Đăng ký Ứng dụng Microsoft Graph
Đăng ký Ứng dụng Microsoft Graph — hướng dẫn dễ hiểu dựa trên tài liệu chính thức
Hãy nghĩ về việc đăng ký một ứng dụng Microsoft Graph giống như việc xin một thẻ thư viện cho trợ lý AI của bạn—đó là một cách chính thức để nói rằng, “Con bot này được phép đọc những cuốn sách cụ thể (bản ghi cuộc họp) trong thư viện (tenant Microsoft 365 của bạn), nhưng chỉ với sự cho phép của thủ thư (quản trị viên).”
Nếu bạn muốn Hermes Agent của mình tự động lấy ghi chú cuộc họp, bản ghi âm và bản ghi chép từ Teams, bạn cần thiết lập “thẻ thư viện” này trước. Đây là cách thực hiện, từng bước một, mà không bị lạc trong mê cung của Microsoft.
Những gì bạn cần chuẩn bị trước khi bắt đầu
- Một tenant Microsoft 365 có Teams Premium (hoặc giấy phép tạo ra bản ghi chép/bản ghi âm)
- Quyền truy cập quản trị vào cổng Azure (hoặc một người bạn quản trị viên có thể bấm “Phê duyệt” giúp bạn)
- Một tách cà phê—việc này mất khoảng 10 phút
Bước 1: Tạo Đăng ký ứng dụng (App Registration)
- Truy cập entra.microsoft.com và đăng nhập với tư cách quản trị viên.
- Điều hướng đến Identity → Applications → App registrations.
- Nhấp vào New registration.
- Điền thông tin:
- Name:
Hermes Teams Meeting Pipeline(hoặc bất kỳ tên nào dễ nhớ) - Supported account types: Accounts in this organizational directory only (single tenant)
- Redirect URI: Để trống—chúng ta không cần nó cho xác thực chỉ dành cho ứng dụng.
- Name:
- Nhấp vào Register.
Bạn sẽ đến trang tổng quan. Hãy sao chép hai giá trị ngay bây giờ (bạn sẽ cần chúng sau này):
# Lưu những thứ này ở nơi an toàn
MSGRAPH_CLIENT_ID = "the Application (client) ID"
MSGRAPH_TENANT_ID = "the Directory (tenant) ID"
Bước 2: Tạo Client Secret
Hãy nghĩ về client secret như một mật khẩu cho ứng dụng của bạn. Nó chứng minh ứng dụng của bạn đúng là những gì nó khai báo.
- Trong menu điều hướng bên trái, nhấp vào Certificates & secrets.
- Nhấp vào New client secret.
- Description:
hermes-graph-secret - Expires: Chọn 6–24 tháng (phù hợp với chính sách luân chuyển của công ty bạn).
- Nhấp vào Add.
Quan trọng: Sao chép ngay cột Value—nó chỉ được hiển thị một lần. Đừng nhầm lẫn mà lấy nhầm Secret ID.
MSGRAPH_CLIENT_SECRET = "the Value you just copied"
Bước 3: Cấp quyền cho Graph API
Đây là nơi bạn cho Microsoft biết ứng dụng của bạn được phép làm gì. Đường dẫn Hermes cần một bộ quyền tối thiểu—đừng thêm nhiều hơn mức bạn cần.
- Trong menu điều hướng bên trái, nhấp vào API permissions.
- Nhấp vào Add a permission → Microsoft Graph → Application permissions.
- Thêm các quyền từ bảng bên dưới (bạn sẽ thấy danh sách chính xác trong tài liệu đầy đủ, nhưng những quyền điển hình bao gồm đọc bản ghi chép và bản ghi âm cuộc họp).
# Ví dụ về quyền (kiểm tra tài liệu để có danh sách đầy đủ)
- OnlineMeetings.Read.All
- CallRecords.Read.All
Bước 4: Sự đồng ý của Quản trị viên (Admin Consent)
Các quyền của ứng dụng sẽ không có hiệu lực cho đến khi quản trị viên nói “OK.” Nếu bạn là quản trị viên:
- Trên trang API permissions, nhấp vào Grant admin consent for [your tenant].
- Xác nhận hộp thoại.
Nếu bạn không phải là quản trị viên, hãy gửi liên kết đăng ký ứng dụng cho quản trị viên của bạn và nhờ họ thực hiện bước này.
Bước 5: (Tùy chọn) Giới hạn cho Người dùng cụ thể
Theo mặc định, ứng dụng của bạn có thể đọc tất cả bản ghi chép cuộc họp trong tenant. Để giới hạn cho những người dùng cụ thể, bạn có thể đặt Application Access Policy. Điều này giống như việc ghi chú “chỉ được phép đọc những kệ sách này” trên thẻ thư viện của bạn.
Tổng kết
Khi bạn đã có ba giá trị này:
MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET
…bạn sẽ đưa chúng vào ~/.hermes/.env và Hermes Agent của bạn có thể bắt đầu tự động lấy dữ liệu cuộc họp—không cần đăng nhập người dùng, không cần lời nhắc đồng ý cho từng cuộc họp.
Mẹo thực tế: Đặt lời nhắc trên lịch để luân chuyển client secret của bạn trước khi nó hết hạn. Không gì phá vỡ một pipeline nhanh hơn một secret hết hạn lúc 9 giờ sáng thứ Hai. Và nếu bạn gặp bất kỳ khó khăn nào, cộng đồng Hermes Discord rất thân thiện và sẵn sàng giúp đỡ nhanh chóng.
Bây giờ hãy đi đăng ký ứng dụng đó—bản thân tương lai của bạn (và tác nhân AI của bạn) sẽ cảm ơn bạn.
📖 Tài liệu chính thức
この記事は Hermes Agent のTài liệu chính thứcに基づいています:Tài liệu chính thức › guides/microsoft-graph-app-registration