Розгортання Teams Chat Exporter у вашій організації
Для ІТ-адміністраторів
Teams Chat Exporter є інструментом експорту для кінцевого користувача й працює повністю в браузері від імені користувача, який увійшов у систему. Він не потребує реєстрації застосунку, згоди адміністратора Microsoft Graph чи змін на рівні тенанта. Ви можете розгорнути його на весь парк пристроїв і керувати ним наявними засобами керування браузерами.
Ідентифікатори розширення
- Chrome:
jmghclbfbbapimhbgnpffbimphlpolnm - Edge:
phlomfiieaggnbfpacmjmidcjdlaiplp - Firefox:
n.gedizaydindogmus@gmail.com
Примусове встановлення
Використовуйте наявне керування політиками браузера.
- Chrome та Edge: додайте ідентифікатор розширення до
ExtensionInstallForcelistчерез Group Policy або Intune. - Firefox: використайте політику
ExtensionSettingsуpolicies.json(або еквіваленті вашого засобу керування) з наведеним вище ідентифікатором доповнення Firefox.
Дозволи та чому кожен із них потрібен
Це дозволи, які запитує розширення, взяті з опублікованих маніфестів. Кожен діє на пристрої самого користувача, від імені того, хто увійшов у систему.
- scripting: впроваджує невеликий допоміжний скрипт в активну вкладку Teams під час експорту, щоб отримати вбудовані зображення, до яких контент-скрипт не має доступу (файли cookie розділені за хостами зображень Teams). Зовнішній код не завантажується.
- activeTab: зчитує активну вкладку Teams під час експорту, щоб викликати власний API повідомлень Teams, із резервним зчитуванням DOM лише тоді, коли API недоступний. Жодної іншої вкладки, жодного читання у фоні.
- downloads, downloads.open: зберігають експорт через діалог «Зберегти як» браузера, коли користувач натискає «Експортувати», і знову відкривають збережений файл з історії у спливному вікні. Обмежено ідентифікаторами завантажень, які створило розширення.
- storage: локально зберігає налаштування експорту (формати, мова, включені розділи, фільтри дат). Читається лише спливним вікном, ніколи не надсилається за межі пристрою.
- offscreen (лише Chrome та Edge): прихований позаекранний документ растеризує емодзі для виведення в PDF і створює blob-URL для збереження великих файлів, обидва процеси повністю на пристрої. Firefox його не використовує.
Доступ до хостів
Розширення звертається лише до хостів Microsoft, і тільки до тих, які потрібні для експорту. У маніфесті перелічено всі варіанти Teams плюс кілька медіахостів Microsoft, щоб інструмент працював із різними типами тенантів. Один запуск взаємодіє лише з одним джерелом Teams того тенанта, у який увійшов користувач (активна вкладка), і звертається до медіахоста лише за елементами, які фактично містить конкретна розмова.
- Веб-джерела Teams:
teams.microsoft.com,teams.cloud.microsoft,teams.live.com,teams.microsoft.us(GCC High), а також проксі.mcas.msі варіанти суверенних хмар (.us,.cn). За один запуск використовується лише джерело тенанта, у який увійшов користувач. graph.microsoft.com(.usдля урядових хмар): визначає відображувані імена учасників; їхні фотографії профілю завантажує лише тоді, коли користувач вмикає «Включити аватари» (за замовчуванням вимкнено).*.asm.skype.com: вбудовані зображення, вставлені в повідомлення в особистих облікових записах Teams Free, лише коли повідомлення їх містить.*.sharepoint.com/.us: файли зображень, прикріплені через скріпку, завантажуються лише для того, щоб зображення з'явилося в експорті. Інші типи файлів зберігаються як посилання й не завантажуються.- Необов'язковий
<all_urls>: за замовчуванням вимкнено. Запитується під час виконання, лише якщо користувач увімкне перемикач «Резервне отримання зображень» у налаштуваннях, який відновлює мініатюри попереднього перегляду посилань, коли проксі зображень Teams недоступний.
Обробка даних
Жодні дані не потрапляють на сторонній сервер чи сервер розробника. Повідомлення та їхні медіа зчитуються з власних сервісів Microsoft за допомогою наявного сеансу користувача, форматуються на пристрої й зберігаються через діалог «Зберегти як» браузера, де користувач вибирає папку та ім'я файлу. У розширенні немає проксі, хмарного посередника, а також жодної аналітики чи телеметрії. Воно працює від імені користувача, який увійшов у систему, з тим доступом, який цей користувач уже має.
Вихідний код і ліцензія
Відкритий код за ліцензією MIT. Прочитайте код або зберіть його самі: github.com/gediz/teams-web-chat-exporter. Історію випусків наведено в список змін.