Acerca de la sincronización de Microsoft Entra ID

2025-09-02Última actualización

Microsoft Entra ID es un servicio de administración de identidades y directorio basado en la nube de múltiples inquilinos que combina servicios principales de directorio, administración de acceso a aplicaciones y protección de identidad. La aplicación web de Azure se usa para conectar Genetec ClearID™ a Microsoft Entra ID para poder tener acceso y sincronizar la información del usuario.

Información de conexión para Microsoft Entra ID

Para conectar Microsoft Entra ID al portal web de ClearID, necesita la siguiente información:
El cuadro de diálogo de configuración de conexión de Microsoft Entra ID en el portal ClearID que muestra información de configuración, incluido el ID del inquilino, el ID de la aplicación y el secreto del cliente.
  • ID de inquilino
  • ID de aplicación (ID del cliente)
  • Secreto del cliente
SUGERENCIA:
El identificador de inquilino, el identificador de aplicación y el secreto de cliente se pueden obtener en el registro de la aplicación Microsoft Entra ID en el portal web de Azure.
La página de información general de la aplicación empresarial en el portal web de Azure con el ID de inquilino y el ID de aplicación resaltados.
La página de Certificados y secretos del cliente de la aplicación empresarial en el portal web de Azure con el valor del secreto del cliente resaltado.

Permisos de la API de Microsoft Entra ID

Antes de poder sincronizar datos con ClearID, un administrador de atributos del sistema externo (personal de TI o de seguridad) debe instalar y configurar los siguientes privilegios de permiso de lectura de la API en Microsoft Entra ID. Solo los permisos de tipo Aplicación son compatibles con la sincronización nativa de Microsoft Entra ID en ClearID.

Microsoft Graph (requisitos mínimos):
  • Aplicación.Leer.Todo - Se usa para obtener atributos de extensión.
    • Permite que la aplicación lea aplicaciones y entidades de servicio sin un usuario que haya iniciado sesión.

    Para obtener más información, consulte Lista extensionProperties (extensiones de directory)

  • Usuario.Leer.Todo - Se utiliza para obtener información del usuario.
    • Permite que la aplicación lea la información de identidad de riesgo del usuario para todos los usuarios de su organización sin un usuario que haya iniciado sesión.
  • Grupo.Leer.Todo - Se utiliza para obtener información del grupo.
    • Permite que la aplicación lea las propiedades y pertenencias de los grupos y lea las conversaciones de todos los grupos sin un usuario que haya iniciado sesión.
La página de permisos de la API de la aplicación empresarial en el portal web de Azure con los permisos necesarios resaltados.

Para más información, consulte Referencia de permisos de Microsoft Graph.