Índice
Atenção para uma atualização de segurança nos Módulos PowerShell do Microsoft Teams.
Recentemente a Microsoft Publicou uma mensagem sobre uma atualização de segunça e autenticação que pode afetar sua integração com o Módulo PowerShell do Microsoft Teams, os novos requisitos de autenticação baseada em aplicativo no Módulo PowerShell do Microsoft Teams.
Essas alterações visam garantir que os aplicativos Entra usados para acesso de back-end ao Teams PowerShell tenham escopo e segurança adequados. Se a sua organização usa aplicativos Entra para automatizar ou gerenciar o Teams via PowerShell, é necessário adotar medidas para evitar a interrupção do serviço.
Quando isso vai acontecer?
Atenção: Essa alteração entrará em vigor na segunda-feira, 15 de setembro de 2025.
Como isso afeta sua organização.
Se sua organização usa aplicativos Entra para autenticação no Módulo PowerShell do Microsoft Teams, você deve atualizar as permissões do aplicativo para evitar interrupções.
Especificamente:
- RoleManagement.Read.Directory : necessário para todos os aplicativos Entra para verificar a associação com uma Unidade Administrativa.
- GroupMember.Read.All : Obrigatório se seu aplicativo usar os seguintes cmdlets:
*-CsGroupPolicyAssignment*-CsGroupPolicyPackageAssignment
Atenção: As implementações apresentadas em nossos artigos foram desenvolvidas com base em documentações oficiais e nas boas práticas recomendadas pela Microsoft. Entretanto, enfatizamos que qualquer implementação deve ser previamente testada em ambientes de homologação ou testes para garantir a segurança e a estabilidade do ambiente de produção
Veja oque você pode fazer para se preparar.
Va para portal do Microsoft Entra.
- A recomendação é revisar quais identidades de aplicativo ou entidades de serviço estão sendo usadas com o Teams PowerShell e quem tem as funções Administrador Global e Administrador do Teams para garantir que somente os responsáveis consigam conceder/consentir as novas permissões de aplicativo necessárias.
- Essa checagem ajuda a manter o princípio de privilégio mínimo e a preparar quem tem permissão para executar o consentimento das novas permissões no Entra ID.
- Clique em App Registration.
- Depois em All applications.
- Localize o aplicativo relevante e adicione as seguintes permissões;
- Cliquem em API permissions
- Add permission
- Microsoft Graph
- Selecione Application permissions
- Na bara de pesquisa, digite as permissões nescessarias.
GroupMember.Read.AllRoleManagement.Read.Directory - Aqui você deve dar Confirmação de concessão de permissão.




No Admin Center, essa mensagem fica visível; Pode ser que, por algum motivo, ela não esteja aparecendo para você.
- Clique em Health
- Menssage center
- No campo de pesquisa busque por MC1134747 que e o ID da mensagem, caso aparecer busque por Teams ou PowerShell.

Chegamos ao fim de mais uma jornada, na qual aprendemos juntos como adicionar novas permissões para evitar interrupções no ambiente. Compartilhe se você precisara fazer essa ataulização de segurança.
Links de referencia: Autenticação baseada em aplicativo no módulo Teams PowerShell