Cómo aprobar permisos de Microsoft 365 para conectar tu correo en Adereso
Al conectar una cuenta de correo Microsoft 365 (Outlook) en Adereso, es posible que aparezca un mensaje de Microsoft indicando que "Se necesita la aprobación del administrador". Esto es normal y ocurre porque la organización tiene políticas de seguridad que requieren que un administrador de TI autorice aplicaciones externas.
En esta guía explicamos qué permisos solicita Adereso y cómo el administrador de Microsoft 365 puede aprobarlos.
¿Por qué aparece este mensaje?
Muchas organizaciones configuran Microsoft 365 para que los usuarios no puedan autorizar aplicaciones externas por su cuenta. Cuando un usuario intenta conectar su correo en Adereso, Microsoft detecta que la aplicación "Adereso Emails" necesita acceder a ciertos recursos de correo, y solicita que un administrador apruebe ese acceso.
Esto es un mecanismo de seguridad estándar de Microsoft y no indica ningún problema con la conexión.
¿Qué permisos solicita Adereso?
Adereso solicita los siguientes permisos de Microsoft Graph para poder operar el canal de correo. Todos son de tipo delegado, lo que significa que la aplicación solo puede actuar en nombre del usuario que autorizó la conexión — no tiene acceso a otras cuentas de la organización.
Permiso | Tipo | Para qué se usa |
User.Read | Delegado | Identificar la cuenta de correo del usuario |
Mail.ReadWrite | Delegado | Leer correos entrantes y sincronizarlos con Adereso |
Mail.Send | Delegado | Enviar correos desde Adereso en nombre del usuario |
offline_access | Delegado | Mantener la conexión activa sin requerir login constante |
openid | Delegado | Autenticar al usuario de forma segura |
email | Delegado | Obtener la dirección de correo del usuario |
Cómo aprobar los permisos (paso a paso)
El administrador de Microsoft 365 de tu organización debe realizar los siguientes pasos:
Paso 1: Acceder al portal de Microsoft Entra
Ingresar a https://entra.microsoft.com con una cuenta que tenga rol de Administrador Global o Administrador de Aplicaciones.
Paso 2: Navegar a Aplicaciones Empresariales
En el menú lateral, ir a Identity → Applications → Enterprise applications.
Paso 3: Buscar la aplicación "Adereso Emails"
En la lista de aplicaciones, buscar "Adereso Emails". Si un usuario ya intentó conectar su correo, la aplicación debería aparecer en la lista. Si no aparece, puede encontrarse en Admin consent requests (solicitudes pendientes de aprobación).
Si el nombre no aparece directamente, también puedes buscar por el Application ID de la aplicación: bedd2208-c08b-4dff-bf2a-8d3e7351f526.
Paso 4: Aprobar los permisos
Una vez dentro de la aplicación "Adereso Emails":
- Hacer clic en Permissions en el menú lateral izquierdo
- Hacer clic en el botón "Grant admin consent for Adereso"
- Confirmar la acción en el diálogo que aparece
La pantalla debería verse así después de aprobar:
Verifica que en la columna "Granted through" todos los permisos digan "Admin consent".
Paso 5: El usuario reintenta la conexión
Una vez que el administrador ha aprobado los permisos, el usuario puede volver a Adereso e intentar conectar su cuenta de correo Microsoft 365. El mensaje de "Se necesita la aprobación del administrador" ya no aparecerá.
Preguntas frecuentes
No. Todos los permisos son de tipo "delegado" (delegated), lo que significa que Adereso solo puede acceder a los correos de la cuenta específica que se conectó. No tiene acceso a buzones de otros usuarios de la organización.
Sí. El administrador puede revocar el acceso en cualquier momento desde Microsoft Entra admin center → Enterprise applications → Adereso Emails → Properties → Delete. También se puede desconectar la cuenta directamente desde la configuración del canal en Adereso.
Sin la aprobación del administrador, no es posible conectar la cuenta de correo Microsoft 365 en Adereso. El diálogo de "Se necesita la aprobación del administrador" seguirá apareciendo cada vez que se intente la conexión.
Los roles que pueden otorgar admin consent son: Administrador Global (Global Administrator), Administrador de Aplicaciones (Application Administrator) y Administrador de Aplicaciones en la Nube (Cloud Application Administrator).
Sí. La conexión utiliza OAuth 2.0, el estándar de autenticación de la industria. Adereso nunca tiene acceso a la contraseña del usuario. Los permisos otorgados son los mínimos necesarios para operar el canal de correo y pueden ser revocados en cualquier momento.