Chuyển đến nội dung chính
Biến workspace Microsoft Teams của bạn thành trung tâm chỉ huy vận hành cloud. Tương tác với các agent CloudThinker, nhận cảnh báo và chạy các tác vụ mà không cần rời khỏi Teams.

Điều kiện tiên quyết

Quá trình thiết lập ban đầu phải được thực hiện bởi người dùng có một trong các vai trò Azure AD sau:
  • Global Administrator — quyền truy cập quản trị đầy đủ trên tất cả dịch vụ Microsoft 365
  • Teams Administrator — quyền truy cập quản trị giới hạn trong Microsoft Teams
Người dùng Microsoft 365 thông thường không thể hoàn tất thiết lập. Nếu bạn không có một trong các vai trò này, hãy yêu cầu nhóm IT của bạn thực hiện kết nối ban đầu (Bước 1–3 bên dưới). Sau khi bot được xuất bản, bất kỳ người dùng nào cũng có thể tương tác với nó trong các kênh Teams.

Quyền Azure AD cần thiết

Trong luồng OAuth, CloudThinker yêu cầu các quyền Microsoft Graph API sau:
QuyềnLoạiMục đích
User.ReadĐồng ý người dùngĐọc hồ sơ của người dùng đã đăng nhập
Channel.ReadBasic.AllĐồng ý người dùngLiệt kê các kênh trong nhóm
Team.ReadBasic.AllĐồng ý người dùngLiệt kê các nhóm mà người dùng thuộc về
TeamsAppInstallation.ReadWriteForTeamĐồng ý quản trịCài đặt bot vào nhóm
TeamsAppInstallation.ReadWriteAndConsentForTeamĐồng ý quản trịCài đặt bot và cấp đồng ý tài nguyên cụ thể
TeamsAppInstallation.ReadWriteSelfForTeamĐồng ý quản trịQuản lý cài đặt của chính bot
AppCatalog.ReadWrite.AllĐồng ý quản trịXuất bản bot lên danh mục ứng dụng của tổ chức
Organization.Read.AllĐồng ý quản trịĐọc thông tin tổ chức
Các quyền được đánh dấu Đồng ý quản trị chỉ có thể được cấp bởi Global Administrator hoặc Teams Administrator. Trong luồng OAuth, quản trị viên sẽ thấy hộp kiểm “Consent on behalf of your organization”:
  • Đã chọn — quyền được cấp trên toàn tenant cho tất cả người dùng trong Azure AD tenant. Các quản trị viên khác kết nối sau này sẽ không cần cấp lại đồng ý.
  • Không chọn — quyền chỉ được cấp cho tài khoản của quản trị viên. Điều này đủ để hoàn tất thiết lập vì quản trị viên có vai trò cần thiết để xuất bản bot.

Ai nên thực hiện thiết lập?

Vai trò của bạnPhải làm gì
Global Admin hoặc Teams AdminBạn có thể tự hoàn tất thiết lập đầy đủ — tiến hành đến Bước 1 bên dưới
Người dùng thông thườngYêu cầu Global Admin hoặc Teams Admin của bạn hoàn tất Bước 1–3. Sau khi bot được xuất bản, bạn có thể sử dụng nó trong bất kỳ kênh nào mà nó được cài đặt

Thiết lập

1

Điều hướng đến Integrations

Đi đến Admin Settings → Integrations và tìm Microsoft Teams
2

Kết nối với Teams

Nhấp Connect with Teams và xác thực qua Microsoft OAuth.
Bạn phải đăng nhập bằng tài khoản Global Administrator hoặc Teams Administrator. Nếu bạn là người dùng thông thường, bước này sẽ:
  • Chặn bạn tại màn hình đồng ý của Microsoft, hoặc
  • Có vẻ thành công nhưng thất bại âm thầm khi xuất bản bot lên danh mục ứng dụng của tổ chức
Nếu bạn không phải là quản trị viên, hãy chia sẻ trang này với nhóm IT và yêu cầu họ thực hiện bước này.
3

Cài đặt bot

Chọn Teams nào để thêm bot CloudThinker vào và xác nhận cài đặt. Bot được xuất bản lên danh mục ứng dụng Teams của tổ chức — đây là thao tác một lần.
4

Ánh xạ Teams với workspace

Ánh xạ Microsoft Teams của bạn với các workspace CloudThinker để agent biết tài khoản cloud nào cần vận hành
5

Cấu hình thông báo

Tùy chọn chọn kênh cho từng loại thông báo (cảnh báo chi phí, phát hiện bảo mật, cập nhật incident)
6

Kiểm tra

Thử @CloudThinker alex show AWS costs trong một kênh để xác minh kết nối

Cú pháp

Trong Teams, thêm tiền tố @CloudThinker vào tất cả lệnh:
@CloudThinker alex analyze EC2 spending trends
@CloudThinker oliver audit security groups for public access
@CloudThinker tony check database performance
@CloudThinker kai review EKS cluster health
Tất cả cú pháp CloudThinker Language đều hoạt động trong Teams — chỉ cần thêm tiền tố @CloudThinker.

Ví dụ

Truy vấn nhanh

@CloudThinker alex what's our AWS spending this week?
@CloudThinker oliver any critical security findings?
@CloudThinker tony why are queries slow on production?
@CloudThinker kai check pod status in payment namespace

Với công cụ

@CloudThinker alex #dashboard cost trends by service
@CloudThinker oliver #report weekly security summary
@CloudThinker tony #recommend index optimizations
@CloudThinker kai #alert on pod OOMKilled events

Đa agent

@CloudThinker anna coordinate investigation of latency spike
@CloudThinker alex and tony analyze database infrastructure costs

Cảnh báo

Cấu hình agent để gửi cảnh báo đến các kênh Teams:
@CloudThinker alex #alert daily spend exceeds $5,000 → #cloud-ops
@CloudThinker oliver #alert security group changes → #security
@CloudThinker kai #alert pod failures in production → #k8s-alerts

Thông báo Code Review

Khi AI Code Review hoàn thành, CloudThinker gửi thông báo Adaptive Card đến kênh Teams đã cấu hình của bạn. Thẻ bao gồm:
  • Bảng mức độ nghiêm trọng — bảng có cấu trúc hiển thị số lượng theo cấp độ nghiêm trọng (🔴 Critical, 🟠 High, 🟡 Medium, 🟢 Low)
  • Chi tiết phát hiện — tối đa 5 phát hiện chưa giải quyết với tiêu đề, nhãn mức độ nghiêm trọng, đường dẫn file và số dòng
  • Số lượng đã giải quyết — số phát hiện đã được xác định trước đó đã được giải quyết
  • Nút View Code Review — liên kết trực tiếp đến dashboard review
  • Thông qua sạch — khi không tìm thấy vấn đề, một tin nhắn đơn giản “No issues found”
Cấu hình kênh Teams nào nhận thông báo Code Review và đặt ngưỡng mức độ nghiêm trọng trong Settings > Notifications > Code Review / Pipeline Monitoring. Xem Notifications Center để biết chi tiết.

Mẫu kênh

KênhTrường hợp sử dụng
#cloud-opsVận hành hạ tầng chung và cảnh báo chi phí
#securityPhát hiện bảo mật và cập nhật tuân thủ
#incidentsĐiều tra và phối hợp incident đang diễn ra
#code-reviewsPhát hiện Code Review và giám sát pipeline
#reportsBáo cáo định kỳ và tóm tắt

Xử lý sự cố

  • Kiểm tra xem bot CloudThinker có được cài đặt trong nhóm không
  • Xác minh bạn đang sử dụng cú pháp @CloudThinker agent (không chỉ agent)
  • Xác nhận các agent được cấu hình trong console CloudThinker
  • Kiểm tra trạng thái đồng ý quản trị Azure AD
  • Kiểm tra cấu hình cảnh báo trong CloudThinker Settings
  • Xác minh cài đặt thông báo kênh Teams
  • Đảm bảo bot có quyền đăng trong kênh đích
  • “Missing required permissions” — Người dùng đã kết nối không có vai trò Global Administrator hoặc Teams Administrator. Yêu cầu nhóm IT của bạn thực hiện kết nối ban đầu thay thế.
  • “Consent on behalf of your organization” — Trong OAuth, quản trị viên có thể chọn hộp kiểm này để cấp quyền trên toàn tenant. Điều này là tùy chọn — nếu người dùng kết nối đã là quản trị viên, đồng ý cá nhân của họ là đủ.
  • Kết nối có vẻ thành công nhưng bot không hoạt động — Điều này có thể xảy ra nếu người dùng không phải quản trị viên hoàn tất luồng OAuth. Xác thực cá nhân của người dùng thành công, nhưng việc xuất bản bot lên danh mục ứng dụng thất bại âm thầm. Yêu cầu Global Administrator hoặc Teams Administrator kết nối lại.
  • Đối với bất kỳ lỗi quyền nào khác, kiểm tra quyền quản trị workspace trong CloudThinker, hoặc thử xóa và thêm lại bot vào nhóm.
Bạn cần Global Administrator hoặc Teams Administrator từ tổ chức của bạn để hoàn tất kết nối ban đầu. Đây là những gì cần chia sẻ với họ:
  1. Đăng nhập vào CloudThinker (họ cần tài khoản CloudThinker với quyền quản trị tổ chức)
  2. Đi đến Admin Settings → Integrations → Microsoft Teams
  3. Nhấp Connect with Teams và hoàn tất luồng Microsoft OAuth
  4. Bot sẽ được xuất bản lên danh mục ứng dụng Teams của tổ chức
Đây là thiết lập một lần. Sau khi quản trị viên hoàn tất, bất kỳ người dùng nào trong workspace Teams cũng có thể tương tác với bot bằng cách đề cập @CloudThinker trong các kênh mà bot được cài đặt.

Quyền

Quyền Azure AD

Kết nối ban đầu yêu cầu Global Administrator hoặc Teams Administrator trong Azure AD. Điều này là vì CloudThinker cần xuất bản một bot lên danh mục ứng dụng Teams của tổ chức, đây là hành động cấp quản trị. Thiết lập này là thao tác một lần — sau khi bot được xuất bản, không cần thêm hành động quản trị nào. Trong OAuth, quản trị viên có thể tùy chọn chọn “Consent on behalf of your organization” để cấp quyền trên toàn tenant. Nếu không chọn, quyền chỉ được cấp cho tài khoản của quản trị viên, điều này vẫn đủ để hoàn tất thiết lập. Xem bảng Quyền Azure AD cần thiết ở trên để có danh sách đầy đủ các phạm vi được yêu cầu.

Quyền CloudThinker

Trong Teams, người dùng chỉ có thể truy cập các agent và kết nối cloud mà tài khoản CloudThinker của họ cho phép. Các vai trò workspace CloudThinker áp dụng theo cùng cách như trong console web.

Liên quan

CloudThinker Language

Tài liệu tham khảo cú pháp đầy đủ cho tất cả lệnh

Tích hợp Slack

Thiết lập CloudThinker trong Slack