For the complete documentation index, see llms.txt. This page is also available as Markdown.

Conceder consentimiento de administrador a nivel de Tenant

Antecedentes

KONNEKT es una aplicación que interactúa con varias API de Microsoft 365. Por lo tanto, necesita permiso para hacerlo en cada tenant de Microsoft 365 al que KONNEKT quiera conectarse. Un nivel (aunque no el único) de este permiso es el consentimiento de aplicación empresarial en Microsoft Entra ID (Azure AD). Es una gran ventaja frente a enfoques heredados como los controles de acceso basados en red o proxy para tipos de cliente, ya que funciona en cualquier lugar y permite permisos muy granulares.

El consentimiento de administrador para KONNEKT es solo para "acceso delegado" (consulta Microsoft docs para más detalles sobre permisos y consentimiento). Básicamente, esto significa que los usuarios de este tenant pueden usar esta aplicación para acceder a los servicios/API de M365 solicitados. Esto no no habilita a la aplicación para acceder sin el usuario.

Conjunto de permisos: antes de la versión 2.10

KONNEKT solicita los siguientes permisos para que se les conceda consentimiento:

Nombre de la API
Valor de la notificación
Permiso

Microsoft Graph

User.Read

Iniciar sesión y leer el perfil del usuario

Office 365 SharePoint Online

AllSites.Write

Leer y escribir elementos en todas las colecciones de sitios

Office 365 SharePoint Online

MyFiles.Write

Leer y escribir archivos del usuario

Windows Azure Active Directory

Directory.AccessAsUser.All

Acceder al directorio como el usuario que ha iniciado sesión

Windows Azure Active Directory

User.Read

Iniciar sesión y leer el perfil del usuario

Conjunto de permisos: versión posterior a la 2.10

Nombre de la API
Valor de la notificación
Permiso

Microsoft Graph

Files.ReadWrite.All

Tener acceso completo a todos los archivos a los que el usuario puede acceder

Microsoft Graph

Sites.Read.All

Leer elementos en todas las colecciones de sitios

Microsoft Graph

User.Read

Iniciar sesión y leer el perfil del usuario

Office 365 SharePoint Online

AllSites.Read

Leer elementos en todas las colecciones de sitios

Como algunos de los permisos requieren el consentimiento de un administrador, debes realizar el consentimiento de administrador antes de usar KONNEKT con usuarios normales.

Agregar permisos de KONNEKT en Microsoft Entra ID (Azure AD) Enterprise Applications

Como administrador (o teniendo un rol que permita conceder consentimiento de administrador), puedes conceder consentimiento de administrador para todo el tenant a KONNEKT usando la siguiente "URL mágica":

URL de registro de aplicación hasta la versión de KONNEKT 2.9.1 e inferior:

URL de registro de aplicación a partir de la versión de KONNEKT 2.10 y posteriores:

Por lo tanto, necesitas tutenant-idque obtienes de Azure Portal en Azure Active Directory:

No olvides eliminar el {} del enlace

Después de eso:

  1. Abre el enlace.

  2. Inicia sesión con tu cuenta de administrador (o una cuenta con un rol que permita conceder consentimiento de administrador).

  3. Acepta la solicitud de permisos de KONNEKT.

  4. ¡Hecho!

Si obtienes Page Not Found después de aceptar el consentimiento, ignóralo. No tiene ningún significado aquí.

Para comprobar KONNEKT los permisos, puedes encontrarlo en tu Azure Active Directory en Enterprise applications -> Permissions

Para más información sobre el consentimiento de administrador, visita MS.Docs

Eliminar los permisos de KONNEKT de Microsoft Entra ID (Azure AD) Enterprise Applications

Si quieres eliminar el consentimiento de administrador para KONNEKT, sigue los siguientes pasos:

  1. Inicia sesión en el Azure portal con un rol que permita eliminar el consentimiento de administrador.

  2. Selecciona Azure Active Directory luego Enterprise applications.

  3. Busca Konnekt y haz clic en él.

  4. Selecciona properties.

  5. Eliminar, y confirma la eliminación.

Última actualización

¿Te fue útil?