🔐 Concede permisos a Adereso Emails en Microsoft 365
Guía para equipos de TI que deben revisar y conceder los permisos delegados de Adereso Emails en Microsoft Entra.
Autoriza Adereso Emails una sola vez para toda tu organización. Después del consentimiento administrativo, los usuarios no necesitan aprobar individualmente los permisos delegados al conectar sus cuentas.
Esta guía está dirigida al equipo de TI o a la persona que administra Microsoft Entra. Explica cómo conceder el consentimiento mediante el enlace oficial de Adereso y cómo verificar los permisos de la organización.
👤 Antes de comenzar
Necesitas:
- Acceso al Centro de administración de Microsoft Entra.
- Un rol autorizado para conceder consentimiento en tu organización. Para estos permisos delegados, Microsoft admite, entre otros, Administrador de aplicaciones en la nube (Cloud Application Administrator), Administrador de aplicaciones (Application Administrator) o Administrador de roles con privilegios (Privileged Role Administrator). Tu organización también puede utilizar un rol personalizado equivalente.
- Si administras más de una organización, identifica previamente el ID del tenant o uno de sus dominios verificados para asegurarte de conceder los permisos en el directorio correcto.
Conceder consentimiento del administrador es una acción para toda la organización. Revisa el nombre de la aplicación, el editor verificado y cada permiso antes de aprobar. La aprobación no conecta automáticamente todos los buzones: cada cuenta debe iniciar y completar su propia conexión en Adereso Desk.
🔐 Por qué Adereso Desk necesita estos permisos
Para que Adereso Desk pueda sincronizar y administrar la cuenta conectada, necesita leer y actualizar sus correos y enviar respuestas en nombre de esa persona. También debe identificar la cuenta y mantener la conexión activa.
Microsoft trata estas capacidades como permisos delegados. Según las políticas de la organización, puede impedir que una persona continúe y solicitar que un administrador los apruebe. Esta pantalla no indica un error en la cuenta: significa que el consentimiento administrativo aún no se ha concedido.

Microsoft informa que Adereso Emails requiere la aprobación de un administrador antes de acceder a los recursos necesarios para conectar la cuenta.
Adereso Emails solicita estos permisos delegados de Microsoft Graph:
Permiso | Para qué se utiliza |
User.Read | Identificar el perfil y la cuenta que inicia la conexión. |
Mail.ReadWrite | Leer, crear y actualizar correos del buzón conectado para sincronizar la atención en Adereso. Este permiso no permite enviar por sí solo. |
Mail.Send | Enviar correos desde Adereso en nombre de la cuenta conectada. |
offline_access | Mantener la conexión autorizada cuando la persona no está usando Microsoft 365 activamente. |
La aprobación administrativa evita que cada usuario tenga que aceptar estos permisos individualmente. No conecta automáticamente todos los buzones ni entrega acceso general a la organización: Adereso solo utiliza una cuenta después de que esa persona inicia sesión y completa su conexión.
🔗 Concede permisos para toda la organización
Utiliza el enlace oficial de Adereso para que una persona administradora de Microsoft 365 autorice Adereso Emails. El enlace se puede compartir y no requiere que quien lo abra tenga una cuenta o una sesión iniciada en Adereso Desk.
- Abre el enlace Conceder permisos a Adereso Emails.
- Inicia sesión con una cuenta administradora de la organización que utilizará Adereso.
- Si administras más de una organización, confirma que seleccionaste el directorio correcto.
- Comprueba que Microsoft muestre la aplicación Adereso Emails y el distintivo de editor verificado.
- Revisa los cuatro permisos delegados descritos en esta guía.
- Si cumplen las políticas de tu organización, selecciona Aceptar.

Al seleccionar Aceptar, el administrador concede los permisos delegados de Adereso Emails en nombre de toda la organización. Los usuarios quedan cubiertos por este consentimiento y no necesitan aprobar los permisos individualmente. Adereso solo podrá utilizar una cuenta cuando esa persona inicie sesión y complete su conexión.
Al finalizar, Adereso muestra Solicitud recibida y el identificador del tenant. Puedes cerrar esa ventana y continuar con la conexión de las cuentas.

Utiliza siempre el enlace oficial de Adereso. Este genera una solicitud temporal con la aplicación, los permisos y la dirección de retorno correctos.
✅ Verifica los permisos en Aplicaciones empresariales
Después de completar el enlace oficial, comprueba que Adereso Emails esté disponible y que los permisos se hayan concedido para la organización.
- Ingresa a Microsoft Entra con una cuenta administradora.
- Ve a Entra ID → Aplicaciones empresariales (Enterprise apps) → Todas las aplicaciones (All applications).
- Busca Adereso Emails. Confirma que el Id. de aplicación sea
bedd2208-c08b-4dff-bf2a-8d3e7351f526y que el Estado de activación aparezca como Activado (Activated).
- Selecciona Adereso Emails.
- En la sección Seguridad (Security), abre Permisos (Permissions).
- Abre la pestaña Consentimiento del administrador (Admin consent) y revisa que
User.Read,Mail.ReadWrite,Mail.Sendyoffline_accessaparezcan concedidos para tu organización.
- Si falta algún permiso, vuelve a iniciar el consentimiento desde Conceder permisos a Adereso Emails o agrégalos a través del panel de Microsoft Entra.
Adereso Emails aparece en el listado de Aplicaciones empresariales con estado Activado.
El estado Activado confirma que la aplicación empresarial existe y puede utilizarse en el tenant. La confirmación de los permisos se realiza en Seguridad → Permisos. Las políticas de asignación de usuarios y acceso condicional de tu organización continúan aplicándose.
🔁 Completa y valida la conexión en Adereso
Después de la aprobación:
- La persona que intenta conectar el canal debe volver a Adereso Desk.
- Debe abrir la configuración de su cuenta de Email y seleccionar la conexión con Microsoft (Oauth).
- Debe iniciar sesión con la misma cuenta de correo que está configurando en Adereso.
- Al finalizar, debe comprobar que la conexión aparezca como Conectado.
- Para validar el ciclo completo, sugerimos recibir un correo de prueba en Adereso y responderlo desde Desk con la identidad esperada.
🛠️ Solución de problemas
Adereso Emails no aparece en Aplicaciones empresariales
Vuelve a conceder los permisos desde el enlace Conceder permisos a Adereso Emails y confirma que iniciaste sesión con una cuenta administradora del tenant correcto.
Si la aplicación no aparece después de completar la aprobación, contacta a Soporte Adereso. No es necesario flexibilizar las políticas generales de consentimiento de tu organización.
Los permisos están aprobados, pero una persona no puede conectarse
Revisa si la organización exige asignación de usuarios a la aplicación o aplica una política de acceso condicional. También confirma que la persona inició sesión con la misma dirección registrada en el canal de Adereso.
Microsoft vuelve a pedir aprobación
Verifica que el consentimiento se haya concedido para la organización correcta y que los cuatro permisos aparezcan como aprobados. Luego cierra la ventana de conexión, vuelve a Adereso e inicia el proceso nuevamente.
🧯 Cómo retirar el acceso
El equipo de TI puede revisar o revocar los permisos desde Microsoft Entra → Aplicaciones empresariales → Adereso Emails. Retirar el consentimiento o eliminar la aplicación empresarial puede interrumpir todas las cuentas conectadas de la organización.
Antes de hacerlo, identifica los canales afectados y coordina su desconexión en Adereso. Si solo necesitas retirar una cuenta, desconecta primero ese canal y consulta con Soporte Adereso antes de aplicar un cambio para toda la organización.
🔗 Artículos relacionados
- ✉️ Conecta y valida tu cuenta de Email — Crea la cuenta, elige el método de conexión y valida la recepción y el envío.
- ✉️ Configura tu canal de Email — Administra la conexión, seguridad, remitentes y contenido del canal.
En caso de que tengas dudas, comunícate con nosotros vía chat, al WhatsApp +56953851610 o al email soporte@adere.so.