Acerca de la sincronización de Microsoft Entra ID
Microsoft Entra ID es un servicio de administración de identidades y directorio basado en la nube de múltiples inquilinos que combina servicios principales de directorio, administración de acceso a aplicaciones y protección de identidad. La aplicación web de Azure se usa para conectar Genetec ClearID™ a Microsoft Entra ID para poder tener acceso y sincronizar la información del usuario.
Información de conexión para Microsoft Entra ID

- ID de inquilino
- ID de aplicación (ID del cliente)
- Secreto del cliente


Permisos de la API de Microsoft Entra ID
Antes de poder sincronizar datos con ClearID, un administrador de atributos del sistema externo (personal de TI o de seguridad) debe instalar y configurar los siguientes privilegios de permiso de lectura de la API en Microsoft Entra ID. Solo los permisos de tipo Aplicación son compatibles con la sincronización nativa de Microsoft Entra ID en ClearID.
-
Aplicación.Leer.Todo - Se usa para obtener atributos de extensión.
- Permite que la aplicación lea aplicaciones y entidades de servicio sin un usuario que haya iniciado sesión.
Para obtener más información, consulte Lista extensionProperties (extensiones de directory)
-
Usuario.Leer.Todo - Se utiliza para obtener información del usuario.
- Permite que la aplicación lea la información de identidad de riesgo del usuario para todos los usuarios de su organización sin un usuario que haya iniciado sesión.
-
Grupo.Leer.Todo - Se utiliza para obtener información del grupo.
- Permite que la aplicación lea las propiedades y pertenencias de los grupos y lea las conversaciones de todos los grupos sin un usuario que haya iniciado sesión.

Para más información, consulte Referencia de permisos de Microsoft Graph.