मुख्य सामग्री पर जाएं

अपने वातावरण के लिए Microsoft 365 सेटअप करें

एक अपनी Microsoft Entra ऐप के साथ, आपकी संस्था एक ही ऐप का उपयोग कर सकती है Microsoft के साथ साइन-इन और Outlook, Teams और SharePoint के लिए। आप केंद्रीकृत रूप से निर्धारित करते हैं कि कौन-कौन से इंटीग्रेशन और लेखन क्रियाएँ उपलब्ध होंगी। उपयोगकर्ता बाद में केवल अपनी व्यक्तिगत कनेक्शनों को प्राथमिकताएँ → टूल्स → कनेक्शन में चालू या बंद करते हैं।

इंटीग्रेशन OpenAI, Claude, Gemini और Mistral के समर्थित मॉडलों के साथ काम करता है। चुना गया मॉडल टूल्स का उपयोग कर सकता है। पहुँच हमेशा साइन-इन किए गए Microsoft उपयोगकर्ता के अधिकारों का पालन करती है। संगठन अनुमति सभी कर्मचारियों को स्वचालित रूप से साइन-इन नहीं करती और AI को सभी मेलबॉक्सों तक स्वतंत्र पहुँच नहीं देती।

आपको क्या चाहिए?​

  • Microsoft Entra ID और इच्छित सेवाओं तक पहुँच वाले खातों के साथ एक Microsoft 365 संगठन।
  • एक व्यवस्थापक जो ऐप पंजीकृत कर सकता है और चुने गए Microsoft Graph अनुमतियों के लिए संगठन अनुमति दे सकता है। केवल Azure सदस्यता भूमिका पर्याप्त नहीं है; आपकी Entra भूमिका को यह अनुमति देनी चाहिए।
  • इंटीग्रेशन उपलब्ध कराने के लिए सही AI वातावरण में प्रबंधन अधिकार।
  • एक प्लेटफ़ॉर्म व्यवस्थापक जो Google Cloud Identity Platform में इस AI वातावरण के लिए Microsoft Identity Provider सेट कर सकता है।
  • अपनी Microsoft निर्देशिका में एक ऐप पंजीकरण, एक क्लाइंट सीक्रेट और सही ब्रांड के दो रीडायरेक्ट URL के साथ।

Microsoft के साथ साइन-इन और Microsoft डेटा तक पहुँच दो अलग-अलग कार्य हैं। केवल एक कार्यशील Microsoft लॉगिन का मतलब यह नहीं कि Outlook, Teams या SharePoint सेटअप हो चुका है।

1. एक संगठन ऐप पंजीकृत करें​

Microsoft Entra प्रबंधन केंद्र खोलें और App registrations → New registration पर जाएं। एक पहचानने योग्य नाम चुनें, जैसे AI-School – आपकी संगठन का नाम। अपनी संगठन के लिए चुनें Accounts in this organizational directory only (Single tenant)।

Overview से निम्नलिखित जानकारी सहेजें:

जानकारीउपयोग
Directory (tenant) IDआपकी संगठन की Microsoft निर्देशिका; यह AI वातावरण के Microsoft ID फ़ील्ड में जाएगा।
Application (client) IDपंजीकृत ऐप; यह Microsoft Identity Provider में जाएगा।

ये दोनों ID अलग-अलग हैं। Microsoft ID में क्लाइंट ID या Firebase-tenant-ID न भरें।

2. सही रीडायरेक्ट URL सेट करें​

Authentication → Add a platform → Web पर जाएं। अपने ब्रांड के लिए नीचे दिए गए दोनों URL बिल्कुल वैसे ही जोड़ें। पहला साइन-इन को संभालता है; दूसरा कार्य खाता इंटीग्रेशन की अनुमति को संभालता है।

ब्रांडMicrosoft के साथ साइन-इनकार्य खाता इंटीग्रेशन
AI-Schoolhttps://ai-school-pro.firebaseapp.com/__/auth/handlerhttps://europe-west1-ai-school-pro.cloudfunctions.net/completeConnectorOAuth
AI-Corporatehttps://ai-corporate.firebaseapp.com/__/auth/handlerhttps://europe-west1-ai-corporate.cloudfunctions.net/completeConnectorOAuth
AI-Publichttps://ai-public-pro.firebaseapp.com/__/auth/handlerhttps://europe-west1-ai-public-pro.cloudfunctions.net/completeConnectorOAuth

अपने वातावरण के ब्रांड के URL का उपयोग करें। अपनी संगठन का नाम या tenant-ID इन URL में भरने की आवश्यकता नहीं है। वेबसाइट URL, डैशबोर्ड URL और .web.app URL इन कॉलबैक को प्रतिस्थापित नहीं करते। इन्हें Web के रूप में पंजीकृत करें, भले ही आप ब्राउज़र से इंटीग्रेशन का उपयोग कर रहे हों। इसके लिए आपको इम्प्लिसिट टोकन जारी करना या पब्लिक क्लाइंट फ्लो चालू करने की आवश्यकता नहीं है।

3. एक क्लाइंट सीक्रेट बनाएं और अनुमतियाँ दें​

Certificates & secrets → Client secrets → New client secret पर जाएं। एक उपयुक्त अवधि चुनें और जब Value दिखाई दे तो उसे सुरक्षित रखें। प्लेटफ़ॉर्म प्रबंधन के लिए निर्धारित सुरक्षित चैनल के माध्यम से यह मान प्रदान करें; Secret ID क्लाइंट सीक्रेट नहीं है। समाप्ति तिथि पर नज़र रखें और समाप्ति से पहले सीक्रेट बदलें, Identity Provider में भी।

फिर API permissions → Add a permission → Microsoft Graph → Delegated permissions पर जाएं। केवल उन इंटीग्रेशन और क्रियाओं के लिए अनुमतियाँ जोड़ें जो आपकी संस्था प्रदान करेगी।

इंटीग्रेशनपढ़ने के अधिकारलेखन के लिए अतिरिक्त अधिकार
प्रोफ़ाइल / बेसिकUser.Read; साइन-इन फ्लो में openid, profile, email और offline_access भी शामिल हैंकोई नहीं
Outlook मेलMail.Readड्राफ्ट: Mail.ReadWrite. भेजना: Mail.Send.
Outlook कैलेंडरCalendars.Readलेखन: Calendars.ReadWrite.
Microsoft TeamsChat.Read, ChannelMessage.Read.Allपोस्ट करना: Team.ReadBasic.All, Channel.ReadBasic.All, ChannelMessage.Send.
SharePoint / OneDriveSites.Read.All, Files.Read.Allइस कार्य खाता इंटीग्रेशन में कोई लेखन क्रियाएँ नहीं हैं।

Mail.ReadWrite भेजने का अधिकार नहीं देता; इसके लिए अलग से Mail.Send चाहिए। Teams पोस्टिंग चुने गए चैनल में टेक्स्ट संदेश लिखती है, निजी चैट संदेश नहीं। इस इंटीग्रेशन में Delegated permissions का उपयोग करें, Application permissions नहीं। All वाले अधिकारों में भी उपयोगकर्ता की पहुँच सीमित रहती है।

Grant admin consent for your organization पर क्लिक करें और सुनिश्चित करें कि चुनी गई अनुमतियाँ स्वीकृत दिख रही हैं। इससे कर्मचारी स्वंय संगठन अनुमति देने के बिना स्वीकृत पहुँच का उपयोग कर सकते हैं। Microsoft आपके नीति के अनुसार साइन-इन, MFA या पुनः अनुमति मांग सकता है।

4. AI वातावरण में ऐप को दो जगह जोड़ें​

प्लेटफ़ॉर्म व्यवस्थापक सही वातावरण चुनकर निम्न सेटिंग्स करें:

  1. Admin → Omgeving → Tenant में: लॉगिन विधि Microsoft चालू करें और Microsoft ID में Directory (tenant) ID भरें।
  2. Google Cloud → Identity Platform → संबंधित tenant → Identity providers → Microsoft में: प्रदाता चालू करें और उसी Entra ऐप का Application (client) ID और क्लाइंट सीक्रेट Value भरें।

Identity Provider आपके AI वातावरण के Firebase/Identity Platform tenant से संबंधित होना चाहिए, किसी अन्य संगठन या सामान्य Admin वातावरण से नहीं। कार्य खाता इंटीग्रेशन इस प्रदाता से ऐप पुनः उपयोग करता है। क्लाइंट सीक्रेट उपयोगकर्ता प्राथमिकताओं, चैट संदेशों या सामान्य वातावरण फ़ील्ड में नहीं होना चाहिए।

प्लेटफ़ॉर्म प्रबंधन को संगठन का नाम, ब्रांड, Directory ID, क्लाइंट ID, सीक्रेट मान सुरक्षित चैनल से, समाप्ति तिथि और इच्छित इंटीग्रेशन/अधिकार प्रदान करें। केवल ऐप ID पर्याप्त नहीं है।

5. इंटीग्रेशन और लेखन क्रियाएँ सक्षम करें​

अपने संगठन के प्रबंधन वातावरण → टूल्स → MCP खोलें। Suite-snelkoppelingen में Microsoft 365 इंटीग्रेशन चालू करें। Microsoft की पंक्तियाँ दिखाई देंगी; यदि पूरी सूट बंद है तो ये छिपी रहेंगी।

प्रत्येक इंटीग्रेशन के लिए उपलब्धता चुनें। Schrijfacties कॉलम में अलग से चुनें:

  • Outlook Mail → ड्राफ्ट: ड्राफ्ट बनाना और संपादित करना।
  • Outlook Mail → भेजना: मौजूदा ड्राफ्ट भेजना।
  • Outlook Agenda → लेखन: अपॉइंटमेंट बनाना और संपादित करना।
  • Microsoft Teams → पोस्ट करना: चुने गए Teams चैनल में टेक्स्ट पोस्ट करना।

सहेजें पर क्लिक करें। लेखन क्रिया तभी काम करती है जब इंटीग्रेशन, संबंधित प्रबंधन अधिकार, Microsoft अनुमतियाँ और उपयोगकर्ता की व्यक्तिगत कनेक्शन सक्रिय हों। उपयोगकर्ता को अतिरिक्त लेखन अधिकार फ़ॉर्म नहीं मिलेगा।

उपलब्धता

सेटिंग्स को आपके ब्रांड के बैकएंड द्वारा भी समर्थित होना चाहिए। यह लेखन विस्तार 7 अक्टूबर 2026 को लक्षित रूप से प्रकाशित और AI-Corporate के लिए OnderwijsSupport पर परीक्षण किया गया है। इसका मतलब यह नहीं कि यह विस्तार स्वचालित रूप से AI-School, AI-Public या अन्य वातावरण के लिए जारी है। लेखन क्रियाएँ गायब हों तो प्लेटफ़ॉर्म प्रबंधन से पुष्टि करें।

6. सेटअप जांचें​

एक उपयोगकर्ता को सही AI वातावरण में साइन-इन कर Microsoft इंटीग्रेशन का उपयोग के अनुसार इच्छित इंटीग्रेशन चालू करने दें। जांचें कि Microsoft आपकी अपनी Entra ऐप का नाम दिखाता है।

पहले एक पहचानने योग्य ड्राफ्ट और बिना प्रतिभागियों के अपॉइंटमेंट का परीक्षण करें। Outlook में सहेजे गए आइटम जांचें। फिर परीक्षण प्राप्तकर्ता के साथ भेजना और परीक्षण चैनल में Teams पोस्टिंग जांचें। प्रतिभागियों के साथ अपॉइंटमेंट निमंत्रण या अपडेट भेज सकता है। स्वीकार किया गया भेजने का आदेश पुष्टि प्राप्ति नहीं है।

अधिकार विस्तार पर कनेक्शन टोकन को नवीनीकृत करने का प्रयास करता है। यदि Microsoft पुनः साइन-इन या अनुमति मांगता है, तो उपयोगकर्ता मौजूदा कनेक्शन को फिर से कनेक्ट करें। दूसरी ऐप या अलग उपयोगकर्ता सेटिंग की आवश्यकता नहीं है।

समस्या निवारण​

समस्याजांच
AADSTS50011 / रीडायरेक्ट असंगतिदोनों कॉलबैक को सही ब्रांड के लिए Web के रूप में ठीक से पंजीकृत करें।
अनुमति पर गलत ऐप नाम दिखनासही AI वातावरण, Directory ID और tenant-विशिष्ट Microsoft Identity Provider; फिर से कनेक्ट करें।
लॉगिन काम करता है, इंटीग्रेशन नहींकनेक्टर कॉलबैक, Graph अनुमतियाँ और संगठन अनुमति जांचें।
पढ़ना संभव, लिखना नहींप्रबंधन अधिकार, संबंधित डेलीगेटेड Graph अधिकार, स्वीकृत अनुमति और बैकएंड उपलब्धता जांचें।
क्लाइंट सीक्रेट अमान्य या समाप्तValue देखें, Secret ID नहीं; नया सीक्रेट Identity Provider में अपडेट करें।
उपयोगकर्ता के लिए इंटीग्रेशन गायबTools में उपलब्धता, उपयोगकर्ता अधिकार और चुना हुआ AI वातावरण जांचें।

अधिक जानकारी​