Obtención de un ID de aplicación de Azure para el servicio de componentes de BEMS-Docs
Azure
para el servicio de componentes de BEMS-Docs
Cuando su entorno está configurado para
Microsoft
SharePoint Online
, Microsoft OneDrive for Business
o Microsoft
Azure
IP, debe registrar los servicios de componente BEMS
en Azure
.Si su entorno utiliza tanto
Microsoft
SharePoint Online
y Microsoft
Azure
-IP o Microsoft OneDrive for Business
como Microsoft
Azure
-IP, debe registrar el servicio Microsoft
SharePoint Online
o Microsoft OneDrive for Business
. Microsoft
Azure
--IP utilizará la misma información que el servicio registrado.Para conceder permisos, debe usar una cuenta con permisos de administrador del inquilino.
- Inicie sesión en portal.azure.com.
- En la columna izquierda, haga clic enAzure Active Directory.
- Haga clic enApp registrations.
- Haga clic enNuevo registro.
- En el campoNombre, escriba un nombre para la aplicación. Por ejemplo, AzureAppIDforBEMS.
- Seleccione un tipo de cuenta compatible.
- En la lista desplegableURI de redireccionamiento, seleccioneWebe introduzcahttps://localhost:8443.
- Haga clic enRegistrar.
- Registre elID de la aplicación (cliente).Se utilizará como valor deID de la aplicación BEMS Service Azureen la consola de gestión deBlackBerry UEM.Se utilizará como valor deID de la aplicación BEMS Service Azurepara el servicio Docs > Configuración en el panel deBEMS.
- En la secciónGestionar, haga clic enPermisos de API.
- Haga clic enAgregar un permiso.
- Complete una o varias de las tareas siguientes:ServicioPermisosSi configuraBEMS-Docspara utilizarMicrosoft SharePoint OnlineorMicrosoft OneDrive for Business
- Busque y haga clic enSharePoint.
- Configure los siguientes permisos:
- En los permisos de aplicaciones, anule la selección de todos los permisos.
- Haga clic enPermisos de aplicaciones.
- Haga clic en expandir todo. Asegúrese de que todas las opciones estén deseleccionadas.
- En los permisos delegados, seleccione la casilla de verificaciónLeer y escribir en elementos y listas de elementos de todas las colecciones de sitios. Ninguno. Desmarque las casillas de verificación de todas las opciones.
- Permisos delegadosSeleccione la casilla de verificaciónLeer y escribir en elementos y listas de todas las colecciones de sitios. (AllSite > AllSites.Manage)
- Haga clic enAgregar permisos.
Si utilizaMicrosoft Azure-IP- Haga clic enMicrosoft Graph. SiMicrosoft Graphno aparece, agregueMicrosoft Graph.
- Configure los siguientes permisos:
- En los permisos de aplicaciones, seleccione la casilla de verificaciónLeer datos de directorio(Directory > Directory.Read.All).
- En los permisos delegados, seleccione la casilla de verificaciónLeer datos de directorio(Directory > Directory.Read.All).
- Haga clic enActualizar permisos.
- Agregar un permiso.
- En la secciónSeleccionar una API, haga clic enServicios de administración de derechos de Azure. Configure los siguientes permisos:
- En los permisos de aplicaciones, seleccione todos los permisos.
- Haga clic enPermisos de aplicaciones.
- Asegúrese de que todas las opciones estén seleccionadas.
- En los permisos delegados, active la casilla de verificaciónuser_impersonation.
- Haga clic enAgregar permisos.
- Haga clic enAgregar un permiso.
- En la secciónSeleccionar una API, haga clic enAPI que utiliza mi organización.
- Busque y haga clic enServicio de sincronización de protección de la información de Microsoft. Configure el siguiente permiso:
- En los permisos delegados, seleccione la casilla de verificaciónLeer todas las políticas unificadas a las que tiene acceso un usuario(UnifiedPolicy > UnifiedPolicy.User.Read).
- Haga clic enAgregar permisos.
- Espere unos minutos y, a continuación, haga clic enConceder permiso de admin. Haga clic enSí.Este paso requiere privilegios de administrador del inquilino.
- Para que la detección automática funciones según lo previsto, configure los permisos de autenticación. Realice los pasos siguientes:
- En la secciónGestionar, haga clic enAutenticación.
- En la secciónPermitir flujos de clientes públicos, seleccioneSíparaHabilitar los siguientes flujos de escritorio y móvil.
- Haga clic enGuardar.
- Defina el ámbito y la confianza de esta API. En la secciónGestionar, haga clic enExponer una API. Realice las siguientes tareas.TareaPasosAgregar un ámbitoEl ámbito restringe el acceso a los datos y la funcionalidad protegidos por la API.
- Haga clic enAgregar un ámbito.
- Haga clic enGuardar y continuar.
- Complete los siguientes campos y configuraciones:
- Nombre de ámbito: Proporcione un nombre único para el ámbito.
- Quién puede dar su consentimiento: Haga clic enAdministradores y usuario.
- Nombre para mostrar del consentimiento del administrador: Introduzca un nombre descriptivo.
- Descripción del consentimiento del administrador: Escriba un nombre para el ámbito.
- Estado: Haga clic enActivado. De forma predeterminada, el estado es Activado.
- Haga clic enAgregar ámbito.
Agregar una aplicación clienteLa autorización de una aplicación cliente indica que la API confía en la aplicación y no se debe solicitar consentimiento a los usuarios.- Haga clic enAgregar una aplicación cliente.
- En el campoId. de cliente, introduzca el ID de cliente que ha registrado en el paso 9 anterior.
- Seleccione la casilla de verificaciónÁmbitos autorizadospara especificar el tipo de token que devuelve el servicio.
- Haga clic enAgregar aplicación.
- En la secciónGestionar, haga clic enCertificados y secretosy agregue un secreto de cliente. Realice los pasos siguientes:
- Haga clic enNuevo secreto de cliente.
- En el campoDescripción, introduzca una descripción de la clave con un máximo de 16 caracteres incluidos espacios.
- Especifique una fecha de caducidad (por ejemplo, En 1 año, En 2 años o Nunca expira).
- Haga clic enAgregar.
- Copie elValorde la clave.El valor solo está disponible cuando lo crea. No puede acceder a él después de salir de la página.Se utilizará como valor deClave de la aplicación BEMS Service Azureen la consola deBlackBerry UEM.