Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La interfaz de línea de comandos (CLI) de Agent 365 requiere un registro de aplicación de cliente personalizado en su inquilino de Microsoft Entra ID para autenticar y gestionar los modelos de identidad del agente.
Este artículo desglosa el proceso en cuatro pasos principales:
- Registrar aplicación
- Establecer el URI de redireccionamiento
- Copiar identificador de aplicación (cliente)
- Configurar permisos de APRequiere privilegios de administrador
- Agregar la reclamación de rol wids
Si tiene problemas, consulte la sección de Solución de problemas.
Requisitos previos
Antes de comenzar, asegúrese de tener acceso al Centro de administración Microsoft Entra y, si es necesario, uno de los roles administrativos requeridos para conceder el consentimiento.
Para registrar la aplicación
De manera predeterminada, cualquier usuario del inquilino puede registrar aplicaciones en el Centro de administración Microsoft Entra. Sin embargo, los administradores del inquilino pueden restringir esta capacidad. Si no puede registrar su aplicación, contacte con su administrador.
Para agregar permisos y conceder consentimiento
Necesita uno de estos roles administrativos para 4. Configurar permisos de la API.
- Administrador de aplicaciones: Recomendado: puede gestionar registros de aplicaciones y conceder consentimiento
- Administrador de aplicaciones en la nube: Puede gestionar registros de aplicaciones y conceder consentimiento
- Administrador global Tiene todos los permisos, pero no es obligatorio
Sugerencia
¿No dispone de acceso de administrador? Puede completar los pasos 1-3 por su cuenta y luego pedir a su administrador del inquilino que complete el paso 4. Proporcióneles su ID de aplicación (cliente) del paso 3 y un enlace a la sección Configurar permisos de API.
Sugerencia
Los administradores globales pueden omitir el registro manual. Ejecute a365 setup requirements y, si la aplicación Agent 365 CLI no se encuentra en el inquilino, la CLI le pedirá que la cree y conceda el consentimiento del administrador automáticamente. Escriba C en la terminal para crear la aplicación en un solo paso. Si utiliza esta ruta automatizada, puede omitir los pasos de esta sección.
1. Registrar aplicación
Estas instrucciones resumen las instrucciones completas para crear un registro de una aplicación.
Seleccione Registros de aplicaciones
Seleccione Nuevo registro
Introduzca:
Nombre: Introduzca un nombre significativo para su aplicación, como
my-agent-app. Los usuarios de la aplicación ven este nombre, y puede cambiarlo en cualquier momento. Puede tener varios registros de aplicaciones con el mismo nombre.Sugerencia
Si quiere usar el flujo
a365 setup all --agent-namesin configuración, nombre la aplicación exactamenteAgent 365 CLI. La CLI busca automáticamente la aplicación cliente por este nombre para mostrar bien conocido, así que no necesita copiar el ID del cliente en un archivo de configuración.Tipos de cuenta admitidos: cuentas de este directorio organizativo solo (inquilino único)
URI de redireccionamiento: Seleccione Cliente público/nativo (móvil y escritorio) e introduzca
http://localhost:8400/
Seleccione Registrar
La CLI requiere tres URI de redirección en total. La CLI agrega automáticamente las que faltan cuando ejecuta a365 setup requirements:
| URI | Finalidad |
|---|---|
http://localhost:8400/ |
Biblioteca de autenticación de Microsoft (MSAL) autenticación interactiva mediante navegador |
http://localhost |
SDK de PowerShell en Microsoft Graph Connect-MgGraph |
ms-appx-web://Microsoft.AAD.BrokerPlugin/{client-id} |
Uso de Web Account Manager (WAM) |
Consulte Qué configura automáticamente la CLI para obtener más información.
2. Configure la URI de redireccionamiento
- Vaya a Resumen y copie el valor de ID de aplicación (cliente).
- Vaya a Autenticación (versión preliminar) y seleccione Agregar URI de redirección.
- Seleccione aplicaciones móviles y de escritorio y establezca el valor en
ms-appx-web://Microsoft.AAD.BrokerPlugin/{client-id}, donde{client-id}es el ID de aplicación (cliente) que copió. - Seleccione Configurar para agregar el valor.
3. Copiar Id. de aplicación (cliente)
En la página Información general, copie el Id. de aplicación (cliente) en formato GUID. Utilizará este valor cuando ejecute a365 setup all o cuando cree a365.config.json manualmente.
Sugerencia
No confunda este valor con Id. de objeto, necesita el Id. de aplicación (cliente).
Si llamó a su aplicación Agent 365 CLI en el paso 1, puede omitir este paso cuando use a365 setup all --agent-name. La CLI resuelve automáticamente el identificador de cliente según el nombre para mostrar.
4. Configurar permisos de API
Importante
Necesita privilegios de administrador para este paso. Si es un desarrollador sin acceso de administrador, envía su Id. de aplicación (cliente) de Paso 3 a su administrador del inquilino para que complete este paso.
Nota
A partir de diciembre de 2025, los permisos AgentIdentityBlueprint.*, AgentInstance.* y AgentIdentity.* corresponden a API beta y podrían no mostrarse en el Centro de administración Microsoft Entra. Si estos permisos pasan a estar disponibles de forma generalizada en su inquilino, puede utilizar la opción A para todos los permisos.
Elija el método adecuado:
- Opción A: Usar el centro de administración Microsoft Entra para todos los permisos (si los permisos beta son visibles)
- Opción B: Usar Microsoft Graph API para agregar todos los permisos (recomendado si los permisos beta no son visibles)
Opción: Centro de administración Microsoft Entra (método estándar)
Use este método si puede ver los permisos de la versión beta en su inquilino.
En el registro de su aplicación, vaya a Permisos de API.
Seleccione Agregar permiso>Microsoft Graph>Permisos delegados.
Importante
Debe usar Permisos delegados (no Permisos de aplicación). La CLI se autentica de forma interactiva: usted inicia sesión y actúa en su nombre. Para obtener más información, consulte Tipo de permiso incorrecto.
Sume estos siete permisos uno a uno:
Permiso Finalidad AgentIdentityBlueprint.ReadWrite.AllCreación de blueprints, gestión de secretos de clientes, permisos heredados, credenciales de identidad federadas y eliminación (API beta) AgentIdentityBlueprintPrincipal.CreateCrear la entidad de servicio de Agent Blueprint (API beta) AgentIdentity.Read.AllComprobación de idempotencia y búsqueda de entidades de servicio de identidad de agentes (API beta) AgentIdentity.DeleteRestore.AllEliminación de entidades de servicio de identidad del agente durante la limpieza (API beta) AgentRegistration.ReadWrite.AllLectura y escritura de todas las inscripciones de agentes Application.Read.AllBúsqueda de una entidad de servicio por id. de aplicación (alternativa más específica a Directory.Read.All) User.ReadLeer el perfil del usuario que ha iniciado sesión para conocer la asignación del propietario y el patrocinador del plano técnico Nota
AgentRegistration.ReadWrite.Allse requiere para la configuración del agente. El validador CLI comprueba explícitamente este permiso. Debe estar presente en el registro de la aplicación y contar con el consentimiento de administrador concedido.Para cada permiso:
- En el cuadro de búsqueda, escribe el nombre del permiso (p. ej.,
AgentIdentityBlueprint.ReadWrite.All). - Marque la casilla de verificación junto al permiso.
- Seleccione Agregar permisos.
- Repita para los siete permisos.
- En el cuadro de búsqueda, escribe el nombre del permiso (p. ej.,
Seleccione Conceder consentimiento de administrador para [Su inquilino].
- ¿Por qué es esto obligatorio? Las blueprints de identidad de agente son recursos de alcance de inquilino que múltiples usuarios y aplicaciones pueden referenciar. Sin consentimiento en el nivel de inquilino, la CLI falla durante la autenticación.
- ¿Qué ocurre si falla? Necesita el rol de Administrador de aplicaciones, Administrador de aplicaciones en la nube o Administrador global. Pida ayuda al administrador de su inquilino.
Verifique que todos los permisos muestren marcas de verificación verdes en la columna Estado.
Si los permisos beta (AgentIdentityBlueprint.*) no son visibles, proceda a la Opción B.
Opción B: Microsoft Graph API (para permisos beta)
Use este método si el Centro de administración Microsoft Entra no muestra los permisos AgentIdentityBlueprint.*.
Advertencia
Si usa este método de API, no use el botón "Conceder consentimiento de administrador" del Centro de administración Microsoft Entra después. El método de la API concede el consentimiento del administrador automáticamente, y usar el botón del centro de administración de Microsoft Entra elimina sus permisos beta. Para más información, consulte Desaparición de permisos Beta.
Abra el Explorador de Graph.
Inicie sesión con su cuenta de administrador ("Administrador de aplicaciones" o "Administrador de aplicaciones en la nube").
Conceda el consentimiento de administrador usando Graph API. Para completar este paso, necesita:
- Id. de entidad de servicio Necesita el valor de la variable
SP_OBJECT_ID. - Id. de recurso en el grafo. Necesita el valor de la variable
GRAPH_RESOURCE_ID. - Crear (o actualizar) permisos delegados usando el tipo de recurso oAuth2PermissionGrant con los valores de variables
SP_OBJECT_IDyGRAPH_RESOURCE_ID.
- Id. de entidad de servicio Necesita el valor de la variable
Use la información de las siguientes secciones para completar estos pasos.
Obtener el Id. de entidad de servicio
Una entidad de servicio es la identidad de su aplicación en su inquilino. Debe tenerlo antes de poder conceder permisos a través de la API.
En el Explorador de gráficos, seleccione el método GET y use esta URL. Sustituya
<YOUR_CLIENT_APP_ID>por el Id. real de su cliente de aplicación del Paso 3: Copiar Id. de aplicación (cliente):https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '<YOUR_CLIENT_APP_ID>'&$select=idSeleccione Ejecutar consulta.
Si la consulta tiene éxito, el valor devuelto es su
SP_OBJECT_ID.Si la consulta falla debido a un error de permisos, seleccione la pestaña Modificar permisos, conceda su consentimiento para los permisos requeridos y luego seleccione Ejecutar consulta nuevamente. El valor devuelto es su
SP_OBJECT_ID.Si la consulta devuelve resultados vacíos (
"value": []), cree el principal de servicio siguiendo estos pasos:Establezca el método en POST y use esta URL:
https://graph.microsoft.com/v1.0/servicePrincipalsCuerpo de la solicitud (reemplace
YOUR_CLIENT_APP_IDpor el Id. real de su aplicación cliente):{ "appId": "YOUR_CLIENT_APP_ID" }Seleccione Ejecutar consulta. Debería obtener una respuesta
201 Created. El valor deiddevuelto es suSP_OBJECT_ID.
Obtenga su Id. de recurso de Graph
En Graph Explorer, seleccione el método GET y use esta URL:
https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'&$select=idSeleccione Ejecutar consulta.
- Si la consulta tiene éxito, copie el valor
id. Este valor es suGRAPH_RESOURCE_ID. - Si la consulta falla debido a un error de permisos, seleccione la pestaña Modificar permisos, conceda su consentimiento para los permisos requeridos y luego seleccione Ejecutar consulta nuevamente. Copie el valor
id. Este valor es suGRAPH_RESOURCE_ID.
- Si la consulta tiene éxito, copie el valor
Crear permisos delegados
Esta llamada a la API otorga el consentimiento de administrador en el nivel de inquilino para los siete permisos, incluidos los permisos en fase beta que no son visibles en el Centro de administración de Microsoft Entra.
En Graph Explorer, establezca el método en POST y utilice esta URL y cuerpo de la solicitud:
https://graph.microsoft.com/v1.0/oauth2PermissionGrantsCuerpo de la solicitud:
{ "clientId": "<SP_OBJECT_ID>", "consentType": "AllPrincipals", "principalId": null, "resourceId": "<GRAPH_RESOURCE_ID>", "scope": "AgentIdentityBlueprint.ReadWrite.All AgentIdentityBlueprintPrincipal.Create AgentIdentity.Read.All AgentIdentity.DeleteRestore.All AgentRegistration.ReadWrite.All Application.Read.All User.Read" }Seleccione Ejecutar consulta.
-
Si recibe la respuesta
201 Created: ¡Éxito! El camposcopeen la respuesta muestra los nombres de los siete permisos. Ya ha terminado. - Si la consulta falla debido a un error de permisos, seleccione la pestaña Modificar permisos, conceda su consentimiento para los permisos requeridos y luego seleccione Ejecutar consulta nuevamente.
-
Si recibe el error
Request_MultipleObjectsWithSameKeyValue: Ya existe una concesión. Quizá alguien agregó permisos antes. Consulta los siguientes permisos delegados de actualización.
-
Si recibe la respuesta
Advertencia
El consentType: "AllPrincipals" en la POST solicitud ya concede el consentimiento administrativo para todo el inquilino.
NO seleccione "Conceder consentimiento de administrador" en el Centro de administración Microsoft Entra después de usar este método de API; al hacerlo, eliminará sus permisos beta porque el Centro de administración Microsoft Entra no puede ver los permisos beta y sobrescribirá el consentimiento concedido por la API con solo los permisos visibles.
Actualizar permisos delegados
Cuando reciba un Request_MultipleObjectsWithSameKeyValue error al usar los pasos para crear permisos delegados, utilice estos pasos para actualizar los permisos delegados.
En Graph Explorer, seleccione el método GET y use esta URL:
https://graph.microsoft.com/v1.0/oauth2PermissionGrants?$filter=clientId eq 'SP_OBJECT_ID_FROM_ABOVE'Seleccione Ejecutar consulta. Copie el valor
idde la respuesta. Este valor esYOUR_GRANT_ID.En Graph Explorer, seleccione el método PATCH y use esta URL con
YOUR_GRANT_ID.https://graph.microsoft.com/v1.0/oauth2PermissionGrants/<YOUR_GRANT_ID>Cuerpo de la solicitud:
{ "scope": "AgentIdentityBlueprint.ReadWrite.All AgentIdentityBlueprintPrincipal.Create AgentIdentity.Read.All AgentIdentity.DeleteRestore.All AgentRegistration.ReadWrite.All Application.Read.All User.Read" }Seleccione Ejecutar consulta. Debería recibir una respuesta
200 OKcon los siete permisos en el camposcope.
5. Agregar la notificación de rol wids
La CLI de Agent 365 lee sus asignaciones de roles en el directorio Entra directamente desde el token de acceso para determinar si tiene privilegios de administrador. Esto requiere agregar la notificación wids a los tokens de acceso emitidos para el registro de la aplicación.
Sin esta afirmación, la CLI no puede detectar su rol y vuelve a mostrar instrucciones PowerShell para cada paso que requiere privilegios de administrador, incluso cuando es administrador. Complete este paso para adoptar el comportamiento correcto.
En el registro de la aplicación, vaya a Configuración de tokens.
Seleccione Agregar notificación opcional.
Para Tipo de token, seleccione Acceso.
En la lista de declaraciones, marque la casilla junto a wids.
Seleccione Add.
Si se le pide activar el permiso de Microsoft Graph
profilepara habilitar la reclamación, seleccione Sí, agregar.
Nota
La notificación wids contiene los GUID de las plantillas de rol de los roles de directorio de Entra asignados directamente al usuario que ha iniciado sesión. La CLI utiliza estos GUIDs para detectar los roles Administrador global y Administrador de Id. de agente sin necesidad de una llamada adicional a la API de Microsoft Graph.
Limitación:wids refleja solo los roles asignados directamente. Si el inquilino asigna roles de directorio a través de grupos de seguridad asignables a roles, es posible que la CLI no detecte esas asignaciones de roles basadas en grupos. La asignación directa de roles es el patrón estándar tanto para los roles de Desarrollador de Id. de agente como para los de administrador.
Prácticas recomendadas de seguridad
Revise estas directrices para mantener su registro de la aplicación seguro y conforme a la normativa.
Sí:
- Utilice el registro para un solo inquilino.
- Conceda únicamente los permisos delegados necesarios.
- Audite los permisos regularmente.
- Elimine la aplicación cuando ya no la necesite.
No:
- Conceda permisos de aplicación. Utilice únicamente delegado.
- Comparta públicamente el Id. del cliente.
- No conceda otros permisos innecesarios.
- Use la app para otros fines.
Lo que la CLI configura automáticamente
Cuando ejecuta a365 setup requirements, la CLI valida el registro de su aplicación y podría necesitar hacer cambios. Antes de aplicar cualquier cambio, la CLI le muestra un resumen y le pide confirmación:
WARNING: The CLI needs to make the following changes to your app registration (<app-id>):
- Add redirect URI(s): http://localhost
- Enable 'Allow public client flows' (isFallbackPublicClient = true)
Do you want to proceed? (y/N):
Para omitir el mensaje de confirmación (p. ej., en un entorno de CI), use la opción --yes:
a365 setup requirements --yes
La siguiente tabla describe cada cambio que la CLI puede hacer:
| Cambio | Motivo |
|---|---|
Agregar URI de redirección http://localhost |
SDK de PowerShell en Microsoft Graph requiere esta URI para la autenticación mediante navegador. Sin él, las operaciones de concesión de OAuth2 se revierten a un token que carece de los permisos delegados necesarios y fallan con un error 403. |
Agregar URI de redirección http://localhost:8400/ |
MSAL requiere esta URI para la autenticación interactiva mediante navegador. |
Agregar URI de redirección ms-appx-web://Microsoft.AAD.BrokerPlugin/{id} |
Requerido para el Administrador de Cuentas Web (WAM), un agente de autenticación del sistema operativo Windows. Obtenga más información sobre la adquisición de tokens vinculados al dispositivo. |
| Habilite "Permitir flujos de clientes públicos" | Se requiere para el método alternativo de autenticación de código de dispositivo en macOS, Linux, Subsistema de Windows para Linux (WSL), entornos sin periféricos y como método alternativo de directiva de acceso condicional en Windows. |
| Agregar permisos que faltan al registro de la aplicación | Mantiene el registro de la aplicación sincronizado con los nuevos permisos requeridos tras una actualización de la CLI. |
| Extender concesión de consentimiento de administrador | Extiende la concesión de permisos de OAuth2 existente para incluir cualquier permiso recientemente aprovisionado. |
Si rechaza la solicitud, la CLI no modifica el registro de su aplicación. Si se requieren cambios para que la CLI funcione, puede configurarlos manualmente en el Centro de administración Microsoft Entra o volver a ejecutar la CLI con --yes.
Pasos siguientes
Después de registrar su aplicación cliente personalizada, úsela con Agent 365 CLI para completar la configuración de Agent 365:
Solución de problemas
Esta sección describe cómo solucionar errores del registro personalizado de la aplicación cliente.
Sugerencia
La Guía de solución de problemas de Agent 365 contiene recomendaciones generales, procedimientos recomendados y vínculos a recursos de solución de problemas para cada parte del ciclo de vida del desarrollo de Agent 365.
La validación de la CLI falla durante la configuración
Síntoma: La Ejecución a365 setup o a365 setup requirements falla con errores de validación sobre su aplicación cliente personalizada.
Solución: Utilice esta lista de comprobación para verificar que su registro de aplicación sea correcto:
# Run requirements validation to see validation messages
a365 setup requirements
Resultado esperado: CLI muestra Custom client app validation successful.
Si no obtiene el resultado esperado, verifique cada una de las siguientes comprobaciones:
| Comprobación | Cómo verificar | Corregir |
|---|---|---|
| ✅ Id. correcto utilizado | Ha copiado el Id. de la aplicación (cliente), (no el Id. del objeto) | Vaya a la aplicación Información general en Centro de administración Microsoft Entra |
| ✅ Permisos delegados | Los permisos muestran Tipo: Delegado en permisos de API | Consulte Tipo de permiso incorrecto |
| ✅ Todos los permisos agregados | Ver todos los permisos listados a continuación | Siga el Paso 4 de nuevo |
| ✅ Consentimiento del administrador concedido | Todos muestran la marca de verificación verde bajo Estado | Consulte Consentimiento del administrador concedido incorrectamente |
Permisos delegados requeridos:
-
AgentIdentityBlueprint.ReadWrite.All[Beta] -
AgentIdentityBlueprintPrincipal.Create[Beta] -
AgentIdentity.Read.All[Beta] -
AgentIdentity.DeleteRestore.All[Beta] AgentRegistration.ReadWrite.AllApplication.Read.AllUser.Read
Consentimiento de administrador concedido incorrectamente
Síntoma: La validación falla aunque se hayan agregado permisos.
Causa raíz: No se concedió el consentimiento de administrador, o se concedió de manera incorrecta.
Solución: En el registro de su aplicación en el Centro de administración Microsoft Entra, vaya a permisos de la API y seleccione Conceder consentimiento de administrador para [Tu Inquilino]. Verifique que todos los permisos muestren marcas de verificación verdes en la columna Estado.
La creación de planos falla con «No se ha concedido el consentimiento del administrador»
Síntoma: a365 setup all imprime "Se ha asegurado correctamente el consentimiento de la aplicación delegada", pero después se produce un error inmediatamente durante la creación del blueprint con:
Admin consent has not been granted for this application.
Share this URL with an Application Administrator or Global Administrator to grant consent:
https://login.microsoftonline.com/<tenant-id>/v2.0/adminconsent?client_id=<client-app-id>
Causa principal: Su inquilino ya tiene un oauth2PermissionGrant registro para su aplicación cliente personalizada (de una ejecución parcial anterior de la configuración, o de una acción previa de "Conceder consentimiento de administrador" en el Centro de administración Microsoft Entra para otros alcances), pero ese registro no incluye el alcance requerido (AgentIdentityBlueprint.ReadWrite.All). La CLI detecta el alcance faltante y muestra una URL de consentimiento para que un administrador complete la concesión.
Solución:
Comparta la URL de consentimiento impresa en la salida de error con un Administrador de aplicaciones o un Administrador global. La URL podría parecerse a esta:
https://login.microsoftonline.com/<tenant-id>/v2.0/adminconsent?client_id=<client-app-id>
Después de que el administrador dé su consentimiento, vuelve a ejecutar a365 setup all --agent-name <name>.
Si tiene acceso de administrador, puede abrir la URL directamente en un navegador para conceder el consentimiento sin esperar.
Tipo de permiso incorrecto
Síntoma: La CLI falla con errores de autenticación o errores de permisos denegados.
Causa raíz: Ha agregado Permisos de aplicación en lugar de Permisos delegados.
Esta tabla describe los diferentes tipos de permisos.
| Tipo de permiso | Cuándo usar | Cómo lo utiliza la CLI de Agent 365 |
|---|---|---|
| Delegada ("Alcance") | El usuario inicia sesión de forma interactiva | El Agent 365 CLI utiliza esto – usted inicia sesión, la CLI actúa en su nombre |
| Aplicación ("Rol") | El servicio se ejecuta sin usuario | No usar: solo para servicios en segundo plano/daemons |
¿Por qué permisos delegados?
- Inicia sesión de forma interactiva (autenticación del navegador)
- CLI realiza acciones en su nombre (los registros de auditoría muestran su identidad)
- Más seguro: limitado por sus permisos actuales
- Garantiza la rendición de cuentas y el cumplimiento
Solución:
- Vaya a Centro de administración Microsoft Entra>Registros de aplicaciones> Su aplicación >Permisos de API
- Elimine todos los permisos de la aplicación. Estos permisos aparecen como Aplicación en la columna Tipo.
- Agregue los mismos permisos que los permisos delegados.
- Conceder consentimiento del administrador de nuevo.
Los permisos beta desaparecen tras el consentimiento del administrador del Centro de administración Microsoft Entra
Síntoma: ha utilizado Opción B: Microsoft Graph API (para permisos beta) para agregar permisos beta, pero desaparecen después de seleccionar Conceder consentimiento del administrador en el Centro de administración Microsoft Entra.
Causa raíz: el Centro de administración Microsoft Entra no muestra permisos beta en la interfaz de usuario. Cuando selecciona Conceder consentimiento de administrador, el portal concede consentimiento solo para los permisos visibles y sobrescribe el consentimiento concedido por la API.
Por qué sucede:
- Usa la Microsoft Graph API (Opción B) para agregar los siete permisos, incluyendo los permisos beta.
- La llamada API con
consentType: "AllPrincipals"ya otorga el consentimiento de administrador en el nivel de inquilino. - Si va al Centro de administración Microsoft Entra, solo verá un subconjunto de permisos, ya que los permisos de la versión beta no aparecen en el portal.
- Selecciona Conceder consentimiento de administrador pensando que es necesario.
- El Centro de administración de Microsoft Entra anula el consentimiento otorgado a través de la API y solo muestra los permisos visibles.
- Sus permisos beta se han eliminado.
Solución:
- No use el consentimiento de administrador del centro de administración de Microsoft Entra después del método de API: el método de API ya concede el consentimiento de administrador.
- Si accidentalmente eliminas permisos beta, vuelva a ejecutar la opción B Paso 3 (conceder el consentimiento del administrador usando la API de Microsoft Graph) para restaurarlos. Si obtiene un error
Request_MultipleObjectsWithSameKeyValue, siga los pasos para actualizar permisos delegados. - Para verificar que los siete permisos están listados, marque el campo
scopeen la respuestaPOSToPATCH.
Aplicación no encontrada durante la validación
Síntoma: informes Application not found o Invalid client ID errores de CLI.
Solución:
Verifique que ha copiado el Id. de aplicación (cliente) en formato GUID, no el Id. de objeto:
- Vaya a Centro de administración Microsoft Entra>Registro de aplicación> Su aplicación >Información general
- Copie el valor bajo Identificador de aplicación (cliente)
- El formato debe ser:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Verifique que la aplicación exista en su inquilino:
# Sign in to the correct tenant az login # List your app registrations az ad app list --display-name "<The display name of your app>"