Share

MC699716 Breaking Security Change: Ability to chat with bots based on custom app policy要約

  • 2023年12月21日

来年の1/31から、カスタム アプリのアップロードが許可されていないユーザー(https://learn.microsoft.com/ja-jp/microsoftteams/teams-custom-app-policies-and-settings
が、Teamsと接続していないBot(例:アプリとして発行されていないAzureやPVAのBot)とチャットすることが不可能となります。

具体的な代替策としては、
What you need to do to prepare:  以下です。

  1. アプリセットアップポリシーで、”カスタムアプリのアップロード”を有効化する。

    なお、続く文章の
    The ability to interact with a bot that is not published as a Microsoft Teams app is generally meant for developers testing the bots before full distribution as a Teams app.
    に関しては、わりと本変更に対してはどうでもいい情報なのですが、「設定の意図としてそもそも開発者がBotとテストするためのデバッグ設定みたいなもんです」的な文章です。

2. そもそもBotを発行してTeamsに組み込む

こちらにすればユーザーに権限等を渡す必要はありません。手順を見る限りそこまで複雑ではなさそうだし、こちらのほうがスマートだと思います。

どちらにするかに関しては会社の利用状況次第で、本機能を利用している中にヘビーユーザーがいてIT管理者よりワンチャン詳しい等なら前者で、出来るだけ管理しておきたいというなら後者が良さげです。 結局本文中に意図が書いてないのですが、重大な上に準備期間が短いので、結構セキュリティ的に問題があったのかもしれません。

原文

メッセージの概要

On January 31st, 2024, the ability to chat with bots that are not connected to a Microsoft Teams app (e.g. Azure and PVA bots that are not published as an app) will be blocked for users who are not assigned to an app setup policy which allows uploading custom apps. 

When this will happen:January 31, 2024

How this affects your organization:

Users who rely on these bots in their day-to-day work will be impacted if the bot is not connected to a published Microsoft Teams app in the org.

What you need to do to prepare: 

For tenants who rely on such bots to perform their day-to-day work, the following options need to be considered: