Esistono diversi livelli di sicurezza e metodi di autenticazione in Microsoft Teams. Quando un'app viene installata in Teams, potrebbero essere necessari ulteriori requisiti di sicurezza per la configurazione, in particolare con una configurazione di sicurezza più rigida in un tenant di Microsoft 365. Ecco i punti più importanti:
1. livelli di sicurezza del tenant e SSO
- Tenant: Il tenant è l'account utilizzato dall'organizzazione per Microsoft 365, compreso Teams. Ogni organizzazione ha impostazioni di sicurezza specifiche che l'amministratore IT gestisce nel Microsoft 365 Admin Center.
- Single Sign-On (SSO): Con SSO, gli utenti possono effettuare l'accesso una sola volta e accedere a più app senza doverlo ripetere. Per le app di Teams, ciò significa che gli utenti possono utilizzare direttamente l'app senza dover inserire credenziali separate.
2. requisiti di approvazione aggiuntivi per SSO con un livello di sicurezza maggiore
Se il tenant richiede un livello di sicurezza più elevato, potrebbe essere necessario che l'amministratore IT approvi l'app in anticipo e imposti misure di autenticazione aggiuntive. Questi requisiti aggiuntivi possono essere
- Autenticazione a più fattori (MFA): Gli utenti devono inserire non solo la propria password, ma anche un secondo livello di sicurezza (ad esempio un codice tramite un'app di autenticazione o un SMS).
- Criteri di accesso condizionato: L'accesso all'app Teams o il login tramite SSO possono essere limitati in base al dispositivo, alla posizione o ad altri fattori.
3. URL SSO (in questo caso webchat.inwebco.com)
L'URL SSO si riferisce al server di autenticazione utilizzato per l'accesso. Con l'URL webchat.inwebco.com, l'autenticazione viene instradata attraverso questo server, in modo che l'applicazione in Teams possa accedere direttamente alle informazioni utente dell'account Microsoft e consentire il login al provider tramite SSO.
4. processo di approvazione dell'applicazione in Microsoft Teams
Se un'applicazione utilizza un URL specifico per SSO, l'amministratore può configurare ulteriori autorizzazioni per:
- Aggiungere l'app all'elenco delle app approvate, cosa particolarmente necessaria per le app personalizzate.
- Consentire l'accesso al servizio solo a gruppi di utenti o ruoli specifici.
Quindi, se il livello di sicurezza più forte è attivo nel tenant, l'amministratore può specificare che solo gli utenti di determinati gruppi sono autorizzati a utilizzare WebChat con SSO o che è necessaria l'approvazione esplicita dell'amministratore prima che gli utenti possano installarla e utilizzarla.