Зарегистрировать приложение Microsoft Graph
Зарегистрировать приложение Microsoft Graph — простое для понимания руководство на основе официальной документации
Представьте, что регистрация приложения Microsoft Graph — это как получение читательского билета для вашего ИИ-ассистента. Это официальный способ заявить: «Этому боту разрешено читать определенные книги (расшифровки встреч) в библиотеке (вашем клиенте Microsoft 365), но только с разрешения библиотекаря (администратора)».
Если вы хотите, чтобы ваш Hermes Agent автоматически получал заметки, записи и расшифровки встреч из Teams, сначала нужно оформить этот «читательский билет». Вот как это сделать шаг за шагом, не заблудившись в лабиринтах Microsoft.
Что понадобится перед началом
- Клиент Microsoft 365 с Teams Premium (или лицензии, которые создают расшифровки/записи)
- Права администратора на портале Azure (или друг-администратор, который сможет нажать «Одобрить» за вас)
- Чашка кофе — это займет около 10 минут
Шаг 1: Создание регистрации приложения
- Перейдите на entra.microsoft.com и войдите как администратор.
- Выберите Identity → Applications → App registrations.
- Нажмите New registration.
- Заполните:
- Name:
Hermes Teams Meeting Pipeline(или любое запоминающееся имя) - Supported account types: Accounts in this organizational directory only (один клиент)
- Redirect URI: Оставьте пустым — для аутентификации приложения это не нужно.
- Name:
- Нажмите Register.
Вы попадете на страницу обзора. Скопируйте два значения сейчас (они понадобятся позже):
# Сохраните их в надежном месте
MSGRAPH_CLIENT_ID = "the Application (client) ID"
MSGRAPH_TENANT_ID = "the Directory (tenant) ID"
Шаг 2: Создание секрета клиента
Думайте о секрете клиента как о пароле для вашего приложения. Он подтверждает, что ваше приложение — это то, за кого себя выдает.
- В левом меню нажмите Certificates & secrets.
- Нажмите New client secret.
- Description:
hermes-graph-secret - Expires: Выберите 6–24 месяца (согласуйте с политикой ротации вашей компании).
- Нажмите Add.
Важно: Сразу скопируйте значение из столбца Value — оно показывается только один раз. Не перепутайте его с Secret ID.
MSGRAPH_CLIENT_SECRET = "the Value you just copied"
Шаг 3: Предоставление разрешений Graph API
Здесь вы сообщаете Microsoft, что вашему приложению разрешено делать. Конвейеру Hermes нужен минимальный набор разрешений — не добавляйте лишнего.
- В левом меню нажмите API permissions.
- Нажмите Add a permission → Microsoft Graph → Application permissions.
- Добавьте разрешения из таблицы ниже (точный список вы найдете в полной документации, но обычно он включает чтение расшифровок и записей встреч).
# Примеры разрешений (полный список смотрите в документации)
- OnlineMeetings.Read.All
- CallRecords.Read.All
Шаг 4: Согласие администратора
Разрешения приложения не работают, пока администратор не скажет «ОК». Если вы администратор:
- На странице API permissions нажмите Grant admin consent for [ваш клиент].
- Подтвердите в диалоговом окне.
Если вы не администратор, отправьте ссылку на регистрацию приложения своему администратору и попросите его выполнить этот шаг.
Шаг 5: (Необязательно) Ограничение для конкретных пользователей
По умолчанию ваше приложение может читать все расшифровки встреч в клиенте. Чтобы ограничить его работу конкретными пользователями, можно настроить Application Access Policy. Это как добавить в ваш читательский билет пометку «только эти полки».
Заключение
Когда у вас будут эти три значения:
MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET
…вы поместите их в ~/.hermes/.env, и ваш Hermes Agent сможет автоматически получать данные о встречах — без входов пользователей и запросов на согласие для каждой встречи.
Практический совет: Установите напоминание в календаре, чтобы ротировать секрет клиента до истечения срока его действия. Ничто не ломает конвейер быстрее, чем просроченный секрет в 9 утра в понедельник. А если вы когда-нибудь застрянете, сообщество Hermes в Discord быстро и дружелюбно поможет.
А теперь идите и регистрируйте свое приложение — ваш будущий «я» (и ваш ИИ-агент) скажут вам спасибо.
📖 Официальная документация
Эта статья основана на официальной документации Hermes Agent :Официальные документы › guides/microsoft-graph-app-registration