se você quer que seu Agente Hermes busque automaticamente notas, gravações e transcrições de reuniões do Teams, você precisa configurar essa “carteirinha de biblioteca” primeiro. Veja como fazer, passo a passo, sem se perder no labirinto da Microsoft.

guide-msgraph-app

O Que Você Vai Precisar Antes de Começar

  • Um locatário do Microsoft 365 com Teams Premium (ou licenças que gerem transcrições/gravações)
  • Acesso de administrador ao portal do Azure (ou um amigo administrador que possa clicar em “Aprovar” para você)
  • Uma xícara de café — isso leva cerca de 10 minutos

Passo 1: Criar o Registro do Aplicativo

  1. Acesse entra.microsoft.com e entre como administrador.
  2. Navegue até Identidade → Aplicativos → Registros de aplicativo.
  3. Clique em Novo registro.
  4. Preencha:
    • Nome: Hermes Teams Meeting Pipeline (ou qualquer nome memorável)
    • Tipos de conta com suporte: Somente contas neste diretório organizacional (locatário único)
    • URI de redirecionamento: Deixe em branco — não precisamos disso para autenticação somente de aplicativo.
  5. Clique em Registrar.

Você vai parar na página de visão geral. Copie dois valores agora (você vai precisar deles depois):

# Guarde estes valores em um lugar seguro
MSGRAPH_CLIENT_ID = "o ID do Aplicativo (cliente)"
MSGRAPH_TENANT_ID = "o ID do Diretório (locatário)"

Passo 2: Criar um Segredo do Cliente

Pense no segredo do cliente como uma senha para seu aplicativo. Ele prova que seu aplicativo é quem diz ser.

  1. Na navegação à esquerda, clique em Certificados e segredos.
  2. Clique em Novo segredo do cliente.
  3. Descrição: hermes-graph-secret
  4. Expiração: Escolha de 6 a 24 meses (alinhado com a política de rotação da sua empresa).
  5. Clique em Adicionar.

Importante: Copie o valor da coluna Valor imediatamente — ele só é exibido uma vez. Não copie o ID do Segredo por engano.

MSGRAPH_CLIENT_SECRET = "o Valor que você acabou de copiar"

Passo 3: Conceder Permissões da API do Graph

É aqui que você diz à Microsoft o que seu aplicativo pode fazer. O pipeline do Hermes precisa de um conjunto mínimo de permissões — não adicione mais do que o necessário.

  1. Na navegação à esquerda, clique em Permissões de API.
  2. Clique em Adicionar uma permissãoMicrosoft GraphPermissões de aplicativo.
  3. Adicione as permissões da tabela abaixo (você verá a lista exata na documentação completa, mas as típicas incluem ler transcrições e gravações de reuniões).
# Exemplo de permissões (consulte a documentação para a lista completa)
- OnlineMeetings.Read.All
- CallRecords.Read.All

Passo 4: Consentimento do Administrador

Permissões de aplicativo não funcionam até que um administrador diga “OK”. Se você é o administrador:

  1. Na página Permissões de API, clique em Conceder consentimento do administrador para [seu locatário].
  2. Confirme a caixa de diálogo.

Se você não é administrador, envie o link do registro do aplicativo para seu administrador e peça para ele fazer este passo.

Passo 5: (Opcional) Limitar a Usuários Específicos

Por padrão, seu aplicativo pode ler todas as transcrições de reuniões no locatário. Para limitar a usuários específicos, você pode configurar uma Política de Acesso ao Aplicativo. É como dar à sua carteirinha da biblioteca uma restrição de “apenas estas prateleiras”.

Concluindo

Depois de ter esses três valores:

MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET

…você vai colocá-los em ~/.hermes/.env e seu Agente Hermes poderá começar a buscar dados de reuniões automaticamente — sem logins de usuário, sem prompts de consentimento por reunião.

Dica prática: Defina um lembrete no calendário para rotacionar seu segredo do cliente antes que ele expire. Nada quebra um pipeline mais rápido do que um segredo expirado às 9h de uma segunda-feira. E se você travar em algum ponto, a comunidade do Hermes no Discord é amigável e rápida para ajudar.

Agora vá registrar esse aplicativo — seu eu do futuro (e seu agente de IA) vão agradecer.


📖 Documentação oficial

この記事は Hermes Agent のDocumentação oficialに基づいています:Documentação oficial › guides/microsoft-graph-app-registration