Configure la información de la API de Microsoft Graph en Borealis

Requisitos: usted debe tener el rol de Superusuario y el SAML debe estar activado para su instancia de Borealis.

Utilizar la API de Microsoft Graph para enviar las Smart Comms permite a los clientes de Borealis usar su propia infraestructura/dominio (mediante una aplicación de Microsoft Entra) en lugar de que Borealis envíe las Smart Comms en su nombre (lo cual se logra mediante una clave DKIM y SPF). Esto, a su vez, permite a los clientes de Borealis tener una seguridad más estricta, ya que no autorizan a otros dominios (por ejemplo: el dominio de Borealis) a enviar correos electrónicos en su nombre.

La aplicación de Microsoft Entra puede configurarse aún más para permitir el envío únicamente por parte de un usuario determinado (o un subconjunto de usuarios).

Registre su aplicación en Azure

  1. Abra su Centro de administración Microsoft Entra (anteriormente Azure Portal) y navegue a Microsoft Entra ID.
  2. En el menú de la izquierda, haga clic en App registrations.
  3. Haga clic en New Registration.
  4. Ingrese un nombre de aplicación en el campo Name.
  5. Haga clic en Register.

Configure su ID de cliente secreto en Microsoft Entra

Importante: no salga de la página una vez creado el cliente secreto.

  1. Abra su Centro de administración Microsoft Entra y navegue a Microsoft Entra ID.
  2. Seleccione la aplicación de la API de Microsoft Graph.
  3. En el menú de la izquierda, haga clic en Certificates & secrets.
  4. Navegue a la pestaña Client secrets.
  5. Haga clic en el botón New Client Secret.
  6. Complete los campos Description y Expires según sea necesario, o conserve los valores predeterminados.
  7. Haga clic en el botón Add.
    El cliente secreto se mostrará en texto plano hasta que salga de la página.
  8. Copie el campo Value y guárdelo en un lugar seguro.

Si sale de la página y regresa para consultar el campo Value, no podrá copiarlo, ya que estará oculto.

Agregar permisos

  1. Abra su Centro de administración Microsoft Entra y navegue a Microsoft Entra ID.
  2. Seleccione la aplicación de la API de Microsoft Graph.
  3. En el menú de la izquierda, haga clic en API Permissions.
  4. Haga clic en Add a permission.
  5. Haga clic en Microsoft Graph.
  6. Seleccione Application Permissions y agregue el permiso Mail.send.
  7. Haga clic en Add Permission.
  8. Haga clic en Grant Permission.

Restringir el acceso de la aplicación a buzones de correo específicos

Los administradores de Microsoft 365 pueden restringir el alcance de la aplicación de Microsoft Entra mediante el cmdlet New-ApplicationAccessPolicy de Exchange Online PowerShell.

New-ApplicationAccessPolicy
    -AccessRight <ApplicationAccessPolicyRight>
    -AppId <String[]>
    -PolicyScopeGroupId <RecipientIdParameter>
    [-Confirm]
    [-Description <String>]
    [-WhatIf]
    [<CommonParameters>]

Para obtener instrucciones de configuración detalladas y ejemplos, consulte un artículo sobre New-ApplicationAccessPolicy (Exchange PowerShell).

📌Nota: aplicar una política de acceso de aplicaciones garantiza que la aplicación Graph API solo pueda enviar correos electrónicos en nombre de los buzones autorizados o de los miembros del grupo de seguridad designados.

Configure los parámetros generales en Borealis

  1. Navegue a General Parameters en Configuración.
    Graphapiparameters.png
  2. En el menú de la izquierda del registro, seleccione Smart communication email graph api configurations en Correo electrónico.
  3. Haga clic en el botón Editar en la esquina superior derecha de la ventana de información.
    graphapiedit.png
  4. Copie su Tenant ID, Client ID y Client secret key en sus campos respectivos.
    • Puede encontrar su Tenant ID y Client ID en Overview, en el menú de la izquierda de su Microsoft Entra ID, después de seleccionar la aplicación de la API de Microsoft Graph registrada previamente.
    • El Client secret key se puede recuperar del lugar donde se guardó previamente al momento de su creación.
  5. Marque Send emails using Microsoft Graph Api.
  6. Haga clic en el botón Guardar.
¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
¿Tiene más preguntas? Enviar una solicitud