Aller au contenu
Guides

OpenClaw sur Microsoft Teams

L’extension embarquée, la configuration rapide par la CLI Teams, le tunnel, et le chemin manuel par un Azure Bot

5 min de lecture

Microsoft Teams est livré comme extension embarquée dans les releases actuelles d’OpenClaw, et la documentation le décrit simplement : le texte et les pièces jointes en messages privés fonctionnent, les sondages et les invites d’approbation arrivent en cartes adaptatives, et l’envoi de fichiers dans les canaux ou les discussions de groupe exige un identifiant de site SharePoint et des permissions Graph. La configuration est la plus corporative de tous les canaux, parce que Teams ne peut pas atteindre localhost et qu’un bot doit être enregistré avant de pouvoir parler. Voici la configuration rapide que recommande la documentation, la configuration qu’elle produit, la règle d’accès par défaut, et le chemin manuel quand la CLI n’est pas une option.

La configuration rapide

  • Installez la CLI Teams, publiée sous une étiquette de prévisualisation, et connectez-vous ; la commande d’état montre le locataire.
  • Démarrez un tunnel, parce que Teams ne peut pas atteindre localhost : un tunnel de développement avec l’accès anonyme autorisé, puisque Teams ne peut pas s’y authentifier et que chaque requête du bot est quand même validée par le SDK Teams ; ngrok ou un funnel Tailscale sont les alternatives, avec des URL qui peuvent changer à chaque session.
  • Créez l’application avec un nom et le point d’accès du tunnel : cela crée l’application Entra, génère un secret client, construit et téléverse le manifeste avec les icônes, et enregistre un bot géré par Teams sans abonnement Azure ; la sortie contient l’identifiant client, le secret, l’identifiant de locataire et l’identifiant d’application Teams, et propose d’installer l’application dans Teams.
  • Configurez OpenClaw avec ces trois valeurs et le port et le chemin du webhook, ou les variables d’environnement correspondantes ; installez l’application, puis lancez le docteur de la CLI sur l’identifiant d’application pour vérifier l’enregistrement du bot, l’application d’annuaire, le manifeste et l’authentification unique.
Les discussions de groupe sont bloquées par défaut (channels.msteams.groupPolicy: "allowlist").

Accès et routage

Les discussions de groupe sont bloquées par défaut ; autorisez des expéditeurs précis avec une liste d’autorisation de groupe, ou mettez la politique de groupe sur ouvert pour autoriser tout membre derrière une mention. Les messages privés passent par l’appairage par défaut. Le routage est déterministe, les réponses repartent vers le canal d’où elles viennent, et le comportement dans les canaux est sûr par défaut, mentions requises sauf configuration contraire. Pour la production, la documentation suggère l’authentification fédérée, un certificat ou une identité gérée, plutôt qu’un secret client.

Le chemin manuel

  • Créez un Azure Bot pour obtenir un identifiant d’application, un secret et un identifiant de locataire, puis construisez un paquet d’application Teams qui référence le bot et porte les permissions spécifiques aux ressources de la page du manifeste.
  • Téléversez l’application dans une équipe, ou en portée personnelle pour les messages privés, configurez le canal dans le fichier de configuration ou l’environnement, et démarrez la passerelle, qui écoute le trafic webhook du Bot Framework sur le chemin des messages par défaut.
  • Les capacités dépendent des permissions : le consentement spécifique aux ressources seul couvre l’essentiel, les permissions d’application Graph ajoutent les médias et l’historique, et la page de dépannage liste les délais de webhook et les limites de mise en forme.

OpenClaw sur Slack est le canal le plus proche dans sa forme, et OpenClaw ne répond pas l’échelle quand le bot est installé et muet.

Sur Diali

Sur Diali, Teams est sur la feuille de route plutôt que dans la liste des canaux à connecter ; l’enregistrement Azure et le manifeste resteraient à vous, et le tunnel non, parce que la passerelle a déjà une adresse HTTPS publique. OpenClaw hébergé sur Diali est l’assistant, et Slack sur Diali le canal professionnel qui se connecte aujourd’hui.

  • Extension embarquée ; la CLI Teams fait l’enregistrement en une commande.
  • Un tunnel est obligatoire en développement ; Teams ne peut pas atteindre localhost.
  • Les groupes sont sur liste d’autorisation par défaut ; les messages privés s’appairent.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.