Para quem é este artigo
Este procedimento é para a TI / administrador do Microsoft 365 do cliente criar o aplicativo no Entra ID.
Depois de obter o Client ID e o Tenant ID, entregue esses valores à equipe que configura o Fiscal.io Monitor. A configuração do canal no Monitor está em outro artigo (não faça aqui).
Objetivo
Registrar no Microsoft Entra ID o aplicativo necessário para a integração OneDrive / SharePoint (Cloud Drive) do Fiscal.io Monitor com OAuth 2.0 Privada (Office 365 / Microsoft 365).
O que você deve devolver ao final
- Client ID — ID do aplicativo (cliente)
- Tenant ID — ID do diretório (locatário)
- Confirmação de que as permissões Graph foram concedidas conforme a finalidade do app (obter e/ou enviar documentos) e consentimento do admin, se a política exigir.
Importante: este app é cliente público (login interativo). Não crie nem envie Client Secret.
Requisitos:
É necessário utilizar uma conta empresarial no Microsoft Entra ID, com licença Microsoft 365 Business (ou equivalente) que inclua OneDrive / SharePoint Online.
1) Registrar o aplicativo
- Acesse entra.microsoft.com com um usuário administrador.
- No menu lateral a esquerda, acesse Registros de aplicativos → Novo registro.
- Nome sugerido: Fiscal.io Monitor : Cloud Drive.
- Tipos de conta com suporte: Somente locatário único - Testes.
- Clique em Registrar.
2) Configurar Autenticação
- Após registrar o aplicativo, clique em Authentication (Preview).
- Clique em Adicionar o URL de redirecionamento.
- Escolha Aplicativos móveis e de área de trabalho.
- Marque a URI: https://login.microsoftonline.com/common/oauth2/nativeclient.
- Clique em Configurar.
- Em Configurações, ative Permitir fluxos de cliente público.
3) Permissões de APIs
- Clique em Permissões de APIs.
- Selecione Adicionar uma permissão → Microsoft Graph → Permissões delegadas.
- Pesquise e adicione as permissões Files.ReadWrite.All, offline_access, User.Read e profile.
4) Copiar e enviar Client ID e Tenant ID
Em Visão geral do app, copie
- ID do aplicativo (cliente) → Client ID
- ID do diretório (locatário) → Tenant ID
- Envie esses dois valores (com segurança) à equipe Fiscal.io / implantação que vai configurar o Monitor.
Importante — Client ID e Tenant ID não bastam sozinhos
No dia da configuração no Fiscal.io Monitor (por exemplo ao Testar Conexão), o sistema abre o login da Microsoft e pede para entrar com a conta do OneDrive / SharePoint usada na integração. Por isso, alguém com essa conta precisa estar disponível junto com o time Fiscal.io para autorizar na tela — só enviar Client ID e Tenant ID não completa a conexão.
Depois desse login, o Monitor guarda o token (com offline_access) e os ciclos seguintes costumam rodar sem novo login — até o token ser revogado ou a autorização precisar ser refeita.
Pronto — próxima etapa (outra pessoa / outro artigo)
OneDrive / SharePoint
Com Client ID e Tenant ID deste aplicativo em mãos, a configuração do canal Cloud Drive no Fiscal.io Monitor é feita nestes artigos:
E-mail (Office 365 ou Outlook / Hotmail)
Se a necessidade for e-mail (e não Cloud Drive), o caminho é outro:
- Office 365 / Microsoft 365 (empresa) — crie um aplicativo separado no Entra ID (permissões IMAP/SMTP, não Files). Veja: Criar aplicativo no Microsoft Entra ID — E-mail Office 365.
- Outlook.com / Hotmail (conta pessoal) — em geral usa OAuth 2.0 Pública e não precisa deste tipo de app no Entra ID. A configuração é feita direto no Monitor.
Em ambos os casos, a configuração do canal de e-mail no Monitor está nestes artigos:
Não misture o app de OneDrive/SharePoint com o de e-mail — permissões Graph (Files) são diferentes das de IMAP/SMTP.