¿Cómo podemos ayudarle hoy?

Problemas para otorgar el consentimiento al crear la aplicación Entra ID con el asistente de configuración

Estás aquí:
< Atrás

Introducción

Al utilizar el asistente MyWorkDrive para crear una aplicación en Azure para proporcionar conexión a Graph API, es posible que no pueda completar el paso de concesión de autorización en el asistente y se quede atascado en el paso 4 del proceso de configuración de Entra ID, Revisar la aplicación.

Es posible que te quedes atascado en esta página o que te quedes atrapado en un bucle que te devuelva constantemente a esta página y no puedas continuar.

 

Hay dos causas probables para esto

  • El usuario que se utiliza para crear la aplicación (que inició sesión en Azure cuando se le solicita en el asistente MyWorkDrive) no tiene permiso suficiente para otorgar el consentimiento del administrador para los permisos API en la aplicación que crea el asistente.
  • El asistente agregó permisos API a la aplicación para funciones que no están disponibles en su inquilino, como Azure Storage, One Drive/Share Point u Office Online.

Fondo

Puede encontrar una descripción general del proceso de registro automatizado de la aplicación Entra ID en nuestra guía de registro de la aplicación Entra ID.

El asistente usa la línea de comandos de Azure para crear una aplicación en su inquilino, agregar los permisos de API adecuados y ejecutar la función Otorgar consentimiento de administrador en esos permisos.

 

El asistente está automatizando el proceso en Azure.

 

Si su inquilino de Azure/suscripción de Azure no tiene las características de Azure para las que el asistente ha agregado permisos de API, o su usuario no tiene permiso para otorgar el consentimiento del administrador para esas características, no podrá completar el asistente y se quedará atascado. en Revisar la solicitud, Paso 4. Por lo general, se lo dirigirá a una página de Aprobación y regresará al Asistente, con un cuadro amarillo en el Paso 4 que indica "espere" o le solicita que apruebe.

 

Soluciones

Hay cuatro posibles soluciones a este problema.

 

Inicie sesión en Azure con un usuario que tenga permiso suficiente

Si no inició sesión como administrador global con acceso a todas las funciones de su cuenta y el permiso para crear y otorgar consentimiento de administrador cuando se le solicite, salga y reinicie el asistente e inicie sesión con un usuario apropiado en ese paso.

Ajustar las funciones en el asistente

El asistente ofrece dos elementos de selección opcionales en Entra ID Paso 3 como parte del proceso de creación de la aplicación. Al eliminar una característica, se eliminan sus permisos de API asociados en la aplicación de Azure. Si su inquilino no tiene SharePoint/Office 365 o Azure Storage, eliminarlos resolverá la imposibilidad de otorgar el consentimiento del administrador a los servicios que no están presentes.

 

 

La opción para Office 365 agrega/elimina el permiso de API para SharePoint MyFiles. Permiso de escritura de API hacia/desde la aplicación

La opción para Azure Storage agrega o elimina el permiso de la API user_impersonation de Azure Storage hacia o desde la aplicación.

 

Ajuste los permisos de API en la aplicación en Azure durante el proceso del asistente.

Si inicia sesión en Azure Portal y busca Aplicaciones mientras configura el servidor MyWorkDrive, encontrará la aplicación que está en proceso de creación en la lista de Registro de aplicaciones con el nombre que ingresó en el Asistente.

 

 

Puede editar la aplicación en Azure para eliminar permisos de API para características que no tiene en su inquilino/suscripción antes de intentar completar el paso de Aprobación en el Asistente, como Azure Storage o SharePoint.

 

Crea tu propia aplicación

La opción más sencilla, especialmente si tiene permisos de acceso con privilegios mínimos en su organización/inquilino, sería simplemente crear manualmente su aplicación en Azure o hacer que un usuario con los permisos adecuados en su organización cree manualmente su aplicación.

Las instrucciones para configurar su propia aplicación manualmente se pueden encontrar en nuestra guía de configuración de Entra ID.

 

Todo lo que MyWorkDrive necesita de una aplicación creada correctamente es la información en la pantalla de configuración de integración de Entra ID.
ID de inquilino
ID de aplicación
Secreto de aplicación
URL del servidor público

MyWorkDrive no necesita crear ni administrar la aplicación para funcionar correctamente. El Asistente se proporciona simplemente para su comodidad.