> For the complete documentation index, see [llms.txt](https://docs.konnekt.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.konnekt.io/pt/installation/security/grant-admin-consent-in-enterprise-applications.md).

# Conceder consentimento administrativo em todo o Tenant

{% hint style="warning" %}
Você tem de fazer o consentimento de administrador **antes** de usar o KONNEKT com utilizadores comuns.
{% endhint %}

## Contexto

O KONNEKT é uma aplicação que interage com várias APIs do Microsoft 365. Por isso, precisa de permissão para o fazer em cada Tenant do Microsoft 365 ao qual o KONNEKT pretende ligar-se. Um nível (mas não o único) dessa permissão é o consentimento da aplicação empresarial no Microsoft Entra ID (anteriormente Azure AD). É uma grande vantagem em relação a abordagens antigas, como controlos de acesso baseados em rede ou em proxy para tipos de cliente, pois funciona em qualquer lugar e permite permissões muito granulares.

O consentimento de administrador para o KONNEKT é apenas para "acesso delegado" (consulte [a documentação da Microsoft](https://learn.microsoft.com/en-us/azure/active-directory/develop/permissions-consent-overview#access-scenarios) para mais detalhes sobre permissões e consentimento). Isto significa, basicamente, que os utilizadores neste Tenant estão autorizados a usar esta aplicação para aceder aos serviços/APIs solicitados do Microsoft 365. Isto faz **não** com que a aplicação aceda sem o utilizador.

### Conjunto de permissões: antes da versão 2.10

O KONNEKT solicita que as seguintes permissões sejam consentidas:

<table><thead><tr><th width="146.5">Nome da API</th><th>Valor da claim</th><th>Permissão</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>User.Read</td><td>Iniciar sessão e ler perfil do utilizador</td></tr><tr><td>Office 365 SharePoint Online</td><td>AllSites.Write</td><td>Ler e escrever itens em todas as coleções de sites</td></tr><tr><td>Office 365 SharePoint Online</td><td>MyFiles.Write</td><td>Ler e escrever ficheiros do utilizador</td></tr><tr><td>Windows Azure Active Directory</td><td>Directory.AccessAsUser.All</td><td>Aceder ao diretório como o utilizador com sessão iniciada</td></tr><tr><td>Windows Azure Active Directory</td><td>User.Read</td><td>Iniciar sessão e ler perfil do utilizador</td></tr></tbody></table>

### Conjunto de permissões: após a versão 2.10

{% hint style="warning" %}
Funciona exclusivamente quando a definição "[**EnhancedOAuth**](/pt/configuration/system-settings/enhanced-authentication.md)" está ativada!
{% endhint %}

<table><thead><tr><th width="146.5">Nome da API</th><th>Valor da claim</th><th>Permissão</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>Files.ReadWrite.All</td><td>Ter acesso total a todos os ficheiros a que o utilizador pode aceder</td></tr><tr><td>Microsoft Graph</td><td>Sites.Read.All</td><td>Ler itens em todas as coleções de sites</td></tr><tr><td>Microsoft Graph</td><td>User.Read</td><td>Iniciar sessão e ler perfil do utilizador</td></tr><tr><td>Office 365 SharePoint Online</td><td>AllSites.Read</td><td>Ler itens em todas as coleções de sites</td></tr></tbody></table>

[Uma vez que algumas das permissões requerem consentimento de um administrador](https://learn.microsoft.com/en-us/graph/permissions-reference), tem de fazer o consentimento de administrador antes de usar o KONNEKT com utilizadores comuns.

Pode saber mais sobre [gerir consentimento para aplicações e avaliar pedidos de consentimento na documentação da Microsoft](https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/manage-consent-requests).

## Adicionar permissões do KONNEKT em Aplicações empresariais do Microsoft Entra ID

Como administrador (ou tendo uma função que permita conceder consentimento de administrador), pode conceder consentimento de administrador para todo o Tenant a **KONNEKT** usando o seguinte "URL Mágico":

URL de registo da aplicação até à versão do KONNEKT **2.9.1** e anteriores:

```
https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=fbaaaa6a-1ad0-4ac5-9c4c-4ce9353dc6cf
```

URL de registo da aplicação a partir da versão do KONNEKT **2.10** e posteriores:

```
https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=11fa31bb-2024-4f49-8b38-f458d596a81a
```

Por isso, precisa do seu`tenant-id`que obtém no **portal do Azure** em **Microsoft Entra ID:**

![](/files/c29e6ea07d1bd06df071a128e81747bd31254d08)

{% hint style="info" %}
Não se esqueça de apagar o `{}` da ligação
{% endhint %}

**Depois disso:**

1. Abra a ligação.
2. Inicie sessão usando a sua conta de administrador (ou uma conta com uma função que permita conceder consentimento de administrador).
3. Aceite o pedido de permissões do KONNEKT.
4. Concluído!

{% hint style="info" %}
Se obtiver **Página não encontrada** depois de aceitar o consentimento, ignore-o, por favor. Isso não tem significado aqui.
{% endhint %}

Para verificar **KONNEKT** as permissões, pode encontrá-las em **Microsoft Entra ID** em **Aplicações empresariais** -> **Permissões**

<figure><img src="/files/ce8d8c78feccf669475d46401bb24f44b78df1b3" alt=""><figcaption></figcaption></figure>

Para mais informações sobre o consentimento de administrador, visite [MS.Docs](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/grant-admin-consent)

## Eliminar permissões do KONNEKT de Aplicações empresariais do Microsoft Entra ID

Caso pretenda remover o consentimento de administrador para o KONNEKT, siga os passos seguintes:

1. Inicie sessão no **portal do Azure** com uma função que permita eliminar o consentimento de administrador.
2. Selecione **Microsoft Entra ID** depois **Aplicações empresariais.**
3. Procure **Konnekt** e clique nele.
4. Selecione **propriedades.**
5. **Excluir**, e confirme a eliminação.

<figure><img src="/files/5baf05f05b585081385251f03a04285d47291aed" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.konnekt.io/pt/installation/security/grant-admin-consent-in-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
