OAuth com Azure Active Directory for Dynamics CRM oauth-with-azure-active-directory-for-dynamics-crm

Quem é afetado who-s-affected

Esta configuração é para novos clientes do Marketo Measure que usam o Dynamics CRM com uma conta do Azure Active Directory (AAD) ou para clientes que desejam migrar do nome de usuário e senha herdados para o Azure Active Directory com OAuth.

NOTE
Em ambos os cenários, o AAD foi configurado aqui para facilitar a conexão da instância do Dynamics no Marketo Measure como Provedor de Dados.

Configurar Novo Aplicativo set-up-new-application

  1. Entre no seu Portal do Azure.

  2. Escolha o locatário do Azure AD clicando em sua conta no canto superior direito da página, seguido por um clique na navegação do Diretório de alternância e selecionando o locatário apropriado. Ignore esta etapa se você tiver apenas um locatário do Azure AD na sua conta ou se já tiver selecionado o locatário apropriado do Azure AD.

    1. Escolha o locatário do Azure AD clicando em sua conta no

  3. Pesquise por "Azure Active Directory" na barra de pesquisa e clique no nome a ser aberto.

    1. Pesquise por Azure Ative Diretory na barra de pesquisa e

  4. Clique em Registros de aplicativo no menu à esquerda.

    1. Clique em Registros de Aplicativo no menu à esquerda.

  5. Clique em Novo registro na parte superior.

    1. Clique em Novo Registro na parte superior.

  6. Siga os prompts e crie um aplicativo. Não importa se é um aplicativo web ou um aplicativo cliente público (móvel e desktop), mas se você quiser exemplos específicos de aplicativos web ou aplicativos cliente públicos, confira as inicializações rápidas.
    a. Nome é o nome do aplicativo e descreve o aplicativo para os usuários finais.
    b. Em Tipos de conta compatíveis, selecione Contas em qualquer diretório organizacional e contas pessoais da Microsoft.
    c. Forneça o URI de redirecionamento. Para Aplicativos Web, este é o URL base do seu aplicativo no qual os usuários podem fazer logon. Por exemplo, http://localhost:12345. Para clientes públicos (dispositivos móveis e desktop), o Azure AD o usa para retornar respostas de token. Insira um valor específico para seu aplicativo. Por exemplo, http://MyFirstAADApp.

  7. Depois que você concluir o registro, o Azure AD atribuirá ao seu aplicativo um identificador de cliente exclusivo (a ID do aplicativo). Você precisa desse valor na próxima seção, portanto, copie-o da página do aplicativo.

  8. Para localizar seu aplicativo no portal do Azure, clique em Registros de Aplicativo e em Todos os Aplicativos. Abra o aplicativo recém-criado

  9. Clique em Autenticação no menu à esquerda.

    1. Clique em Autenticação no menu à esquerda.

  10. Adicione as Marketo Measure URLs de redirecionamento: https://apps.bizible.com/OAuth2 e https://apps.bizible.com/OAuth2?identityOnly=true à lista de URLs de Redirecionamento.

    1. Adicionar as URLs de redirecionamento do Marketo Measure: https://apps.bizible.com/OAuth2 e https://apps.bizible.com/OAuth2?identityOnly=true a

  11. Navegue até a guia Permissões de API e verifique se as permissões corretas foram atribuídas ao aplicativo.

    1. Navegue até a guia Permissões de API e verifique se

  12. Aqui, digite "empresa" na caixa de pesquisa e clique em Aplicativos Corporativos.

    1. Aqui, digite empresa na caixa de pesquisa e clique em

  13. Novamente, encontre e abra seu novo aplicativo na lista de aplicativos.

  14. Na guia Permissões, clique em Conceder consentimento administrativo para (nome da instância).

    1. Na guia Permissões, clique em Conceder consentimento administrativo para (instância

  15. Clique em Aceitar.

    1. Clique em Aceitar.

  16. Na guia "Usuários e grupos", verifique se os "Usuários e grupos" válidos estão atribuídos ao Aplicativo.

    1. Na guia Usuários e grupos, verifique se o campo

Criando um usuário da aplicação creating-an-application-user

Quando o registro do aplicativo estiver concluído, um usuário do aplicativo poderá ser criado.

  1. Navegue até o ambiente Common Data Service (https://[org].crm.dynamics.com).

  2. Navegue até Configurações > Segurança > Usuários.

  3. Escolha Usuários do Aplicativo no filtro de exibição.

  4. Selecione + Novo.

  5. No form Usuário do Aplicativo, especifique as informações necessárias.

    note note
    NOTE
    • As informações de nome de usuário não devem corresponder a um usuário que exista no Azure Active Directory.

    • No campo ID do Aplicativo, insira a ID do aplicativo registrado anteriormente no Azure AD.

  6. Se a configuração estiver correta, depois de selecionar Salvar, os campos URI da ID do Aplicativo e ID do Objeto do Azure AD serão preenchidos automaticamente com os valores corretos.

  7. Antes de sair do formulário de usuário, escolha Gerenciar Funções e atribua uma função de segurança a este usuário do aplicativo para que o usuário do aplicativo possa acessar os dados da organização desejados.

Conectar sua instância do Dynamics via OAuth connecting-your-dynamics-instance-via-oAuth

  1. Ao configurar sua conexão com o Dynamics pela primeira vez, siga as etapas 1 a 5 da seção "CRM como Provedor de Dados" no este artigo.

  2. Quando solicitado a fornecer credenciais do OAuth, preencha a ID do cliente, o Segredo do cliente e o URI da ID do aplicativo que foram configurados na seção acima.

a. A ID do cliente é a ID da Etapa #7 na seção acima. Se você não anotou, a ID do aplicativo é exibida nas Configurações do registro do aplicativo.

b. Segredo do cliente é o segredo do aplicativo criado no Portal do Azure para seu aplicativo em Certificados e segredos.

b. O Segredo do Cliente é o segredo do aplicativo criado no Portal do Azure

c. O URI da ID do aplicativo é o URL da API da Web de destino (recurso seguro). Para localizar a URL da ID do aplicativo, no Portal do Azure, clique em Azure Active Directory, clique em Registros do aplicativo, abra a página Configurações do aplicativo e clique em Propriedades. Ele também pode ser um recurso externo, como https://graph.microsoft.com. Normalmente, essa é a URL da instância do Dynamics.

  1. Depois de clicar em Enviar, você será solicitado a entrar com Azure Active Directory. Quando a autenticação é bem-sucedida, sua conta do Dynamics é conectada como provedor de dados no Marketo Measure.

Reautenticar sua conta do Dynamics re-authenticating-your-dynamics-account

  1. Quando você estiver no aplicativo Marketo Measure, vá para Minhas Configurações > Configurações > Conexões.

  2. Clique no ícone de chave na seção CRM ao lado da conexão do Dynamics.

  3. Quando a tecla for clicada, uma janela pop-up será exibida e você será solicitado a inserir a ID do cliente, o segredo do cliente e o URI da ID do aplicativo, semelhantes ao fluxo de inscrição.

    1. Ao clicar na tecla, uma janela pop-up é exibida e você está

  4. Depois de clicar em Enviar, você será solicitado a entrar com Azure Active Directory. Quando a autenticação for bem-sucedida, sua conta do Dynamics será reautorizada dentro de Marketo Measure.

recommendation-more-help
9deee213-85c8-4c42-8ba8-089345b91d20