Esta guía explica cómo configurar un cliente en Microsoft Azure y después utilizar la información de Microsoft Azure para configurar un Proveedor OAuth en SuiteCRM.
Los siguientes pasos asumen que está configurando un proveedor para una cuenta de empresa que se compartirá entre muchos usuarios.
Vaya a https://portal.azure.com/ e inicie sesión.
En la página de inicio debería ver una pantalla similar a la siguiente.

Compruebe si hay un enlace a Registros de Aplicaciones en la página de inicio; debería tener un aspecto similar al siguiente.

En caso contrario, vaya a Más servicios y busque el enlace Registros de Aplicaciones.


La página Registros de Aplicaciones de Azure tiene el siguiente aspecto:

En la página Registros de Aplicaciones, haga clic en el enlace "Nuevo Registro".

Debería ver entonces la página de creación de registro de aplicación.
En la página de registro, complete lo siguiente:
Añada un nombre para el registro, como "SuiteCRM".
Seleccione una de las opciones de "Tipos de cuenta admitidos" según sus necesidades.
Nota En este ejemplo vamos a utilizar "Inquilino único" (Single tenant), lo que no significa que sea la opción que se deba usar en todos los casos.
Debe seleccionar la opción adecuada a su caso de uso.
Establezca una "URI de redirección". Debería ser similar a:
https://<host-de-su-instancia-suitecrm>/index.php?entryPoint=setExternalOAuthToken
Nota Azure solo permite conexiones https a hosts que no sean localhost (la interfaz de Azure se lo advertirá).
Un host como http://mi-suitecrm.com/index.php?entryPoint=setExternalOAuthToken no es válido.
Un host como https://mi-suitecrm.com/index.php?entryPoint=setExternalOAuthToken es válido.
Un host como http://localhost/index.php?entryPoint=setExternalOAuthToken es válido.

Tras rellenar la información, continúe con el registro.
Tras el registro, debería ser redirigido a la "vista de detalle" del registro.

Allí encontrará el Application (client) ID, que es el Client Id que necesitará configurar más adelante en SuiteCRM.

El siguiente paso es generar un "secreto de cliente" que SuiteCRM utilizará para comunicarse con Microsoft.
En la página principal de su Registro de Aplicación, haga clic en "Añadir un certificado o secreto".

Esto debería llevarle a la página "Certificados y secretos".

Aquí puede generar un nuevo secreto haciendo clic en "Nuevo Secreto de Cliente".

Debería abrirse una barra lateral donde puede indicar el nombre que desea dar a su secreto y su duración. Tras establecer el nombre y la duración, haga clic en "Añadir".

Esto debería generar una nueva línea en la tabla de la página "Certificados y secretos".

Debe copiar el "Valor" (haciendo clic en el icono situado junto a él) de su nuevo secreto y guardarlo en un lugar seguro. No podrá volver a acceder a este valor desde la interfaz de Microsoft Azure. El secreto será necesario en la configuración de SuiteCRM.

Recomendamos anotar la fecha de caducidad de su Secreto de Cliente y renovarlo de forma periódica.
Una vez que el secreto caduca, sus conexiones de correo fallarán con un mensaje de error en los registros similar a
OAuthAuthorizationService::hasConnectionTokenExpired | Access token has expired.
Si ve este error, genere un nuevo secreto en Azure y actualícelo en SuiteCRM para garantizar la continuidad del
acceso.
Ahora vuelva a la página principal de su Registro de Aplicación, haciendo clic en "Información general" en la barra lateral.

Nuestro siguiente paso es configurar los ámbitos a los que SuiteCRM podrá acceder.
Vuelva a la página principal de su Registro de Aplicación.

Haga clic en "Ver permisos de API".

Esto debería llevarle a la página "Permisos de API".

Ahora vamos a añadir los ámbitos que permitimos. Haga clic en "Añadir un permiso".

Esto debería abrir una barra lateral.

Los permisos que queremos están en Microsoft Graph. Haga clic en "Microsoft Graph".

Tras hacer clic, se le pedirá que indique qué tipo de permiso desea utilizar.

Haga clic en "Permisos delegados".

Ahora debería ver una nueva sección "Seleccionar permisos".
En la barra de búsqueda escriba offline_access; debería mostrarse el permiso offline_access.
Selecciónelo y haga clic en "Añadir permisos".

Repita el proceso para los siguientes permisos:
. IMAP.AccessAsUser.All
. User.Read

Tras añadir todos los permisos anteriores, su tabla de permisos debería tener un aspecto similar al siguiente:

Ahora vuelva a la página principal de su Registro de Aplicación, haciendo clic en "Información general" en la barra lateral.

Nuestro siguiente paso es establecer las configuraciones en "Autenticación", como el URI de retorno y otras.
Vuelva a la página principal de su Registro de Aplicación.

Haga clic en el enlace "URI de redirección".

Esto debería llevarle a la página "Autenticación".
Aquí debería ver el URI de retorno que configuró anteriormente.

A continuación, active la opción "Tokens de acceso (utilizados para flujos implícitos)" en la sección Flujos de concesión implícitos e híbridos.

Ahora vuelva a la página principal de su Registro de Aplicación, haciendo clic en "Información general" en la barra lateral.

El último paso que debe realizar es obtener los siguientes endpoints:
Endpoint de autorización OAuth 2.0
Endpoint de autorización OAuth 2.0 (v2)
Vuelva a la página principal de su Registro de Aplicación.

Haga clic en el enlace "Endpoints".

Esto debería abrir una barra lateral similar a la siguiente:

Desde la barra lateral, copie y anote los siguientes endpoints, que serán necesarios para configurar SuiteCRM.

En los siguientes pasos vamos a configurar un proveedor que podrá ser utilizado por varios usuarios dentro de SuiteCRM. Este escenario solo tiene sentido cuando ha registrado una aplicación en Azure para cuentas que comparten el mismo dominio, normalmente cuentas que no son cuentas @outlook o similares.
Dado que vamos a configurar un proveedor OAuth de Grupo, los siguientes pasos deben ser realizados por un usuario administrador.
Inicie sesión en SuiteCRM como usuario administrador y vaya al panel de administración.

En el panel de administración, busque "Proveedores OAuth Externos".

Haga clic en "Proveedores OAuth Externos", lo que debería llevarle a la vista de lista del módulo.

Como administrador puede crear dos tipos de registros:
Personal
Solo son accesibles por el usuario que los creó.
Los registros personales están pensados para configurar el acceso a cuentas personales en proveedores
existentes, sin un dominio personalizado. Es decir, por ejemplo al configurar el acceso a sus cuentas @gmail u
@outlook. Estos pueden compartir una configuración de grupo, ya que para cada uno los campos "Client Id",
"Client Secret" y otros campos serán únicos por cuenta.
Grupo
Registros que serán utilizados por muchos usuarios.
Los registros de grupo están pensados para ser utilizados por todos los que tengan cuentas que compartan el
mismo dominio, como @example-inc.onmicrosoft.com. Los campos "Client ID", "Client Secret" y el resto de campos
serán los mismos para todas las cuentas que utilicen este dominio.
Como se ha mencionado antes en esta guía, vamos a configurar un proveedor que será utilizado por varios usuarios, por lo que vamos a crear un registro de grupo.
Haga clic en "Nuevo Proveedor OAuth de Grupo", lo que debería llevarle a la vista de creación.
Añada un nombre significativo a su proveedor; puede ser simplemente "Microsoft", el nombre de su dominio, o algo que le ayude a identificar y diferenciar el proveedor de otros proveedores posibles.
A continuación, seleccione "Microsoft" en el campo "Conector".

El tipo de conector Microsoft funciona de la misma manera que el tipo de conector "Genérico". La diferencia es que tiene varios valores predeterminados integrados. Esto le ahorra algunos pasos de configuración y facilita el proceso de configurar un Proveedor OAuth Externo.
Añada los "Ámbitos" (Scopes) a los que desea acceder, los mismos que configuró en la página de Permisos de API de Azure.
offline_access
User.Read

Establezca el "Client Id" generado en Azure.

Establezca el "Client Secret" generado en Azure.

Establezca la "URL de Autorización" que copió de los endpoints de Azure (endpoint de autorización OAuth 2.0 (v2)).

Establezca la "URL del Token de Acceso" que copió de los endpoints de Azure (endpoint de token OAuth 2.0 (v2)).

Su registro debería tener ahora un aspecto similar al siguiente:

Dado que muchos de los demás campos tienen valores predeterminados y el conector de Microsoft añade otros valores predeterminados, estos son todos los campos que debería necesitar configurar.
Ya puede guardar el registro.
Ahora los usuarios deberían poder utilizar el Proveedor OAuth que ha creado para autenticarse con Microsoft.
Consulte la guía Cómo configurar Correo Entrante con OAuth para conocer los pasos que los usuarios deben seguir para configurar sus correos entrantes utilizando una conexión OAuth.
Content is available under GNU Free Documentation License 1.3 or later unless otherwise noted.