---
title: Crear una aplicación OAuth de Microsoft para OpenConnector
description: Registrar una aplicación de Microsoft Entra para Outlook, OneDrive,
  Excel y otros proveedores de Microsoft Graph en OOMOL OpenConnector.
lang: es
canonical_url: https://oomol.com/es/docs/openconnector-microsoft-oauth-app/
markdown_url: https://oomol.com/es/docs/openconnector-microsoft-oauth-app.md
---

# Crear una aplicación OAuth de Microsoft para OpenConnector

Usa un registro de aplicación de Microsoft Entra cuando OpenConnector necesite conectar proveedores de Microsoft Graph como Outlook, OneDrive o Excel.

## Servicios de OpenConnector

| ID de servicio | Proveedor | Campo de cliente adicional |
| --- | --- | --- |
| `outlook` | Outlook | `tenant` |
| `one_drive` | OneDrive | `tenant` |
| `excel` | Excel | `tenant` |

El valor `tenant` es el segmento de inquilino de la plataforma de identidad de Microsoft que se usa en las URL de autorización y token. Los valores comunes son `common`, `organizations`, `consumers` o un ID de inquilino específico.

## Requisitos previos

- Un runtime de OpenConnector en ejecución.
- Acceso al centro de administración de Microsoft Entra o a los registros de aplicaciones de Azure.
- Permiso para registrar una aplicación y crear un secreto de cliente.
- El origen de OpenConnector que los usuarios abren en el navegador, como `http://localhost:3000` o `https://connect.example.com`.

## Paso 1: Configurar la URL de callback de OpenConnector

Construye la URL de callback añadiendo `/oauth/callback` a tu origen de OpenConnector. Para pruebas locales, usa `http://localhost:3000/oauth/callback`. Para una implementación pública, configura `OOMOL_CONNECT_ORIGIN`, reinicia OpenConnector y usa la URL de callback pública, como `https://connect.example.com/oauth/callback`.

## Paso 2: Registrar una aplicación de Microsoft

En [Microsoft Entra admin center](https://entra.microsoft.com/):

1. Abre **Registros de aplicaciones**.
2. Crea un nuevo registro.
3. Elige el tipo de cuenta compatible que coincida con tus usuarios.
4. Añade una URI de redirección **Web** con la URL de callback exacta de OpenConnector.
5. Registra la aplicación.
6. Abre **Certificados y secretos** y crea un secreto de cliente.
7. Abre **Permisos de API** y añade los permisos delegados de Microsoft Graph que requiera el servicio de OpenConnector.

La guía oficial de Microsoft es [Registrar una aplicación con la plataforma de identidad de Microsoft](https://learn.microsoft.com/en-us/graph/auth-register-app-v2). Microsoft también documenta que la URI de redirección enviada en la solicitud de autenticación debe coincidir con una URI de redirección registrada en el flujo de código de autorización.

## Paso 3: Copiar los valores del cliente

| Valor de Microsoft | Campo de OpenConnector |
| --- | --- |
| ID de cliente de la aplicación | `clientId` |
| Valor del secreto de cliente | `clientSecret` |
| Segmento de inquilino | `extra.tenant` |

Copia el valor del secreto de cliente cuando se cree. Microsoft no volverá a mostrar el valor completo del secreto más adelante.

## Paso 4: Guardar el cliente en OpenConnector

Los proveedores de Microsoft de OpenConnector requieren el valor adicional `tenant`. Usa una versión de la consola de OpenConnector que muestre el campo `tenant` en el formulario de cliente OAuth antes de seguir esta guía.

1. Abre la consola web de OpenConnector, como `http://localhost:3000`.
2. Abre **Providers** y selecciona **Outlook**, **OneDrive** o **Excel**.
3. Elige **Configure OAuth Client** o **Edit OAuth Client**.
4. Pega el ID de cliente de la aplicación de Microsoft y el valor del secreto de cliente.
5. Rellena **Tenant** con `common`, `organizations`, `consumers` o tu ID de inquilino.
6. Elige **Save OAuth Client**.

Repite estos pasos para `one_drive` o `excel` al configurar esos servicios.

## Paso 5: Conectar y probar

Después de guardar la configuración del cliente OAuth, elige **Conectar** en la página del proveedor de Microsoft. Inicia sesión con la cuenta de Microsoft, aprueba el consentimiento, vuelve a OpenConnector y confirma que la página del proveedor muestra la cuenta como conectada.

Consulta los detalles de las acciones de la consola antes de ejecutar acciones de Microsoft Graph. Elige una acción de lectura presente en tu versión del catálogo, como `outlook.list_messages` cuando esté disponible.

## Solución de problemas

| Síntoma | Qué comprobar |
| --- | --- |
| Microsoft indica que la URI de redirección no es válida | Añade la URL exacta `<openconnector-origin>/oauth/callback` como URI de redirección Web en el registro de la aplicación. |
| El inicio de sesión falla para el usuario de destino | Comprueba el tipo de cuenta compatible de la aplicación y el valor `tenant` guardado en OpenConnector. |
| Se requiere consentimiento del administrador | Algunos permisos de Microsoft Graph o políticas de inquilino requieren consentimiento del administrador. Pide a un administrador de inquilino que revise la aplicación. |
| La solicitud de token falla | Confirma que se ha guardado el valor actual del secreto de cliente; el ID del secreto solo identifica el registro del secreto. |
| Las acciones fallan por permisos faltantes | Añade los permisos de API delegados necesarios, concede el consentimiento y vuelve a conectar la cuenta de Microsoft. |
