Triển khai Teams Chat Exporter cho toàn tổ chức
Dành cho quản trị viên IT
Teams Chat Exporter là một công cụ xuất dành cho người dùng, chạy hoàn toàn trong trình duyệt dưới tài khoản đã đăng nhập. Nó không cần đăng ký ứng dụng, không cần admin consent cho Microsoft Graph, và không cần thay đổi gì ở cấp tenant. Bạn có thể triển khai hàng loạt trên toàn bộ máy và kiểm soát bằng hệ thống quản lý trình duyệt hiện có.
ID của tiện ích mở rộng
- Chrome:
jmghclbfbbapimhbgnpffbimphlpolnm - Edge:
phlomfiieaggnbfpacmjmidcjdlaiplp - Firefox:
n.gedizaydindogmus@gmail.com
Cài đặt bắt buộc
Sử dụng công cụ quản lý chính sách trình duyệt hiện có của bạn.
- Chrome và Edge: thêm ID của tiện ích mở rộng vào
ExtensionInstallForcelistqua Group Policy hoặc Intune. - Firefox: sử dụng chính sách
ExtensionSettingstrongpolicies.json(hoặc công cụ quản lý tương đương của bạn), với ID add-on Firefox ở trên.
Các quyền và lý do cần từng quyền
Đây là các quyền mà tiện ích mở rộng yêu cầu, được lấy từ các manifest đã công bố. Tất cả đều hoạt động ngay trên thiết bị của người dùng, dưới tài khoản đã đăng nhập.
- scripting: chèn một đoạn trợ giúp nhỏ vào tab Teams đang hoạt động khi xuất, để tải các hình ảnh trong tin nhắn mà content script không truy cập được (cookie được phân vùng cho các máy chủ hình ảnh của Teams). Không nạp mã bên ngoài nào.
- activeTab: đọc tab Teams đang hoạt động khi xuất để gọi message API của chính Teams, với phương án dự phòng qua DOM chỉ khi API không khả dụng. Không có tab nào khác, không đọc dưới nền.
- downloads, downloads.open: lưu file xuất qua hộp thoại Save As của trình duyệt khi người dùng nhấp Xuất, và mở lại file đã lưu từ lịch sử trong cửa sổ bật lên. Chỉ giới hạn ở các ID tải xuống do tiện ích mở rộng tạo ra.
- storage: lưu cục bộ các tùy chọn xuất (định dạng, ngôn ngữ, các phần được đưa vào, bộ lọc ngày). Chỉ cửa sổ bật lên đọc được, không bao giờ gửi ra ngoài thiết bị.
- offscreen (chỉ Chrome và Edge): một tài liệu offscreen ẩn dùng để rasterize emoji cho đầu ra PDF và tạo blob URL dùng khi lưu các file lớn, cả hai đều diễn ra hoàn toàn trên thiết bị. Firefox không dùng nó.
Truy cập máy chủ
Tiện ích mở rộng chỉ liên hệ với các máy chủ của Microsoft, và chỉ những máy chủ mà một lần xuất cần đến. Manifest liệt kê mọi biến thể của Teams cùng một vài máy chủ media của Microsoft để công cụ hoạt động trên các loại tenant. Một lần chạy chỉ giao tiếp với một Teams origin của tenant mà người dùng đã đăng nhập (tab đang hoạt động), và chỉ truy cập máy chủ media đối với những nội dung thực sự có trong cuộc trò chuyện.
- Các Teams web origin:
teams.microsoft.com,teams.cloud.microsoft,teams.live.com,teams.microsoft.us(GCC High), cùng với proxy.mcas.msvà các biến thể đám mây chủ quyền (.us,.cn). Chỉ origin của tenant đã đăng nhập được sử dụng cho mỗi lần chạy. graph.microsoft.com(.uscho chính phủ): phân giải tên hiển thị của người tham gia, và ảnh hồ sơ của họ chỉ khi người dùng bật "Đưa ảnh đại diện vào" (mặc định tắt).*.asm.skype.com: hình ảnh dán vào tin nhắn trên tài khoản Teams Free cá nhân, chỉ khi tin nhắn có chúng.*.sharepoint.com/.us: các file hình ảnh đính kèm qua biểu tượng kẹp giấy, chỉ được tải xuống để hình ảnh hiển thị trong file xuất. Các loại file khác được giữ dưới dạng liên kết, không tải xuống.- Tùy chọn
<all_urls>: mặc định tắt. Chỉ được yêu cầu khi chạy nếu người dùng bật tùy chọn "Phương án dự phòng tải hình ảnh" trong Cài đặt, giúp khôi phục ảnh thu nhỏ xem trước liên kết khi proxy hình ảnh của Teams không truy cập được.
Xử lý dữ liệu
Không có dữ liệu nào đi đến máy chủ của bên thứ ba hay của nhà phát triển. Tin nhắn và nội dung media của chúng được đọc từ chính các dịch vụ của Microsoft bằng phiên hiện có của người dùng, được định dạng trên thiết bị, và được lưu qua hộp thoại Save As của trình duyệt, nơi người dùng chọn thư mục và tên file. Không có proxy, không có bước qua đám mây, và không có bất kỳ loại phân tích hay dữ liệu đo lường từ xa nào trong tiện ích mở rộng. Nó chạy với tư cách người dùng đã đăng nhập, với quyền truy cập mà người dùng đó vốn đã có.
Mã nguồn và giấy phép
Mã nguồn mở theo giấy phép MIT. Đọc mã nguồn hoặc tự dựng lấy: github.com/gediz/teams-web-chat-exporter. Lịch sử phát hành có trong nhật ký thay đổi.