Saltar al contenido

Creación de un registro de aplicación en Azure

Los siguientes pasos deben llevarse a cabo para crear un registro de aplicación en Document Inbound de Simova. Un registro de aplicación es necesario para Document Inbound para poder utilizar todas las funciones disponibles.

Info

Para realizar esta configuración, la cuenta de Administrador debe estar presente tanto en Business Central como en el Portal de Azure, ya que solo los administradores tienen los permisos necesarios.

Business Central (SaaS)

  1. Navegue a la Configuración del módulo Document Inbound.
  2. Haga clic en la acción Crear registro en la Configuración del módulo Document Inbound para continuar.
  3. Cuando aparezca un pop-up para iniciar sesión, inicie sesión con una cuenta de Administrador tanto en Document Inbound como en Azure para continuar con la creación del registro de aplicación.
  4. Una vez que se haya creado el registro de aplicación, se generará automáticamente un nuevo usuario llamado Document Inbound by Simova para la aplicación de Azure Active Directory. Un pop-up lo llevará a la página de la aplicación de Azure Active Directory, donde podrá hacer clic en el botón Conceder consentimiento para otorgar el consentimiento y permisos de administrador en Azure.
  5. El grupo de campos de registro de aplicación en la Configuración del módulo Document Inbound debería estar ahora completado, y se ha creado un registro de aplicación con el nombre Document Inbound by Simova en sus registros de aplicaciones del portal de Azure.

Business Central (On-Premise)

La creación automática del registro de aplicación de Business Central On-Premise no es posible. Por lo tanto, la creación del registro de aplicación debe realizarse manualmente a través del Portal de Azure.

Creación del registro de aplicación de Azure en el Portal de Azure

Los siguientes pasos le guiarán sobre cómo crear un nuevo registro de aplicación para Document Inbound en el Portal de Azure.

  1. Inicie sesión en el Portal de Azure en Portal de Azure.
  2. Haga clic en el ícono de Azure Active Directory en la barra de navegación izquierda.
  3. Haga clic en Registros de aplicaciones en el menú de Azure Active Directory.
  4. Haga clic en el botón Nuevo registro.
  5. Ingrese el nombre Document Inbound en el campo Nombre.
  6. Seleccione la opción correspondiente para los Tipos de cuentas admitidos para el registro de aplicación.
  7. Ingrese la URI de redirección correspondiente para su registro de aplicación. Esta es la URI a la que Azure AD redirigirá al usuario después de la autenticación. La URI debe estar configurada en Web para la plataforma y escrita en el siguiente formato: https://**dirección externa de Business Central/BC/OAuthLanding.htm**.
  8. Haga clic en el botón Registrar para crear el registro de aplicación.
  9. Anote la ID de aplicación (cliente) y la ID de directorio (inquilino) en la página del registro de aplicación. Este es el identificador único para su registro de aplicación que deberá utilizar al configurar su Document Inbound en Business Central.
  10. Haga clic en la pestaña Certificados y secretos y luego en Nuevo secreto de cliente para crear un nuevo secreto que se utilizará para autenticar su aplicación con Azure AD.
  11. Ingrese una descripción para el secreto, elija una fecha de expiración y haga clic en Agregar.
  12. Anote el valor del secreto generado, ya que solo se mostrará una vez y no podrá recuperarse más tarde. Por favor, anote el valor del secreto, ya que se necesita para configurar Document Inbound en Business Central.
  13. Haga clic en la pestaña Permisos de API y luego en Agregar permiso y agregue los siguientes permisos.
Grupo de permisos API / Nombre del permiso Tipo Descripción
Microsoft Graph Directory.Read.All Aplicación Permite leer datos de directorio en todo el inquilino de Microsoft Entra ID. Esto incluye, entre otros, usuarios, grupos, registros de aplicaciones y otros objetos de directorio. El permiso se utiliza para recuperar información a nivel de inquilino, resolver objetos de directorio y verificar su existencia o propiedades sin que un usuario tenga que iniciar sesión.
Microsoft Graph Directory.Read.All Aplicación Se requiere cuando el producto necesita resolver, verificar o mostrar información de usuarios, grupos o aplicaciones a través de inquilinos. Esto puede ser necesario, por ejemplo, para selecciones de usuarios, asignaciones de grupos, verificaciones de permisos o procesos en segundo plano.
Microsoft Graph Group.ReadWrite.All Aplicación Permite crear, leer, actualizar y eliminar grupos de Microsoft 365 y Entra ID. Además, se pueden gestionar propiedades de grupos y membresías de grupos sin que un usuario tenga que iniciar sesión.
Microsoft Graph Group.ReadWrite.All Aplicación Permite gestionar membresías de grupos, como agregar o quitar usuarios en grupos de Microsoft 365 o Entra ID. Esto permite que los usuarios sean asignados automáticamente a los grupos y permisos adecuados.
Microsoft Graph Group.ReadWrite.All Aplicación Permite leer y escribir contenido y conversaciones relacionadas con grupos dentro de grupos de Microsoft 365. Este permiso se utiliza cuando la aplicación proporciona funciones basadas en colaboración grupal o comunicación grupal.
Microsoft Graph Mail.ReadBasic.All Aplicación Permite leer propiedades básicas de correos electrónicos en todos los buzones, como remitente, destinatario, asunto y fecha de recepción. El acceso no incluye explícitamente el contenido de los mensajes, textos de vista previa, archivos adjuntos o propiedades avanzadas de correo electrónico.
Microsoft Graph Mail.ReadBasic.All Aplicación Se utiliza para proporcionar metadatos de correo electrónico para resúmenes, auditorías, funciones de búsqueda o procesos de sincronización sin necesidad de acceder a contenido confidencial de los correos electrónicos.
Microsoft Graph Mail.ReadWrite Aplicación Permite crear, leer, actualizar y eliminar correos electrónicos en todos los buzones del inquilino. La aplicación puede gestionar y editar objetos de correo electrónico sin que un usuario tenga que iniciar sesión.
Microsoft Graph Mail.ReadWrite Aplicación Se utiliza para el procesamiento automatizado de correos electrónicos, como mover, archivar, modificar o eliminar mensajes. El permiso no incluye el envío de correos electrónicos.
Microsoft Graph User.Read Delegado Permite que un usuario inicie sesión en la aplicación y lea información básica del perfil del usuario actualmente conectado. Esto incluye, por ejemplo, nombre, dirección de correo electrónico y otra información necesaria para la identificación del usuario.
Microsoft Graph User.Read Delegado Se utiliza para proporcionar el contexto del usuario actual dentro de la aplicación, por ejemplo, para mostrar información del usuario o para asociar acciones con el usuario conectado.
Microsoft Graph User.Read.All Aplicación Permite leer los perfiles completos de todos los usuarios en el inquilino de Microsoft Entra ID. Esto incluye información como nombres, direcciones de correo electrónico, departamentos y otros atributos de perfil.
Microsoft Graph User.Read.All Aplicación Se utiliza para resolver, mostrar y procesar información de usuarios a nivel de inquilino. Los casos de uso típicos incluyen listas de usuarios, asignaciones de usuarios, auditorías, análisis de permisos o procesos automatizados en segundo plano.
  1. Haga clic en el botón Conceder consentimiento de administrador para otorgar el permiso de consentimiento de administrador.

Ingreso de la información del registro de aplicación de Azure en Business Central

Los siguientes pasos lo guiarán a través de la configuración del registro de aplicación para documentos entrantes a través del Asistente de registro de aplicación.

  1. Navegue a Documentos entrantes - Configurar módulo.
  2. Haga clic en la acción Configurar registro de aplicación en la Configuración del módulo de Documentos entrantes para continuar.
  3. Se mostrará un Asistente de registro de aplicación. Haga clic en Iniciar para comenzar la configuración.
  4. Para continuar con este paso, es necesario que ya haya preparado un registro de aplicación para Document Inbound. Si no ha creado un registro de aplicación para documentos entrantes, consulte la sección Creación del registro de aplicación de Azure en el Portal de Azure.
  5. Complete los campos Nombre del registro de aplicación, ID de cliente, Secreto de cliente, ID de inquilino y URL de redirección.
  6. Si todos los campos están correctamente completados, haga clic en Siguiente para continuar con la configuración.
  7. Al hacer clic en Finalizar, los cambios se aplicarán a la configuración del registro de aplicación en Documentos entrantes.

!! Advertencia * Si el registro de aplicación no está configurado correctamente, Document Inbound puede no funcionar correctamente en algunas áreas. * Los registros de aplicación existentes se sobrescribirán al finalizar el Asistente de registro de aplicación.

Véase también