Ortamınız için Microsoft 365 yapılandırma
Kendi Microsoft Entra uygulamanızla, kuruluşunuz aynı uygulamayı Microsoft ile oturum açma ve Outlook, Teams ve SharePoint için kullanabilir. Hangi entegrasyonların ve yazma işlemlerinin kullanılabilir olduğunu merkezi olarak belirlersiniz. Kullanıcılar daha sonra sadece kişisel bağlantılarını Tercihler → Araçlar → Bağlantılar bölümünden açıp kapatırlar.
Entegrasyon, OpenAI, Claude, Gemini ve Mistral tarafından desteklenen modellerle çalışır. Seçilen model araçları kullanabilmelidir. Erişim her zaman oturum açan Microsoft kullanıcısının izinlerine göre gerçekleşir. Kuruluş izni tüm çalışanları otomatik olarak kaydetmez ve AI'ya tüm posta kutularına bağımsız erişim vermez.
Neye ihtiyacınız var?
- Microsoft Entra ID ve istenen hizmetlere erişimi olan hesaplara sahip bir Microsoft 365 kuruluşu.
- Bir uygulama kaydı yapmaya ve seçilen Microsoft Graph izinleri için kuruluş izni vermeye yetkili bir yönetici. Sadece bir Azure abonelik rolü yeterli değildir; Entra rolünüz bu izni vermelidir.
- Entegrasyonları kullanılabilir yapmak için doğru AI ortamında yönetici yetkileri.
- Google Cloud Identity Platform'da bu AI ortamı için Microsoft Kimlik Sağlayıcısını yapılandırabilecek bir platform yöneticisi.
- Kendi Microsoft dizininizde, uygun marka için iki yönlendirme URL'si ve bir istemci sırrı içeren bir uygulama kaydı.
Microsoft ile oturum açma ve Microsoft verilerine erişim iki ayrı işlevdir. Sadece çalışan bir Microsoft oturumu, Outlook, Teams veya SharePoint'in yapılandırıldığı anlamına gelmez.
1. Tek bir kuruluş uygulaması kaydedin
Microsoft Entra yönetim merkezini açın ve Uygulama kayıtları → Yeni kayıt bölümüne gidin. Tanınabilir bir ad kullanın, örneğin AI-Corporate – kuruluşunuzun adı. Kendi kuruluşunuz için Bu kuruluş dizinindeki hesaplar (Tek kiracı) seçeneğini tercih edin.
Genel Bakış bölümünden aşağıdaki bilgileri kaydedin:
| Veri | Ne için? |
|---|---|
| Dizin (kiracı) ID'si | Kuruluşunuzun Microsoft dizini; bu, AI ortamındaki Microsoft ID alanına girilir. |
| Uygulama (istemci) ID'si | Kayıtlı uygulama; bu Microsoft Kimlik Sağlayıcısına girilir. |
Bu iki ID farklıdır. Microsoft ID alanına istemci ID'si veya Firebase kiracı ID'si girmeyin.
2. Doğru yönlendirme URL'lerini ayarlayın
Kimlik Doğrulama → Platform ekle → Web bölümüne gidin. Markanız için aşağıdaki her iki URL'yi tam olarak gösterildiği gibi ekleyin. İlk URL oturum açmayı, ikinci URL ise iş hesabı entegrasyonları için izni işler.
| Marka | Microsoft ile Oturum Açma | İş Hesabı Entegrasyonları |
|---|---|---|
| AI-School | https://ai-school-pro.firebaseapp.com/__/auth/handler | https://europe-west1-ai-school-pro.cloudfunctions.net/completeConnectorOAuth |
| AI-Corporate | https://ai-corporate.firebaseapp.com/__/auth/handler | https://europe-west1-ai-corporate.cloudfunctions.net/completeConnectorOAuth |
| AI-Public | https://ai-public-pro.firebaseapp.com/__/auth/handler | https://europe-west1-ai-public-pro.cloudfunctions.net/completeConnectorOAuth |
Ortamınızın çalıştığı markanın URL'lerini kullanın. Kendi kuruluş adınız veya kiracı ID'niz bu URL'lerde girilmez. Web sitesi URL'si, kontrol paneli URL'si ve .web.app URL'leri bu geri çağırmaları değiştirmez. Tarayıcıdan entegrasyon kullansanız bile bunları Web olarak kaydedin. Açık token verme veya genel istemci akışı etkinleştirmeniz gerekmez.
3. İstemci sırrı oluşturun ve izinler atayın
Sertifikalar ve sırlar → İstemci sırları → Yeni istemci sırrı bölümüne gidin. Uygun bir süre seçin ve Değer görünür görünmez güvenli bir şekilde kaydedin. Değeri platform yöneticisine kararlaştırılmış güvenli kanal üzerinden iletin; Sır ID'si istemci sırrı değildir. Son kullanma tarihini takip edin ve süresi dolmadan önce sırrı, Kimlik Sağlayıcıda da dahil olmak üzere değiştirin.
Sonra API izinleri → İzin ekle → Microsoft Graph → Yetkilendirilmiş izinler bölümüne gidin. Kuruluşunuzun sunacağı entegrasyonlar ve işlemler için yalnızca gerekli izinleri ekleyin.
| Entegrasyon | Okuma izinleri | Yazma için ek izinler |
|---|---|---|
| Profil / temel | User.Read; oturum açma akışı ayrıca openid, profile, email ve offline_access ister | Yok |
| Outlook Posta | Mail.Read | Taslaklar: Mail.ReadWrite. Gönderme: Mail.Send. |
| Outlook Takvim | Calendars.Read | Yazma: Calendars.ReadWrite. |
| Microsoft Teams | Chat.Read, ChannelMessage.Read.All | Gönderme: Team.ReadBasic.All, Channel.ReadBasic.All, ChannelMessage.Send. |
| SharePoint / OneDrive | Sites.Read.All, Files.Read.All | Bu iş hesabı entegrasyonu yazma işlemi sunmaz. |
Mail.ReadWrite gönderme izni vermez; bunun için ayrıca Mail.Send gerekir. Teams gönderileri seçilen kanalda metin mesajları yazar, özel sohbet mesajları değil. Bu entegrasyon için Yetkilendirilmiş izinler kullanılır, Uygulama izinleri değil. All içeren izinlerde bile yetkilendirilmiş erişim kullanıcının erişimiyle sınırlıdır.
Kuruluşunuz için yönetici onayı ver butonuna tıklayın ve seçilen izinlerin verildiğini doğrulayın. Böylece çalışanlar onaylanmış erişimi kuruluş adına izin vermeden kullanabilir. Microsoft, politika gereği oturum açma, MFA veya yeniden izin isteyebilir.
4. Uygulamayı AI ortamına iki yerde bağlayın
Platform yöneticisi doğru ortamı seçip aşağıdaki ayarları yapmalıdır:
- Yönetici → Ortam → Kiracı bölümünde Microsoft oturum açma yöntemini etkinleştirin ve Microsoft ID alanına Dizin (kiracı) ID girin.
- Google Cloud → Identity Platform → ilgili kiracı → Kimlik sağlayıcıları → Microsoft bölümünde sağlayıcıyı etkinleştirin ve aynı Entra uygulamasının Uygulama (istemci) ID ve istemci sırrı Değerini girin.
Kimlik Sağlayıcı, AI ortamınızın Firebase/Identity Platform kiracısına aittir, başka bir kuruluş veya genel Yönetici ortamına değil. İş hesabı entegrasyonu bu sağlayıcıdaki uygulamayı tekrar kullanır. İstemci sırrı kullanıcı tercihleri, sohbet mesajları veya genel ortam alanlarında olmamalıdır.
Platform yöneticisine kuruluş adı, marka, Dizin ID, istemci ID, sırrın değeri (güvenli kanal üzerinden), son kullanma tarihi ve istenen entegrasyonlar/izinler sağlanmalıdır. Sadece uygulama ID'si yeterli değildir.
5. Entegrasyonları ve yazma işlemlerini etkinleştirin
Kuruluşunuzun yönetim ortamı → Araçlar → MCP bölümünü açın. Suite kısayolları altında Microsoft 365 entegrasyonunu açın. Microsoft satırları görünür olur; tüm suite kapalıysa bu satırlar gizli kalır.
Her entegrasyon için kullanılabilir olup olmadığını seçin. Yazma işlemleri sütununda ayrı ayrı şunları seçin:
- Outlook Posta → Taslaklar: taslak oluşturma ve değiştirme.
- Outlook Posta → Gönderme: mevcut bir taslağı gönderme.
- Outlook Takvim → Yazma: randevu oluşturma ve değiştirme.
- Microsoft Teams → Gönderme: seçilen Teams kanalına metin mesajı gönderme.
Kaydet butonuna tıklayın. Bir yazma işlemi ancak entegrasyon, ilgili yönetim izni açık, Microsoft gerekli izinleri vermiş ve kullanıcı bağlantıyı kişisel olarak açmışsa çalışır. Kullanıcıya ek bir yazma izin formu verilmez.
Ayarlar, markanızın backend tarafından da desteklenmelidir. Bu yazma genişletmesi 7 Ekim 2026'da yayınlanmış ve AI-Corporate'deki OnderwijsSupport için test edilmiştir. Bu, aynı genişletmenin otomatik olarak AI-Corporate, AI-Public veya diğer ortamlarda mevcut olduğu anlamına gelmez. Yazma işlemleri eksikse platform yöneticisinden onay isteyin.
6. Yapılandırmayı kontrol edin
Bir kullanıcı doğru AI ortamında oturum açsın ve Microsoft entegrasyonlarını kullanma rehberine göre istenen entegrasyonu açsın. Microsoft'un kendi Entra uygulamanızın adını gösterdiğini doğrulayın.
Önce tanınabilir bir taslak ve katılımcısız bir randevu test edin. Outlook'ta kaydedilen öğeleri kontrol edin. Sonra gönderme işlemini belirlenmiş test alıcısına ve Teams gönderisini belirlenmiş test kanalına deneyin. Katılımcılı randevu davet veya güncellemeler gönderebilir. Kabul edilen gönderme işlemi teslimat onayı değildir.
İzinler genişletildiğinde bağlantı tokenları yenilemeye çalışır. Microsoft yeniden oturum açma veya izin isterse kullanıcı mevcut bağlantıyı yeniden bağlamalıdır. İkinci bir uygulama veya ayrı kullanıcı ayarı gerekmez.
Sorun giderme
| Sorun | Kontrol |
|---|---|
AADSTS50011 / yönlendirme uyuşmazlığı | Her iki geri çağırma URL'si tam olarak Web olarak ve doğru marka için kayıtlı mı? |
| İzin ekranında farklı uygulama adı görünüyor | Doğru AI ortamı, Dizin ID ve kiracıya özel Microsoft Kimlik Sağlayıcısı kullanılıyor mu? Yeniden bağlanın. |
| Oturum açma çalışıyor, entegrasyon çalışmıyor | Bağlayıcı geri çağırması, Graph izinleri ve kuruluş izni kontrol edin. |
| Okuma çalışıyor, yazma çalışmıyor | Yönetim izni, ilgili yetkilendirilmiş Graph izni, verilen izin ve backend kullanılabilirliği kontrol edin. |
| İstemci sırrı geçersiz veya süresi dolmuş | Değer doğru mu? Sır ID'si değil. Yeni sır Kimlik Sağlayıcıda da güncellenmeli. |
| Kullanıcıda entegrasyon görünmüyor | Araçlar kullanılabilirliği, kullanıcı izinleri ve seçilen AI ortamını kontrol edin. |