Déployer Teams Chat Exporter à l'échelle de votre organisation
Pour les administrateurs IT
Teams Chat Exporter est un outil d'export pour les utilisateurs finaux. Il s'exécute entièrement dans le navigateur, avec l'identité de l'utilisateur connecté. Il ne nécessite aucune inscription d'application, aucun consentement administrateur pour Microsoft Graph et aucune modification au niveau de l'environnement Teams. Vous pouvez le déployer dans toute l'organisation et le contrôler avec vos outils de gestion des navigateurs.
Identifiants des extensions
- Chrome:
jmghclbfbbapimhbgnpffbimphlpolnm - Edge:
phlomfiieaggnbfpacmjmidcjdlaiplp - Firefox:
n.gedizaydindogmus@gmail.com
Installation forcée
Utilisez vos outils existants de gestion des stratégies de navigateur.
- Chrome et Edge : ajoutez l'identifiant de l'extension à
ExtensionInstallForcelistvia une stratégie de groupe ou Intune. - Firefox : utilisez la stratégie
ExtensionSettingsdanspolicies.json(ou l'équivalent dans votre solution de gestion), avec l'identifiant du module Firefox ci-dessus.
Autorisations et utilité de chacune
Voici les autorisations demandées par l'extension, d'après les manifestes publiés. Elles s'appliquent sur l'appareil de l'utilisateur et avec l'identité de l'utilisateur connecté.
- scripting : injecte un petit script d'aide dans l'onglet Teams actif lors de l'export, afin de récupérer les images intégrées que le script de contenu ne peut pas atteindre (les cookies sont cloisonnés aux hôtes d'images de Teams). Aucun code externe n'est chargé.
- activeTab : lit l'onglet Teams actif lors de l'export pour appeler l'API de messages de Teams, avec un repli sur le DOM uniquement si l'API est indisponible. Aucun autre onglet, aucune lecture en arrière-plan.
- downloads, downloads.open : enregistre l'export via la boîte de dialogue Enregistrer sous du navigateur lorsque l'utilisateur clique sur Exporter, et rouvre un fichier enregistré depuis l'historique du popup. Limité aux identifiants de téléchargement créés par l'extension.
- storage : stocke localement les préférences d'export (formats, langue, sections incluses, filtres de dates). Elles sont lues uniquement par le popup et jamais envoyées hors de l'appareil.
- offscreen (Chrome et Edge uniquement) : un document offscreen masqué convertit les emojis pour la sortie PDF et génère l'URL de blob utilisée pour enregistrer les gros fichiers, le tout entièrement sur l'appareil. Firefox ne l'utilise pas.
Accès aux hôtes
L'extension contacte uniquement les hôtes Microsoft nécessaires à l'export. Le manifeste répertorie toutes les variantes de Teams ainsi que quelques hôtes de médias Microsoft afin que l'outil fonctionne dans différents types d'environnements Teams. Un export communique uniquement avec l'origine Teams de l'environnement dans lequel l'utilisateur est connecté (l'onglet actif) et n'atteint un hôte de médias que pour les éléments réellement présents dans la conversation.
- Origines web de Teams :
teams.microsoft.com,teams.cloud.microsoft,teams.live.com,teams.microsoft.us(GCC High), ainsi que le proxy.mcas.mset les variantes de clouds souverains (.us,.cn). Un export n'utilise que l'origine Teams de l'environnement dans lequel l'utilisateur est connecté. graph.microsoft.com(.uspour les environnements gouvernementaux) : résout les noms d'affichage des participants, ainsi que leurs photos de profil uniquement lorsque l'utilisateur active « Inclure les photos de profil » (désactivé par défaut).*.asm.skype.com: images intégrées collées dans les messages de comptes Teams Free personnels, uniquement lorsqu'un message en contient.*.sharepoint.com/.us: fichiers image ajoutés avec l'icône trombone, téléchargés uniquement pour que l'image apparaisse dans l'export. Les autres types de fichiers restent des liens et ne sont pas téléchargés.<all_urls>optionnel : désactivé par défaut. Demandé à l'exécution, uniquement si l'utilisateur active l'option « Repli pour la récupération d'images » dans les paramètres, qui récupère les vignettes d'aperçu de liens lorsque le proxy d'images de Teams est inaccessible.
Traitement des données
Aucune donnée n'est envoyée à un serveur tiers ou à un serveur du développeur. Les messages et leurs médias sont lus depuis les services de Microsoft à l'aide de la session existante de l'utilisateur, mis en forme sur l'appareil, puis enregistrés via la boîte de dialogue Enregistrer sous du navigateur, où l'utilisateur choisit le dossier et le nom du fichier. Il n'y a aucun proxy, aucune étape dans le cloud, pas d'analytics ni de télémétrie dans l'extension. Elle s'exécute avec l'identité de l'utilisateur connecté, avec les accès dont il dispose déjà.
Code source et licence
Open source sous licence MIT. Lisez le code ou compilez l'extension vous-même : github.com/gediz/teams-web-chat-exporter. L'historique des versions se trouve dans le journal des modifications.