Para quem é este artigo
Este procedimento é para a TI / administrador do Microsoft 365 do cliente criar o aplicativo no Entra ID para e-mail Office 365.
Depois de obter o Client ID e o Tenant ID, entregue esses valores à equipe que configura o Fiscal.io Monitor. A configuração do canal de e-mail no Monitor está em outro artigo (não faça aqui).
Objetivo
Registrar no Microsoft Entra ID o aplicativo necessário para a integração de e-mail Office 365 / Microsoft 365 do Fiscal.io Monitor com OAuth 2.0 Privado — escolha as permissões conforme a finalidade: ler e-mails (IMAP) e/ou enviar e-mails (SMTP).
O que você deve devolver ao final
- Client ID — ID do aplicativo (cliente)
- Tenant ID — ID do diretório (locatário)
- Confirmação das permissões concedidas conforme a finalidade do app (ler e-mails e/ou enviar e-mails) e consentimento do admin, se exigido
Importante: este app é cliente público (login interativo). Não crie nem envie Client Secret. Contas pessoais Hotmail/Outlook.com usam OAuth Pública e não precisam deste app.
1) Registrar o aplicativo
- Acesse entra.microsoft.com com um usuário administrador.
- Registros de aplicativo → Novo registro.
- Nome sugerido: Fiscal.io Monitor : E-mail Office 365.
- Tipo de conta: em geral somente neste diretório organizacional (único locatário).
- Clique em Registrar.

Novo registro de aplicativo no Entra ID
2) Plataforma desktop + URI de redirecionamento
- Autenticação → Adicionar uma plataforma.
- Escolha Aplicativos móveis e de área de trabalho.
- Marque: https://login.microsoftonline.com/common/oauth2/nativeclient.
- Configurar.
- Ative Permitir fluxos de cliente público (= Sim), se disponível.

Autenticação — adicionar plataforma

Escolher Aplicativos móveis e de área de trabalho

URI nativeclient marcada
3) Permissões de e-mail — conforme a finalidade do aplicativo
Em Permissões de API → Adicionar uma permissão (delegadas). Na prática aparecem sob Office 365 Exchange Online / Outlook.
Escolha a finalidade e marque todas as permissões listadas no quadro correspondente. Se a política exigir, use Conceder consentimento do administrador.
Entrada · Ler e-mails (captura)
Se for criar o aplicativo para ler e-mails e obter documentos
O Monitor lê a mensagem/anexos via IMAP e, em seguida, sempre move o e-mail para outra pasta da caixa (ex.: processados) ou exclui. Não existe modo “somente leitura”.
Permissões a colocar neste caso
- https://outlook.office.com/IMAP.AccessAsUser.All — ler + mover / excluir
- offline_access — renovar o token sem novo login a cada ciclo
- email (e, se a TI exigir, openid / profile)
Use IMAP. Não configure POP para este fluxo Office 365 / OAuth privado no Monitor.
Saída · Enviar e-mails
Se for criar o aplicativo para enviar documentos por e-mail
O Monitor envia mensagens com XMLs em anexo (SMTP).
Permissões a colocar neste caso
- https://outlook.office.com/SMTP.Send — enviar mensagens
- offline_access — renovar o token sem novo login a cada ciclo
- email (e, se a TI exigir, openid / profile)
Entrada e saída · Mesmo aplicativo
Se for ler e enviar no mesmo aplicativo
- https://outlook.office.com/IMAP.AccessAsUser.All
- https://outlook.office.com/SMTP.Send
- offline_access
- email (e, se a TI exigir, openid / profile)
Atenção: este app é só para e-mail. OneDrive / SharePoint usa outro aplicativo (Files.ReadWrite.All).

Permissões de API — adicionar permissão
4) Copiar e enviar Client ID e Tenant ID
- Em Visão geral:
- ID do aplicativo (cliente) → Client ID
- ID do diretório (locatário) → Tenant ID
- Envie esses dois valores (com segurança) à equipe Fiscal.io / implantação que vai configurar o Monitor.
Importante — Client ID e Tenant ID não bastam sozinhos
No dia da configuração no Fiscal.io Monitor (por exemplo ao Testar Conexão), o sistema abre o login da Microsoft e pede para entrar com a conta de e-mail (caixa IMAP/SMTP) usada na integração. Por isso, alguém com essa conta precisa estar disponível junto com o time Fiscal.io para autorizar na tela — só enviar Client ID e Tenant ID não completa a conexão.
Depois desse login, o Monitor guarda o token (com offline_access) e os ciclos seguintes costumam rodar sem novo login — até o token ser revogado ou a autorização precisar ser refeita.

Visão geral — Client ID e Tenant ID
Pronto — próxima etapa (outra pessoa / outro artigo)
Office 365 / Microsoft 365
Com Client ID e Tenant ID deste aplicativo em mãos, a configuração do canal de e-mail Office 365 no Fiscal.io Monitor é feita nestes artigos:
Outlook.com / Hotmail
Contas pessoais Outlook.com / Hotmail em geral usam OAuth 2.0 Pública e não precisam deste aplicativo no Entra ID. A configuração também é feita nos mesmos artigos de captura e envio de e-mail acima (escolhendo o modo público no Monitor).
OneDrive / SharePoint
Se a necessidade for Cloud Drive (pastas), use o app e o artigo específicos de OneDrive / SharePoint — não este de e-mail: