Nasazení Teams Chat Exporter v celé organizaci
Pro správce IT
Teams Chat Exporter je exportní nástroj pro koncového uživatele, který běží zcela v prohlížeči pod přihlášeným uživatelem. Nevyžaduje žádnou registraci aplikace, žádný souhlas správce pro Microsoft Graph ani žádnou změnu na úrovni tenanta. Můžete jej plošně nasadit a řídit stávajícími nástroji pro správu prohlížečů.
ID rozšíření
- Chrome:
jmghclbfbbapimhbgnpffbimphlpolnm - Edge:
phlomfiieaggnbfpacmjmidcjdlaiplp - Firefox:
n.gedizaydindogmus@gmail.com
Vynucená instalace
Použijte svou stávající správu zásad prohlížečů.
- Chrome a Edge: přidejte ID rozšíření do
ExtensionInstallForcelistpomocí Group Policy nebo Intune. - Firefox: použijte zásadu
ExtensionSettingsv souborupolicies.json(nebo ekvivalent ve vaší správě) s výše uvedeným ID doplňku pro Firefox.
Oprávnění a proč je každé potřeba
Toto jsou oprávnění, která si rozšíření vyžádá, převzatá z publikovaných manifestů. Všechna se uplatňují na vlastním zařízení uživatele, pod přihlášeným uživatelem.
- scripting: při exportu vloží do aktivní karty Teams malý pomocný skript, který načte vložené obrázky, na které obsahový skript nedosáhne (cookies jsou oddělené podle hostitelů obrázků Teams). Žádný externí kód se nenačítá.
- activeTab: při exportu čte aktivní kartu Teams, aby zavolal vlastní API zpráv Teams, se záložním čtením DOM pouze v případě, že API není dostupné. Žádná jiná karta, žádné čtení na pozadí.
- downloads, downloads.open: uloží export přes dialog Uložit jako v prohlížeči, když uživatel klikne na Export, a znovu otevře uložený soubor z historie ve vyskakovacím okně. Omezeno na ID stažení, která rozšíření vytvořilo.
- storage: ukládá předvolby exportu lokálně (formáty, jazyk, zahrnuté sekce, filtry dat). Čte je pouze vyskakovací okno, nikdy se neodesílají mimo zařízení.
- offscreen (pouze Chrome a Edge): skrytý offscreen dokument rasterizuje emoji pro výstup do PDF a vytváří blob URL používané k uložení velkých souborů, obojí zcela na zařízení. Firefox jej nepoužívá.
Přístup k hostitelům
Rozšíření kontaktuje pouze hostitele Microsoftu, a to jen ty, které export potřebuje. Manifest uvádí každou variantu Teams plus několik mediálních hostitelů Microsoftu, aby nástroj fungoval napříč typy tenantů. Jeden běh komunikuje s jediným původem Teams tenanta, do kterého je uživatel přihlášen (aktivní karta), a mediální hostitele kontaktuje jen kvůli položkám, které daná konverzace skutečně obsahuje.
- Webové původy Teams:
teams.microsoft.com,teams.cloud.microsoft,teams.live.com,teams.microsoft.us(GCC High) plus varianty proxy.mcas.msa suverénních cloudů (.us,.cn). Na běh se použije pouze původ přihlášeného tenanta. graph.microsoft.com(.uspro vládní cloudy): dohledává zobrazovaná jména účastníků a jejich profilové fotografie načítá pouze tehdy, když uživatel zapne „Zahrnout avatary“ (ve výchozím stavu vypnuto).*.asm.skype.com: obrázky vložené přímo do zpráv na osobních účtech Teams Free, pouze pokud je zpráva obsahuje.*.sharepoint.com/.us: obrázkové soubory připojené přes sponku, stažené jen proto, aby se obrázek objevil v exportu. Ostatní typy souborů zůstanou jako odkaz a nestahují se.- Volitelné
<all_urls>: ve výchozím stavu vypnuto. Vyžádáno za běhu pouze tehdy, když uživatel v Nastavení zapne přepínač „Záložní stahování obrázků“, který obnoví náhledy odkazů, když je obrázková proxy Teams nedostupná.
Nakládání s daty
Žádná data se neodesílají na server třetí strany ani vývojáře. Zprávy a jejich média se čtou z vlastních služeb Microsoftu pomocí stávající relace uživatele, formátují se na zařízení a ukládají přes dialog Uložit jako v prohlížeči, kde uživatel volí složku a název souboru. Neexistuje žádná proxy ani cloudový mezikrok a rozšíření neobsahuje žádnou analytiku ani telemetrii. Běží pod přihlášeným uživatelem s přístupem, který tento uživatel již má.
Zdrojový kód a licence
Otevřený zdrojový kód pod licencí MIT. Přečtěte si kód nebo si jej sestavte sami: github.com/gediz/teams-web-chat-exporter. Historie vydání je v seznamu změn.