Conceder consentimiento de administrador a nivel de Tenant
Tienes que realizar el consentimiento de administrador antes de usar KONNEKT con usuarios normales.
Antecedentes
KONNEKT es una aplicación que interactúa con varias API de Microsoft 365. Por lo tanto, necesita permiso para hacerlo en cada tenant de Microsoft 365 al que KONNEKT quiera conectarse. Un nivel (aunque no el único) de este permiso es el consentimiento de aplicación empresarial en Microsoft Entra ID (Azure AD). Es una gran ventaja frente a enfoques heredados como los controles de acceso basados en red o proxy para tipos de cliente, ya que funciona en cualquier lugar y permite permisos muy granulares.
El consentimiento de administrador para KONNEKT es solo para "acceso delegado" (consulta Microsoft docs para más detalles sobre permisos y consentimiento). Básicamente, esto significa que los usuarios de este tenant pueden usar esta aplicación para acceder a los servicios/API de M365 solicitados. Esto no no habilita a la aplicación para acceder sin el usuario.
Conjunto de permisos: antes de la versión 2.10
KONNEKT solicita los siguientes permisos para que se les conceda consentimiento:
Microsoft Graph
User.Read
Iniciar sesión y leer el perfil del usuario
Office 365 SharePoint Online
AllSites.Write
Leer y escribir elementos en todas las colecciones de sitios
Office 365 SharePoint Online
MyFiles.Write
Leer y escribir archivos del usuario
Windows Azure Active Directory
Directory.AccessAsUser.All
Acceder al directorio como el usuario que ha iniciado sesión
Windows Azure Active Directory
User.Read
Iniciar sesión y leer el perfil del usuario
Conjunto de permisos: versión posterior a la 2.10
Funciona exclusivamente cuando la configuración "EnhancedOAuth" está habilitada.
Microsoft Graph
Files.ReadWrite.All
Tener acceso completo a todos los archivos a los que el usuario puede acceder
Microsoft Graph
Sites.Read.All
Leer elementos en todas las colecciones de sitios
Microsoft Graph
User.Read
Iniciar sesión y leer el perfil del usuario
Office 365 SharePoint Online
AllSites.Read
Leer elementos en todas las colecciones de sitios
Como algunos de los permisos requieren el consentimiento de un administrador, debes realizar el consentimiento de administrador antes de usar KONNEKT con usuarios normales.
Puedes obtener más información sobre la administración del consentimiento para aplicaciones y evaluar solicitudes de consentimiento en los Microsoft docs.
Agregar permisos de KONNEKT en Microsoft Entra ID (Azure AD) Enterprise Applications
Como administrador (o teniendo un rol que permita conceder consentimiento de administrador), puedes conceder consentimiento de administrador para todo el tenant a KONNEKT usando la siguiente "URL mágica":
URL de registro de aplicación hasta la versión de KONNEKT 2.9.1 e inferior:
URL de registro de aplicación a partir de la versión de KONNEKT 2.10 y posteriores:
Por lo tanto, necesitas tutenant-idque obtienes de Azure Portal en Azure Active Directory:

No olvides eliminar el {} del enlace
Después de eso:
Abre el enlace.
Inicia sesión con tu cuenta de administrador (o una cuenta con un rol que permita conceder consentimiento de administrador).
Acepta la solicitud de permisos de KONNEKT.
¡Hecho!
Si obtienes Page Not Found después de aceptar el consentimiento, ignóralo. No tiene ningún significado aquí.
Para comprobar KONNEKT los permisos, puedes encontrarlo en tu Azure Active Directory en Enterprise applications -> Permissions

Para más información sobre el consentimiento de administrador, visita MS.Docs
Eliminar los permisos de KONNEKT de Microsoft Entra ID (Azure AD) Enterprise Applications
Si quieres eliminar el consentimiento de administrador para KONNEKT, sigue los siguientes pasos:
Inicia sesión en el Azure portal con un rol que permita eliminar el consentimiento de administrador.
Selecciona Azure Active Directory luego Enterprise applications.
Busca Konnekt y haz clic en él.
Selecciona properties.
Eliminar, y confirma la eliminación.

Última actualización
¿Te fue útil?