Configuración de un registro de aplicación en Azure
Los siguientes pasos deben seguirse para crear un registro de aplicación en Business Portals. Un registro de aplicación es necesario para Business Portals para poder utilizar todas las funciones disponibles en Business Portals.
Info
Para realizar esta configuración, la cuenta de administrador debe estar presente tanto en Business Central como en el Portal de Azure, ya que solo los administradores tienen los permisos necesarios.
Business Central (SaaS)
En Business Portals hay un asistente de registro de aplicaciones disponible para configurar un registro de aplicación en Business Portals. El Asistente de Registro de Aplicaciones lo guiará a través de la creación de un nuevo registro de aplicación para Business Portals o a través del uso de un registro de aplicación existente. Siga los siguientes pasos para configurar el registro de aplicación en Business Portals para Business Central en un entorno SaaS.
- Navegue a Business Portals - Configuración.
- Haga clic en la acción Registro de aplicación y ejecute la acción Configurar registro de aplicación.
- Haga clic en Iniciar para comenzar la configuración del registro de aplicación.
- Elija si desea crear un nuevo registro de aplicación o usar un registro de aplicación existente.
Crear un nuevo registro de aplicación
En los siguientes pasos, aprenderá cómo crear un nuevo registro de aplicación para Business Portals a través del Asistente de Registro de Aplicaciones:
- Si aparece un pop-up para iniciar sesión, asegúrese de iniciar sesión tanto en Business Portals como en Azure con una cuenta de administrador para continuar con la creación del registro de aplicación.
- Ingrese un nombre para el registro de aplicación en el campo Nombre del registro de aplicación.
- Al hacer clic en Siguiente, se iniciará el proceso de creación del registro de aplicación en Azure. Durante este proceso, se crearán todos los permisos y credenciales necesarios que serán utilizados por Business Portals.
- Aparecerá un pop-up donde podrá crear un nuevo usuario en la aplicación de Azure Active Directory. Haga clic en Sí para continuar con la creación del registro de aplicación.
- Será redirigido a la página de aplicación de Azure Active Directory, donde podrá hacer clic en el botón de acción Conceder consentimiento para proporcionar el consentimiento y permisos del administrador en Azure. Si aparece un pop-up, asegúrese de iniciar sesión tanto en Business Portals como en Azure con una cuenta de administrador.
- Cierre la página de aplicación de Azure Active Directory, y el Asistente de Registro de Aplicaciones se navegará automáticamente al siguiente paso.
- La clave secreta del cliente se mostrará solo una vez. La clave secreta del cliente es necesaria si desea reutilizar un registro de aplicación existente. No podrá volver a este paso una vez que haga clic en Siguiente.
- Haga clic en Siguiente para continuar.
- La configuración del registro de aplicación ahora está completa. Haga clic en Finalizar para cerrar el Asistente de Registro de Aplicaciones.
Usar un registro de aplicación existente
Los siguientes pasos le mostrarán cómo usar un registro de aplicación existente para Business Portals a través del Asistente de Registro de Aplicaciones.
- Si aparece un pop-up para iniciar sesión, asegúrese de iniciar sesión tanto en Business Portals como en Azure con una cuenta de administrador para continuar con la creación del registro de aplicación.
- Ingrese el nombre del registro de aplicación que desea usar en el campo Nombre del registro de aplicación, o use la función de búsqueda para buscar todos los registros de aplicación existentes en su inquilino de Azure.
Usar la búsqueda para completar automáticamente los datos del registro de aplicación
- Seleccione un registro de aplicación a través de la búsqueda, el asistente completará automáticamente todos los campos requeridos en el Asistente de Registro de Aplicaciones, excepto la clave secreta del cliente.
- Ingrese la clave secreta del cliente del registro de aplicación seleccionado en el campo clave secreta del cliente. Si la clave secreta del cliente es correcta, el botón Siguiente se activará para continuar con la configuración del registro de aplicación.
Ingresar manualmente los datos del registro de aplicación
- Ingrese el nombre del registro de aplicación que desea usar en el campo Nombre del registro de aplicación.
- Ingrese el ID de aplicación (Client ID) del registro de aplicación que desea usar en el campo Client ID.
- Ingrese la clave secreta del cliente del registro de aplicación que desea usar en el campo Clave secreta del cliente.
- Ingrese el ID de directorio (Tenant ID) del registro de aplicación que desea usar en el campo Tenant ID.
- Ingrese la URL de redirección del registro de aplicación que desea usar en el campo URL de redirección. En un entorno SaaS, la URL de redirección debe ser https://businesscentral.dynamics.com/OAuthLanding.htm.
- Ingrese el ID de principal de servicio del registro de aplicación que desea usar en el campo ID de principal de servicio.
- Haga clic en Siguiente para continuar con la configuración. Si el botón Siguiente está desactivado, asegúrese de que todos los campos estén correctamente completados.
Info
Para recuperar el ID de principal de servicio, se pueden seguir los siguientes pasos:
- Navegue en el Portal de Azure a Aplicaciones empresariales.
- Cambie el filtro a tipo de aplicación == Todas las aplicaciones.
- Busque el registro de aplicación que desea usar.
- Haga clic en el registro de aplicación para abrir la página de registro de aplicación.
- Copie el ID de objeto de la página de Resumen. El ID de objeto es el ID de principal de servicio.
Warning
Los registros de aplicación existentes se sobrescribirán al finalizar el Asistente de Registro de Aplicaciones.
Renovar las credenciales del registro de aplicación
La clave secreta del cliente tiene una fecha de caducidad. Las credenciales pueden renovarse automáticamente sin que el administrador tenga que cambiar al Portal de Azure utilizando la acción Renovar secreto. En los siguientes pasos, aprenderá cómo renovar las credenciales de un registro de aplicación.
- Navegue a Business Portals - Configuración.
- Haga clic en Renovar secreto para iniciar el proceso de renovación.
- Una vez que se complete el proceso de renovación, se mostrará un mensaje informando al usuario que el proceso de renovación fue exitoso, y la nueva clave secreta del cliente se mostrará una vez. Un administrador puede anotar la nueva clave secreta del cliente para uso futuro.
- Haga clic en OK para cerrar el mensaje, y la nueva clave secreta del cliente se guardará automáticamente y será utilizada por Business Portals.
Info
La nueva clave secreta del cliente se aplicará automáticamente a las otras empresas en Business Central si la empresa utiliza los mismos datos de registro de aplicación.
Business Central (local)
No es posible crear automáticamente el registro de aplicación desde Business Central On-Premise. Por lo tanto, la creación del registro de aplicación debe hacerse manualmente a través del Portal de Azure Azure.
Crear el registro de aplicación de Azure en el Portal de Azure
En los siguientes pasos, aprenderá cómo crear un nuevo portal para el registro de aplicación para empresas en el Portal de Azure.
- Inicie sesión en el Portal de Azure en Portal de Azure.
- Haga clic en el ícono de Azure Active Directory en el menú de navegación izquierdo.
- Haga clic en Registros de aplicaciones en el menú de Azure Active Directory.
- Haga clic en el botón Nuevo registro.
- Ingrese el nombre Business Portals en el campo Nombre.
- Seleccione la opción correspondiente de Tipos de cuenta admitidos para el registro de aplicación.
- Ingrese la URI de redirección correspondiente para su registro de aplicación. Esta es la URI a la que Azure AD redirigirá al usuario después de la autenticación. La URI debe establecerse en Web para la plataforma y escribirse en el siguiente formato https:// dirección externa de Business Central/BC/OAuthLanding.htm.
- Haga clic en el botón Registrar para crear el registro de aplicación.
- Anote en la página del registro de aplicación el ID de aplicación (Client ID) y el ID de directorio (Tenant ID). Esta es la identificación única para su registro de aplicación que necesitará al configurar sus Business Portals en Business Central.
- Haga clic en la pestaña Certificados y secretos y luego en Nuevo secreto de cliente para crear una nueva clave secreta que se utilizará para autenticar su aplicación con Azure AD.
- Ingrese una descripción para el secreto, seleccione una fecha de caducidad y haga clic en Agregar.
- Anote el valor secreto generado, ya que solo se mostrará una vez y no podrá recuperarse más tarde. Asegúrese de anotar el valor secreto, ya que es necesario para la configuración de Business Portals en Business Central.
Haga clic en la pestaña de permisos de API en Agregar permiso, y agregue los siguientes permisos.
| Grupo de "Permisos" | Nombre de la API / Permiso | Tipo | Descripción |
|---|---|---|---|
Azure Service Management |
user_impersonation |
Delegado | Acceso a Azure Service Management como usuario de la organización |
Dynamics 365 Business Central |
API.ReadWrite.All |
Aplicación | Acceso completo a la API de servicios web |
Dynamics 365 Business Central |
Automation.ReadWrite.All |
Aplicación | Acceso completo a la automatización |
Microsoft Graph |
User.Read |
Aplicación | Leer todos los perfiles de usuario |
Haga clic en el botón Conceder consentimiento de administrador para otorgar consentimiento de administrador al permiso.
Agregar un rol a una suscripción
Es necesario asignar un rol en una suscripción para la aplicación Business Portals para permitirles acceder al App Service.
Info
La asignación de roles solo puede ser realizada por una cuenta de administrador.
- Inicie sesión en el Portal de Azure en Portal de Azure.
- Busque Suscripciones en la barra de búsqueda.
- Si tiene varias suscripciones, seleccione la suscripción destinada a Azure Blob Storage, ya que una cuenta de almacenamiento debe tener una suscripción.
- Vaya a la pestaña Control de acceso (IAM) y haga clic en la pestaña Asignación de roles.
- Haga clic en el botón Agregar, y seleccione Agregar asignación de rol.
- En la pestaña Rol, seleccione el rol Colaborador, y haga clic en Siguiente.
- En la pestaña Miembros, haga clic en el botón Seleccionar miembros y luego agregue Business Portals.
- Haga clic en Revisar + asignar para completar el proceso de asignación de roles.
Ingresar la información del registro de aplicación de Azure en Business Central
En los siguientes pasos, aprenderá cómo configurar el registro de aplicación para Business Portals a través del Asistente de Registro de Aplicaciones.
- Navegue a Business Portals - Configuración.
- Haga clic en la acción Configurar registro de aplicación en Business Portals - Configuración para continuar.
- Aparecerá un Asistente de Registro de Aplicaciones. Haga clic en Iniciar para comenzar la configuración.
- Para continuar con este paso, es necesario que ya haya preparado un registro de aplicación para Business Portals. Si no ha creado un registro de aplicación para Business Portals, consulte la sección Crear el registro de aplicación de Azure en el Portal de Azure.
- Complete los campos Nombre del registro de aplicación, Client ID, Clave secreta del cliente, Tenant ID y URL de redirección.
- Si todos los campos están correctamente completados, haga clic en Siguiente para continuar con la configuración.
- Al hacer clic en Finalizar, se aplicarán los cambios a la configuración del registro de aplicación en Business Portals.
Warning
- Si el registro de aplicación no está configurado correctamente, los Business Portals pueden no funcionar correctamente en algunas áreas.
- Los registros de aplicación existentes se sobrescribirán al finalizar el Asistente de Registro de Aplicaciones.
Conjuntos de permisos en la tarjeta de aplicación Entra
Al usuario del registro de aplicación en Business Portals se le asignan ciertos conjuntos de permisos. Estos son necesarios para habilitar funciones centrales como, por ejemplo, la creación de facturas a través del portal. A continuación se enumeran todos los conjuntos de permisos que se asignan al registro de aplicación, incluyendo su respectiva función:
| Conjunto de permisos | Uso |
|---|---|
| D365 BASIC | Ejecuta la unidad de código para la gestión de datos maestros al iniciar sesión. |
| LOGIN | Permite el inicio de sesión básico. |
| SIM_CORE ADMIN | Permite la verificación de licencias |
| SIM_DPS ADMIN | Requerido para el uso de las funciones estándar de Business Portals. |
| SIM_DMS USER | Se asigna automáticamente al licenciar DMStoDPS. Se necesita para la carga y descarga de documentos. |
Info
La tarjeta de aplicación Entra representa el registro de aplicación de Microsoft Entra ID, a través del cual Business Portals se autentica frente a Business Central.
Los conjuntos de permisos asignados por defecto cubren las funciones requeridas para Business Portals. Si se utilizan extensiones adicionales, procesos personalizados o personalizaciones específicas, pueden ser necesarios conjuntos de permisos adicionales.
En este caso, asigne los conjuntos de permisos correspondientes a la tarjeta de aplicación Entra para que la aplicación pueda acceder a los datos y funciones necesarios.