Saltar al contenido

Requisitos previos para el conector de Microsoft SharePoint 365 en Jitterbit Studio

Introducción

Para usar el conector de Microsoft SharePoint 365, debes tener una aplicación de Microsoft SharePoint 365, sus credenciales y ciertos permisos configurados. Este documento describe cómo crear una aplicación y obtener sus credenciales para ambos tipos de autenticación disponibles en la conexión (Servicio de Control de Acceso de Azure o Microsoft Entra ID).

Consulta la documentación de Microsoft para obtener información sobre cómo actualizar tu aplicación de SharePoint existente desde el Servicio de Control de Acceso de Azure a Microsoft Entra ID.

Microsoft Entra ID

Esta sección describe cómo registrar una aplicación usando Microsoft Entra ID, configurar sus permisos y generar una aserción de cliente.

Pasos para registrar una aplicación en Microsoft Entra ID

Sigue estos pasos para crear un registro de aplicación con la plataforma de identidad de Microsoft:

  1. En el portal de Azure, busca y haz clic en Microsoft Entra ID (anteriormente conocido como Azure Active Directory o Azure AD):

    Microsoft SharePoint prerequisites 1

  2. En la barra lateral izquierda, bajo Manage, haz clic en App registrations.

  3. Haz clic en New registration:

    Microsoft SharePoint prerequisites 2

  4. Ingresa un Name para tu aplicación. Este nombre para mostrar será visible para los usuarios:

    Microsoft SharePoint prerequisites 3

  5. Haz clic en Register para completar el registro de la aplicación. Luego se te dirigirá a la página Overview de la aplicación:

    Microsoft SharePoint prerequisites 4

    Importante

    Retén el Application (client) ID y el Directory (tenant) ID del registro de la aplicación para usarlos como Client ID y Tenant ID al configurar una conexión.

Agregar permisos requeridos al registro de la aplicación

Tu registro de aplicación debe tener un conjunto específico de permisos.

En el portal de Azure, navega a tu registro de aplicación y haz clic en API permissions en la barra lateral izquierda:

Microsoft SharePoint prerequisites 7

Importante

Dependiendo de la configuración de seguridad de tu organización de Azure, algunos permisos requerirán consentimiento del administrador para permitirse.

Para agregar permisos de aplicación de Microsoft SharePoint, sigue estos pasos:

  1. En la página API permissions, haz clic en Add a permission.

  2. En el panel Request API permissions, haz clic en la pestaña APIs my organization uses, busca y haz clic en SharePoint.

  3. Haz clic en Application permissions.

  4. Habilita el permiso Sites.FullControl.All.

  5. Haz clic en Add permissions. Se muestra la página Configured permissions del registro de aplicación actualizado.

Generar la aserción de cliente

Sigue estos pasos para generar una aserción de cliente (requerida para la configuración de conexión):

  1. Crea un certificado autofirmado completando las siguientes instrucciones:

    Guarda el script de PowerShell proporcionado por Microsoft llamado Create-SelfSignedCertificate.ps1 en tu máquina.

Dentro de PowerShell, ve al directorio donde se guardó el script y ejecuta este script (como administrador):

.\Create-SelfSignedCertificate.ps1 -CommonName "<Ingresa un nombre para el certificado, ejemplo: MyCert>" -StartDate <Ingresa una fecha de inicio del certificado en formato de fecha ISO: 2024-10-01> -EndDate <Ingresa una fecha de vencimiento del certificado en formato ISO: 2029-10-01>

Reemplaza el texto de marcador de posición (incluyendo los corchetes angulares < >) con los valores apropiados para tu caso de uso.

Después de ejecutar el script, se te pedirá que proporciones una contraseña para encriptar tu clave privada, y tanto el archivo .PFX como el archivo .CER se exportarán al directorio actual.

  1. Carga el certificado autofirmado en el registro de la aplicación:

    En la página de descripción general del registro de tu aplicación, haz clic en Agregar un certificado o secreto y luego haz clic en Cargar certificado y selecciona el archivo .CER generado en el paso 1.

    Después de cargar el certificado, conserva el valor en la columna Huella digital del certificado. Este valor es una cadena hexadecimal y debe convertirse a una cadena codificada en base64url para usarse como el valor x5t en el paso 4. Para hacer esto, convierte la huella digital hexadecimal a su matriz de bytes sin procesar, codifica esa matriz de bytes en Base64, luego convierte el resultado a base64url reemplazando cualquier carácter + con -, reemplazando cualquier carácter / con _ y eliminando cualquier carácter = final.

    Por ejemplo, esta conversión se puede realizar con un script de Jitterbit:

    <trans>
    // thumbprint holds the hex value from the certificate's Thumbprint column
    base64 = Base64Encode(HexToBinary(thumbprint));
    x5t = RTrimChars(Replace(Replace(base64, "+", "-"), "/", "_"), "=");
    </trans>
    
  2. Genera un archivo .PEM a partir del archivo .PFX generado (del paso 1) con este script en PowerShell (como administrador):

    openssl pkcs12 -in <Ingresa el nombre del archivo .PFX generado>.pfx -out private.pem -nodes
    

    Reemplaza el texto de marcador de posición (incluyendo los corchetes angulares < >) con los valores apropiados.

    Conserva el valor private_key del archivo .PEM generado (para usarse en el paso 4).

  3. Genera la aserción del cliente. Los siguientes pasos muestran cómo hacerlo usando jwt.io.

    Consejo

    La aserción del cliente también se puede generar completamente en un script de Jitterbit usando la función CreateJwtToken.

    En jwt.io, selecciona RS256 como Algoritmo y configura el Encabezado, la Carga útil y la Verificación de firma.

    Consejo

    En lugar de crear manualmente el Encabezado y la Carga útil JSON, este script de Jitterbit genera ambos valores, incluyendo el GUID jti y las marcas de tiempo iat, nbf y exp, y los escribe en el registro de operaciones. Ejecuta este script en una operación, luego copia los valores registrados en los campos Encabezado y Carga útil a continuación.

    <trans>
    // Application (client) ID from Entra
    client_id = '<Enter client ID>';
    
    // Directory (tenant) ID from Entra
    tenant_id = '<Enter tenant ID>';
    
    // base64url-encoded thumbprint obtained in step 2
    x5t = '<Enter x5t value>';
    
    // If the agent is not running on a server in the Central time zone, replace 'America/Chicago' with the appropriate time zone
    now = Int(ConvertTimeZone(Now(), 'America/Chicago', 'UTC'));
    later = Int(ConvertTimeZone(DateAdd('yyyy', 10, Now()), 'America/Chicago', 'UTC'));
    
    header = '{
     "alg": "RS256",
     "typ": "JWT",
     "x5t":"' + x5t + '"
    }';
    
    payload = '{
     "aud": "https://login.microsoftonline.com/' + tenant_id + '/oauth2/v2.0/token",
     "exp": ' + later + ',
     "iss": "' + client_id + '",
     "jti": "' + GUID() + '",
     "nbf": ' + now + ',
     "iat": ' + now + ',
     "sub": "' + client_id + '"
    }';
    
    WriteToOperationLog('JWT Header:');
    WriteToOperationLog(header);
    WriteToOperationLog('\r\n');
    WriteToOperationLog('JWT Payload:');
    WriteToOperationLog(payload);
    </trans>
    

    Ingresa el Encabezado en este formato:

    Encabezado
    {
     "alg": "RS256",
     "typ": "JWT",
     "x5t":"<Enter the base64url-encoded thumbprint obtained in step 2>"
    }
    

    Reemplaza el texto de marcador de posición (incluyendo los corchetes angulares < >) con el valor apropiado.

    Ingresa la Carga útil en este formato:

    Carga útil
    {
     "aud": "https://login.microsoftonline.com/<tenantId>/oauth2/v2.0/token",
     "exp": <an expiration time>,
     "iss": "<client ID>",
     "jti": "<a GUID>",
     "nbf": <a "not before" claim>,
     "iat": <an "issued at" claim>,
     "sub": "<client ID>"
    }
    

    Reemplaza el texto de marcador de posición (incluyendo los corchetes angulares < >) con el valor apropiado para tu caso de uso. Para obtener más información sobre estos campos, consulta la documentación de Microsoft.

    En la sección Verificación de firma, ingresa la private_key (obtenida en el paso 3) del registro de la aplicación.

    Una vez que las secciones Encabezado, Carga útil y Verificación de firma se hayan configurado, el valor generado en la sección Codificado es el valor que se usará como la Aserción del cliente en la configuración de conexión.

Servicio de control de acceso de Azure (Obsoleto)

Advertencia

Microsoft retiró el Servicio de control de acceso de Azure (ACS) el 2 de abril de 2026.

Si estás usando el conector de Jitterbit Microsoft SharePoint 365 con autenticación del Servicio de control de acceso de Azure, cambia a la autenticación de Microsoft Entra ID. Las operaciones que usan una actividad de punto de conexión de Microsoft SharePoint 365 con autenticación del Servicio de control de acceso de Azure fallan con errores de autenticación al realizar solicitudes.

Esta sección describe cómo crear una aplicación usando el modelo de complemento de SharePoint y el Servicio de Control de Acceso (ACS) de Azure, así como configurar sus permisos. Los pasos para autenticarse con Microsoft Entra ID se describen en la siguiente sección.

Crear una aplicación

Estas son las instrucciones para crear una aplicación:

  1. Inicia sesión en la instancia de Microsoft SharePoint.

  2. Una vez que hayas iniciado sesión, navega a esta URL (reemplazando <office_365_tenant_URL> con tu URL de inquilino de Office 365):

    https://<office_365_tenant_URL>/_layouts/15/appregnew.aspx

  3. Una vez que estés en la URL anterior, se te presenta esta interfaz:

    Información de la aplicación de Microsoft SharePoint

    • Id. de cliente: Haz clic en Generar para generar un id. de cliente para tu aplicación.

    • Secreto de cliente: Haz clic en Generar para generar un secreto de cliente para tu aplicación.

    • Título: Ingresa un título para tu aplicación.

    • Dominio de la aplicación: Ingresa un dominio para tu aplicación o ingresa un valor de marcador de posición.

    • URI de redirección: Ingresa un URI de redirección para tu aplicación o ingresa un valor de marcador de posición.

    Nota

    El conector de Microsoft SharePoint 365 no utiliza el Dominio de la aplicación o el URI de redirección configurados.

  4. Una vez que todos los campos estén completos, haz clic en Crear. Se muestra una página con la información de la aplicación. Conserva esta información para usarla cuando configures los permisos de la aplicación.

Configurar permisos

Estas son las instrucciones para autorizar la aplicación para usarla con el conector de Microsoft SharePoint 365:

  1. Navega a esta URL (reemplazando <office_365_tenant_URL> con tu URL de inquilino de Office 365):

    https://<office_365_tenant_URL>/_layouts/appinv.aspx

  2. Una vez que estés en la URL anterior, se te presenta esta interfaz:

    Pantalla de permisos de Microsoft SharePoint