UiPath Documentation
integration-service
latest
false
Guía de usuario de Integration Service
Importante :
Este contenido se ha traducido mediante traducción automática. Los paquetes de conectores disponibles en Integration Service están traducidos con traducción automática. La localización de contenidos recién publicados puede tardar entre una y dos semanas en estar disponible.

Autenticación de Microsoft Outlook 365

Conecta UiPath a Microsoft Outlook 365 utilizando la autenticación de certificado de cliente, el código de autorización OAuth 2.0 o una aplicación OAuth 2.0 personalizada.

Información general​

En Integration Service, al crear una conexión a uno de nuestros conectores basados en Microsoft Graph, puedes elegir entre las siguientes opciones de autenticación:

  • Autenticación de certificado de cliente : se conecta utilizando un certificado de cliente en lugar de un secreto de cliente.
  • Código de autorización OAuth 2.0 : se conecta a la aplicación pública de UiPath con las credenciales de tu cuenta de Microsoft.
  • Credenciales de cliente OAuth 2.0 : se conecta utilizando una cuenta de servicio.
  • Traiga su propia aplicación OAuth 2.0 : se conecta a una aplicación privada que cree.

Al registrar tu aplicación en Microsoft Azure, utiliza el tipo de permiso que corresponda a tu método de autenticación:

Tipo de AutenticaciónTipo de permiso de Microsoft
Autenticación de certificado del clienteAplicación
Código de autorización OAuth 2.0Delegado
Credenciales de cliente OAuth 2.0Aplicación
Traiga su propia aplicación OAuth 2.0Delegado
Nota:

Para obtener más información sobre los diferentes tipos de autenticación, consulta Cómo conectarse a las actividades de Microsoft 365.

En caso de que encuentres algún error durante el proceso de inicio de sesión, te recomendamos que te pongas en contacto con tu administrador de Microsoft Outlook 365. Para obtener más información, consulta la documentación del conector de Office 365 Outlook.

Nota:

Esta sección se aplica solo a las opciones Código de autorización OAuth 2.0 y Trae tu propia aplicación OAuth 2.0 .

Muchas organizaciones requieren el consentimiento del administrador antes de que los usuarios puedan conectarse a aplicaciones externas. El flujo de trabajo de consentimiento del administrador requiere que un administrador apruebe el registro de la aplicación para usuarios o grupos específicos antes de establecer una conexión.

Si tu organización exige el consentimiento del administrador, puedes encontrar un error durante la creación de la conexión que indique que la aplicación necesita permiso para acceder a los recursos de tu organización, y que solo un administrador puede otorgar ese acceso. Este error no se debe a un problema del producto, requiere la acción de su administrador de Azure.

Solicitando la aprobación del administrador​

Si te encuentras con el error, envía una solicitud de aprobación directamente desde la pantalla de inicio de sesión de Microsoft:

  1. En la pantalla Aprobación requerida , introduce una justificación empresarial en el campo Motivo de la solicitud de acceso.
  2. Selecciona Solicitar aprobación.

Tu administrador recibe la solicitud por correo electrónico y puede revisarla en el centro de administración de Microsoft Entra.

Aprobar la solicitud (admin)​

Requisitos previos​
  • Tienes el rol de Administrador global, Administrador de aplicaciones o Administrador de aplicaciones en la nube en Microsoft Entra ID.

Para aprobar una solicitud de consentimiento de administrador pendiente:

  1. Inicia sesión en el centro de administración de Microsoft Entra.
  2. Ve a Entra ID y luego a Aplicaciones empresariales.
  3. En Actividad, en la navegación izquierda, selecciona Solicitudes de consentimiento de administrador.
  4. Selecciona la pestaña Mis solicitudes pendientes y, a continuación, selecciona la solicitud pendiente de la lista.
  5. Revisa los permisos que solicita la aplicación.
  6. Selecciona Revisar permisos y consentimiento para ver los permisos que se solicitan y, a continuación, selecciona Aceptar para conceder el consentimiento.
  7. Para rechazar, selecciona Denegar y proporciona una justificación.

El usuario que envió la solicitud es notificado de la decisión.

Para obtener más información sobre el proceso de aprobación, consulta Revisar las solicitudes de consentimiento del administrador en la documentación de Microsoft.

Nota:

Integration Service suplanta al usuario que crea la conexión. Las credenciales del usuario ofrecen acceso a todos los mismos recursos que tienen en la aplicación determinada. Si compartes la conexión, cada cambio realizado con esa conexión se realiza en nombre de ese usuario.

Autenticación de certificado del cliente​

Ámbitos​

El conector requiere los siguientes ámbitos mínimos para crear una conexión: Mail.Read y User.Read.All.

El conector requiere los siguientes ámbitos para que todas las actividades funcionen: User.Read, User.Read.All, Mail.Read, Mail.Read.Shared, Mail.ReadWrite, Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, MailboxSettings.ReadWrite, Calendars.Read, Calendars.Read.Shared, Calendars.ReadWrite, Calendars.ReadWrite.Shared, profile, openid, email y offline_access.

Para añadir permisos más granulares, consulta la documentación de las actividades.

Añadir la conexión de Microsoft Outlook 365​

Para crear una conexión a tu instancia de Microsoft Outlook 365, realiza los siguientes pasos:

  1. Selecciona Orchestrator en el lanzador de productos.

  2. Selecciona una carpeta y luego navega a la pestaña Conexiones .

  3. Selecciona Añadir conexión.

  4. Para abrir la página de creación de conexiones, selecciona el conector de la lista. Puedes utilizar la barra de búsqueda para encontrar el conector.

  5. Selecciona el tipo de autenticación Autenticación de certificado de cliente .

  6. Configure los siguientes campos:

    • ID de cliente : puedes encontrar el ID en la sección Información general del registro de tu aplicación de Microsoft Azure.

    • Contraseña para el certificado : la contraseña que estableces durante la creación del certificado.

    • Certificado de cliente OAuth base64 : el certificado de cliente se genera en un archivo .pfx que debes convertir a formato codificado en Base64 y proporcionarlo en este campo.

    • ID de tenant : puedes encontrar el ID de tenant de Microsoft Azure para una aplicación en la sección Información general del registro de tu aplicación de Microsoft Azure.

    • Entorno : opcionalmente, selecciona un entorno de la lista desplegable:

      • Office 365 (predeterminado)
      • Gobierno de EE. UU. L4 : dominio del sector público
      • Gobierno de EE. UU. L5 : dominio del sector público
      • China Selecciona Office 365 (predeterminado) para todas las regiones, y solo cambia a Gobierno o China para implementaciones en la nube.
      Nota:

      Para obtener más información sobre los entornos, consulta Puntos finales de la raíz del servicio Microsoft Graph y Graph Explorer.

    • Cuenta : introduce el nombre principal de usuario (UPN) de la cuenta o buzón de correo compartido que el sistema debe utilizar en la conexión. Esto es necesario para que se establezca la conexión.

  7. Select Connect.

    Cuando esté disponible, selecciona el menú junto a un campo y elige Usar activo de credenciales o Usar activo de Orchestrator para hacer referencia a un activo de Orchestrator en lugar de introducir el valor directamente. Para obtener más información, consulta Usar activos de credenciales para las conexiones.

  8. Autentícate con tu dirección de correo electrónico y contraseña de Microsoft.

Código de autorización OAuth 2.0​

Ámbitos​

Ámbitos obligatorios: openid, offline_access, User.Read, Mail.Read, email.

El conector requiere los siguientes ámbitos mínimos para crear una conexión: openid, offline_access, User.Read, Mail.Read y email.

El conector requiere el siguiente conjunto completo de ámbitos para que todas las actividades funcionen: User.Read, User.Read.All, Mail.Read, Mail.Read.Shared, Mail.ReadWrite, Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, MailboxSettings.ReadWrite, Calendars.Read, Calendars.Read.Shared, Calendars.ReadWrite, Calendars.ReadWrite.Shared, profile, openid, email y offline_access.

Para añadir permisos más granulares, consulta la documentación de las actividades.

Añadir la conexión de Microsoft Outlook 365​

Para crear una conexión a tu instancia de Microsoft Outlook 365, realiza los siguientes pasos:

  1. Selecciona Orchestrator en el lanzador de productos.
  2. Selecciona una carpeta y luego navega a la pestaña Conexiones .
  3. Selecciona Añadir conexión.
  4. Para abrir la página de creación de conexiones, selecciona el conector de la lista. Puedes utilizar la barra de búsqueda para encontrar el conector.
  5. Selecciona el tipo de autenticación Código de autorización OAuth 2.0 .
  6. Configura lo siguiente:
    • Ámbito : añade o elimina permisos para tu conector.
    • Entorno : opcionalmente, selecciona un entorno de la lista desplegable:
      • Office 365 (predeterminado)
      • Gobierno de EE. UU. L4 : dominio del sector público
      • Gobierno de EE. UU. L5 : dominio del sector público
      • China Selecciona Office 365 (predeterminado) para todas las regiones, y solo cambia a Gobierno o China para implementaciones en la nube.
      Nota:

      Para obtener más información sobre los entornos, consulta Puntos finales de la raíz del servicio Microsoft Graph y Graph Explorer.

    • Buzón de correo compartido : de forma opcional, introduce tu buzón de correo compartido.
    Nota:

    Todas las actividades de Outlook heredan el buzón compartido una vez que te conectas.

  7. Select Connect.
  8. Autentícate con tu dirección de correo electrónico y contraseña de Microsoft.

Actualizar tokens para aplicaciones OAuth​

Microsoft puede invalidar o revocar los tokens de actualización para las aplicaciones OAuth en cualquier momento. Esto puede ocurrir por diferentes razones, como los tiempos de espera y las revocaciones. Para obtener más información, consulta la documentación oficial de Microsoft.

Nota:

La invalidación del token da como resultado conexiones fallidas y las automatizaciones no pueden ejecutarse sin reparar las conexiones.

Asegúrate de seguir las mejores prácticas de Microsoft al crear tus aplicaciones OAuth. Para obtener más información sobre cómo crear una aplicación OAuth de Microsoft, consulta la documentación de Microsoft.

Este problema afecta no solo al conector de OneDrive y SharePoint, sino a todos los conectores basados en Microsoft Graph, como Outlook o Teams.

Credenciales de cliente OAuth 2.0​

Ámbitos​

El conector requiere los siguientes ámbitos mínimos para crear una conexión: Mail.Read y User.Read.All.

El conector requiere el siguiente conjunto completo de ámbitos para que todas las actividades funcionen: User.Read, User.Read.All, Mail.Read, Mail.Read.Shared, Mail.ReadWrite, Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, MailboxSettings.ReadWrite, Calendars.Read, Calendars.Read.Shared, Calendars.ReadWrite, Calendars.ReadWrite.Shared, profile, openid, email y offline_access.

Para añadir permisos más granulares, consulta la documentación de las actividades.

Añadir la conexión de Microsoft Outlook 365​

Para crear una conexión a tu instancia de Microsoft Outlook 365, realiza los siguientes pasos:

  1. Selecciona Orchestrator en el lanzador de productos.

  2. Selecciona una carpeta y luego navega a la pestaña Conexiones .

  3. Selecciona Añadir conexión.

  4. Para abrir la página de creación de conexiones, selecciona el conector de la lista. Puedes utilizar la barra de búsqueda para encontrar el conector.

  5. Selecciona el tipo de autenticación Credenciales de cliente OAuth 2.0 .

  6. Configura lo siguiente:

    • ID de cliente : puedes encontrar el ID en la sección Información general del registro de tu aplicación de Microsoft Azure.

    • Secreto de cliente : el secreto de cliente de la sección Certificados y secretos de tu aplicación Microsoft Azure.

    • ID de tenant : el ID de tenant de Microsoft Azure para una aplicación de la sección Información general.

    • Entorno : opcionalmente, selecciona un entorno de la lista desplegable:

      • Office 365 (predeterminado)
      • Gobierno de EE. UU. L4 : dominio del sector público
      • Gobierno de EE. UU. L5 : dominio del sector público
      • China Selecciona Office 365 (predeterminado) para todas las regiones, y solo cambia a Gobierno o China para implementaciones en la nube.
      Nota:

      Para obtener más información sobre los entornos, consulta Puntos finales de la raíz del servicio Microsoft Graph y Graph Explorer.

    • Cuenta : proporciona la cuenta utilizada para suplantar a un usuario. Especifica el nombre principal de usuario (UPN) de la cuenta o buzón compartido que el sistema debe utilizar en la conexión. Esto es necesario para que se establezca la conexión.

  7. Select Connect.

    Cuando esté disponible, selecciona el menú junto a un campo y elige Usar activo de credenciales o Usar activo de Orchestrator para hacer referencia a un activo de Orchestrator en lugar de introducir el valor directamente. Para obtener más información, consulta Usar activos de credenciales para las conexiones.

  8. Autentícate con tu dirección de correo electrónico y contraseña de Microsoft.

Traiga su propia aplicación OAuth 2.0​

Información general​

Para aprender a crear una aplicación, ve a la documentación oficial de Microsoft y sigue los pasos descritos: Registrar una aplicación con la plataforma de identidad de Microsoft.

Nota:

Esta es una funcionalidad avanzada y requiere privilegios de administrador en la aplicación de destino. Trabaja con tu administrador de TI para configurar tu aplicación correctamente.

Requisitos​

Al crear tu propia aplicación para usarla con Integration Service, debes tener en cuenta los siguientes requisitos:

  1. Debes configurar la aplicación como una aplicación Multitenant o Single tenant .
  2. Debes configurar una aplicación web .
  3. Debes configurar un URI de redirección web . El URI de redirección (o URL de devolución de llamada) para tu aplicación OAuth 2.0 se proporciona en la pantalla de autenticación al crear una conexión: https://{baseURL}/provisioning_/callback (por ejemplo, https://cloud.uipath.com/provisioning_/callback para Automation Cloud).
  4. Debes configurar los permisos delegados. Para obtener más información, consulta Permisos en la documentación oficial de Microsoft.
  5. Genera un secreto de cliente para tu aplicación.
Importante:

La ventaja de utilizar tu aplicación OAuth privada es que puedes personalizar los permisos en función de tus necesidades reales. Para saber qué ámbitos son necesarios para cada actividad en el paquete de Microsoft 365, consulta Trabajar con ámbitos y consulta la documentación de las actividades . El conector utiliza la API de Microsoft Graph. Consulta la página de referencia de permisos de Microsoft Graph para obtener más información sobre todos los permisos.

Después de crear tu aplicación, utiliza el ID de cliente y el Secreto de cliente para crear una conexión con los conectores de Microsoft.

Ámbitos​

  • Ámbitos obligatorios: openid, offline_access, User.Read, Mail.Read, email.
  • El conector requiere los siguientes ámbitos mínimos para crear una conexión: openid, offline_access, User.Read, Mail.Read y email.
  • Los desencadenadores de Outlook requieren los siguientes ámbitos mínimos:
    • Para desencadenadores de buzón compartido: openid, offline_access, Mail.Read, Mail.Read.Shared.
    • Para eventos en calendarios: Calendars.Read.
    • Para eventos en calendarios compartidos: Calendars.Read.Shared.

El conector requiere el siguiente conjunto completo de ámbitos para que todas las actividades funcionen: User.Read, User.Read.All, Mail.Read, Mail.Read.Shared, Mail.ReadWrite, Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, MailboxSettings.ReadWrite, Calendars.Read, Calendars.Read.Shared, Calendars.ReadWrite, Calendars.ReadWrite.Shared, profile, openid, email y offline_access.

Para añadir permisos más granulares, consulta la documentación de las actividades.

Añadir la conexión de Microsoft Outlook 365​

Para crear una conexión a tu instancia de Microsoft Outlook 365, realiza los siguientes pasos:

  1. Selecciona Orchestrator en el lanzador de productos.
  2. Selecciona una carpeta y luego navega a la pestaña Conexiones .
  3. Selecciona Añadir conexión.
  4. Para abrir la página de creación de conexiones, selecciona el conector de la lista. Puedes utilizar la barra de búsqueda para encontrar el conector.
  5. Selecciona el tipo de autenticación Trae tu propia aplicación OAuth 2.0 .
  6. Configura lo siguiente:
    • ID de cliente : puedes encontrar el ID en la sección Información general del registro de tu aplicación de Microsoft Azure.
    • Secreto de cliente : el secreto de cliente de la sección Certificados y secretos de tu aplicación Microsoft Azure.
    • ID de tenant : el ID de tenant de Microsoft Azure para una aplicación de la sección Información general.
      Nota:
      • Si utilizas una aplicación multitenant, mantén el valor predeterminado común.
      • Si utilizas una aplicación de tenant único, recupera el ID de tenant de Azure. Para obtener más información, consulta Cómo encontrar tu ID de tenant de Microsoft Entra.
    • Ámbito : añade o elimina permisos para tu conector.
    • Entorno : opcionalmente, selecciona un entorno de la lista desplegable:
      • Office 365 (predeterminado)
      • Gobierno de EE. UU. L4 : dominio del sector público
      • Gobierno de EE. UU. L5 : dominio del sector público
      • China Selecciona Office 365 (predeterminado) para todas las regiones, y solo cambia a Gobierno o China para implementaciones en la nube.
      Nota:

      Para obtener más información sobre los entornos, consulta Puntos finales de la raíz del servicio Microsoft Graph y Graph Explorer.

    • Buzón de correo compartido : añade o elimina permisos para tu conector.

Actualizar tokens para aplicaciones OAuth​

Microsoft puede invalidar o revocar los tokens de actualización para las aplicaciones OAuth en cualquier momento. Esto puede ocurrir por diferentes razones, como los tiempos de espera y las revocaciones. Para obtener más información, consulta la documentación oficial de Microsoft.

Nota:

La invalidación del token da como resultado conexiones fallidas y las automatizaciones no pueden ejecutarse sin reparar las conexiones.

Asegúrate de seguir las mejores prácticas de Microsoft al crear tus aplicaciones OAuth. Para obtener más información sobre cómo crear una aplicación OAuth de Microsoft, consulta la documentación de Microsoft.

Este problema afecta no solo al conector de OneDrive y SharePoint, sino a todos los conectores basados en Microsoft Graph, como Outlook o Teams.

¿Te ha resultado útil esta página?

Conectar

¿Necesita ayuda? Soporte

¿Quiere aprender? UiPath Academy

¿Tiene alguna pregunta? Foro de UiPath

Manténgase actualizado