> For the complete documentation index, see [llms.txt](https://docs.konnekt.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.konnekt.io/es/installation/security/grant-admin-consent-in-enterprise-applications.md).

# Conceder consentimiento de administrador para todo el Tenant

{% hint style="warning" %}
Tienes que hacer el consentimiento de administrador **antes** de usar KONNEKT con usuarios normales.
{% endhint %}

## Antecedentes

KONNEKT es una aplicación que interactúa con varias API de Microsoft 365. Por lo tanto, necesita permiso para hacerlo en cada tenant de Microsoft 365 al que KONNEKT quiera conectarse. Un nivel (pero no el único) de este permiso es el consentimiento de la aplicación empresarial en Microsoft Entra ID (anteriormente Azure AD). Es una gran ventaja frente a enfoques heredados, como los controles de acceso basados en red o proxy para tipos de cliente, ya que funciona en todas partes y permite permisos muy granulares.

El consentimiento de administrador para KONNEKT es solo para "acceso delegado" (consulta [la documentación de Microsoft](https://learn.microsoft.com/en-us/azure/active-directory/develop/permissions-consent-overview#access-scenarios) para obtener más detalles sobre permisos y consentimiento). Esto básicamente significa que los usuarios de este Tenant pueden usar esta aplicación para acceder a los servicios/API de Microsoft 365 solicitados. Esto sí **no** habilita que la aplicación acceda sin el usuario.

### Conjunto de permisos: Antes de la versión 2.10

KONNEKT solicita que se concedan los siguientes permisos:

<table><thead><tr><th width="146.5">Nombre de la API</th><th>Valor de la reclamación</th><th>Permiso</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>User.Read</td><td>Iniciar sesión y leer el perfil del usuario</td></tr><tr><td>Office 365 SharePoint Online</td><td>AllSites.Write</td><td>Leer y escribir elementos en todas las colecciones de sitios</td></tr><tr><td>Office 365 SharePoint Online</td><td>MyFiles.Write</td><td>Leer y escribir archivos del usuario</td></tr><tr><td>Windows Azure Active Directory</td><td>Directory.AccessAsUser.All</td><td>Acceder al directorio como el usuario que ha iniciado sesión</td></tr><tr><td>Windows Azure Active Directory</td><td>User.Read</td><td>Iniciar sesión y leer el perfil del usuario</td></tr></tbody></table>

### Conjunto de permisos: Después de la versión 2.10

{% hint style="warning" %}
Funciona exclusivamente cuando la configuración "[**EnhancedOAuth**](/es/configuration/system-settings/enhanced-authentication.md)" está habilitada.
{% endhint %}

<table><thead><tr><th width="146.5">Nombre de la API</th><th>Valor de la reclamación</th><th>Permiso</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>Files.ReadWrite.All</td><td>Tener acceso completo a todos los archivos a los que el usuario puede acceder</td></tr><tr><td>Microsoft Graph</td><td>Sites.Read.All</td><td>Leer elementos en todas las colecciones de sitios</td></tr><tr><td>Microsoft Graph</td><td>User.Read</td><td>Iniciar sesión y leer el perfil del usuario</td></tr><tr><td>Office 365 SharePoint Online</td><td>AllSites.Read</td><td>Leer elementos en todas las colecciones de sitios</td></tr></tbody></table>

[Como algunos de los permisos requieren el consentimiento de un administrador](https://learn.microsoft.com/en-us/graph/permissions-reference), tienes que hacer el consentimiento de administrador antes de usar KONNEKT con usuarios normales.

Puedes obtener más información sobre [la administración del consentimiento para aplicaciones y la evaluación de solicitudes de consentimiento en la documentación de Microsoft](https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/manage-consent-requests).

## Agregar permisos de KONNEKT en las aplicaciones empresariales de Microsoft Entra ID

Como administrador (o teniendo un rol que permita conceder el consentimiento de administrador) puedes conceder el consentimiento de administrador para todo el Tenant a **KONNEKT** usando la siguiente "Magic URL":

URL de registro de la aplicación hasta la versión de KONNEKT **2.9.1** y anteriores:

```
https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=fbaaaa6a-1ad0-4ac5-9c4c-4ce9353dc6cf
```

URL de registro de la aplicación a partir de la versión de KONNEKT **2.10** y posteriores:

```
https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=11fa31bb-2024-4f49-8b38-f458d596a81a
```

Por lo tanto, necesitas tu`tenant-id`que obtienes del **Azure Portal** en **Microsoft Entra ID:**

![](/files/160ae1e184f6087879e05cb42310f25b4e49cd8d)

{% hint style="info" %}
No olvides eliminar el `{}` de la URL
{% endhint %}

**Después de eso:**

1. Abre el enlace.
2. Inicia sesión con tu cuenta de administrador (o una cuenta con un rol que permita conceder el consentimiento de administrador).
3. Acepta la solicitud de permisos de KONNEKT.
4. ¡Listo!

{% hint style="info" %}
Si obtienes **Page Not Found** después de aceptar el consentimiento, ignóralo. No tiene ningún significado aquí.
{% endhint %}

Para comprobar **KONNEKT** los permisos puedes encontrarlo en **Microsoft Entra ID** en **Aplicaciones empresariales** -> **Permisos**

<figure><img src="/files/8140a52ba02c85186a2b26fbef57ab0e1158ba61" alt=""><figcaption></figcaption></figure>

Para obtener más información sobre el consentimiento de administrador visita [MS.Docs](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/grant-admin-consent)

## Eliminar los permisos de KONNEKT de las aplicaciones empresariales de Microsoft Entra ID

Si deseas eliminar el consentimiento de administrador para KONNEKT, sigue los siguientes pasos:

1. Inicia sesión en el **Azure Portal** con un rol que permita eliminar el consentimiento de administrador.
2. Selecciona **Microsoft Entra ID** luego **Aplicaciones empresariales.**
3. Busca **Konnekt** y haz clic en él.
4. Selecciona **propiedades.**
5. **Eliminar**, y confirma la eliminación.

<figure><img src="/files/f60f89de664c2be263fd7b2acdee2fe3686690ea" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.konnekt.io/es/installation/security/grant-admin-consent-in-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
