Identità e accesso · fonti verificate il 10 agosto 2026

Ruoli e permessi Entra ID per live chat in Microsoft Teams

SSO risolve il login; altri controlli decidono quali chat si vedono, rispondono, configurano o restano accessibili dopo un cambio ruolo.

Verificato: 6 Fonti verificate

Quattro livelli

SSO non equivale ad autorizzazione

Entra conferma l'identità e può evitare una seconda password. Non concede da solo visibilità del canale o configurazione WebChat. Il lavoro agente segue il canale Teams; la configurazione aggiunge una lista amministratori.

Il collaudo richiede una matrice: leggere, rispondere al cliente, note interne, membri, widget/canale, approvazione app. Nessuna attività giustifica automaticamente il ruolo Microsoft più alto.

Livelli e prova
LivelloControlloTest
Identità EntraLogin, account, ospiteAttivo/bloccato, MFA e Conditional Access tenant
Team e canaleVisibilità e partecipazioneStandard/privato/condiviso, membri e storia
Ruolo TeamsOwner, membro, guest, moderatoreSeparare membri, app, canali e risposta
Admin WebChatConfigurazione del canaleEmail in lista, membership e revoca
Identità app/flowApprovazione, connettori e automazioneOwner, segreto, runtime, sostituto e offboarding

Fonti: 1, 2, 3

Tipo di canale

Standard, privato e condiviso cambiano il pubblico

Lo standard è in genere visibile al team; il privato limita a membri scelti; il condiviso può includere persone di altri team o organizzazioni. Cambiano visibilità, owner, ospiti, app, storage e revoca.

Microsoft indica che un nuovo membro del canale privato può vedere conversazioni precedenti. Rimosso dal team perde i canali privati e, se rientra, va aggiunto di nuovo. Privato non sostituisce need-to-know e retention.

Fonti: 3, 4, 2

Joiner, mover, leaver

Governare l'intero ciclo

  1. 01

    Limitare il joiner

    Assegnare solo team/canali necessari; testare agente, nota interna e admin separatamente.

  2. 02

    Rivedere il mover

    Rimuovere vecchi canali e admin prima del nuovo scope.

  3. 03

    Bloccare il leaver

    Disattivare Entra e revocare team, canale, guest, gruppo, app e access package.

  4. 04

    Chiudere il prodotto

    Controllare admin WebChat, flow owner, connessioni, service account, segreti, Meta e Tag Manager.

  5. 05

    Provare la revoca

    Negare login, sessione vecchia, Teams mobile, link, backend ed esecuzione API/flow.

Fonti: 5, 2, 4

Least privilege

Otto casi prima della produzione

  • L'agente risponde senza gestire membri o configurazione.
  • L'admin WebChat cambia un'impostazione e perde il diritto dopo rimozione da lista o canale.
  • L'owner Teams gestisce membri senza ruolo tenant globale inutile.
  • Guest o esterno vede solo l'ambito autorizzato; risposta e storico sono separati.
  • Utente fuori canale non raggiunge thread o backend.
  • Mover perde vecchi canali e riceve solo il nuovo scope.
  • Leaver perde web, desktop, mobile, link, flow, connettori e admin nei tempi.
  • Due owner garantiscono continuità; privilegi elevati sono temporanei e tracciati.

Fonti: 6, 5, 3, 2

FAQ

Domande frequenti

Gli agenti hanno bisogno di un altro account WebChat?

Il fornitore descrive Entra SSO senza gestione agente separata in Teams. La configurazione ha una lista admin: testare entrambi i percorsi.

Tutto il team vede tutte le chat?

Il canale standard è generalmente visibile al team. Privati e condivisi hanno membership propria. Scegliere per necessità e testare storico e app.

Basta disabilitare Entra per offboarding?

È centrale, ma controllare anche canale, admin WebChat, guest, flow owner, connettori, service account, segreti e sistemi.

Serve Global Administrator?

Non come ruolo permanente da queste fonti. Microsoft raccomanda least privilege: ruolo minimo e elevazione temporanea.

Fonti verificate

Fonti e data di verifica

  1. 01
    WebChat by inwebco GmbH

    Microsoft Marketplace / inwebco GmbH · Verificato:

    Apri fonte
    verificata
  2. 02
    Setting Up WebChat: The Complete Guide for Microsoft Teams

    inwebco GmbH · Verificato:

    Apri fonte
    verificata
  3. 03
    Overview of teams and channels in Microsoft Teams

    Microsoft · Verificato:

    Apri fonte
    verificata
  4. 04
    Private channels in Microsoft Teams

    Microsoft · Verificato:

    Apri fonte
    verificata
  5. 05
    Introduction to Microsoft Entra ID Governance deployment guide

    Microsoft · Verificato:

    Apri fonte
    verificata
  6. 06
    Recoverability best practices in Microsoft Entra ID

    Microsoft · Verificato:

    Apri fonte
    verificata