Estos dos pasos crean juntos la identidad técnica que el módulo DQE Standalone (Unify) utiliza para comunicarse con Dynamics 365 de forma automática, sin que un usuario humano inicie sesión.
Azure App Registration
El módulo Standalone no se conecta a Dynamics utilizando una cuenta de usuario normal; se autentica como una aplicación de Azure AD. Registrar esta aplicación en su tenant de Azure genera tres valores necesarios para el resto de la configuración: el Application (client) ID, el Directory (tenant) ID y un Client Secret. Sin este registro, no existe una identidad que Dynamics pueda reconocer como procedente de la aplicación Standalone; es el elemento básico de autenticación en el lado de Azure.
Dynamics Application User (S2S)
Un registro de aplicación de Azure por sí solo no otorga acceso a los datos de Dynamics. También debe crearse un usuario de aplicación servidor a servidor (S2S) no interactivo dentro de Dynamics, vinculado a esa misma aplicación de Azure (mediante su Client ID), y con los roles de seguridad de DQE asignados, en particular DQE – Unify Application User, que otorga acceso de lectura/escritura a las entidades Account, Contact, Lead y DQE, incluido el privilegio de Merge. Esto es lo que convierte la identidad de Azure en una cuenta que realmente tiene permisos en el entorno de Dynamics.
En resumen: el Azure App Registration crea la identidad (quién se conecta), y el Dynamics Application User le otorga el acceso (qué puede hacer en Dynamics). Ambos son necesarios porque la aplicación Standalone necesita leer y escribir datos de Dynamics de forma programática. Las credenciales generadas durante el registro en Azure también se reutilizan al crear el usuario de aplicación y al configurar la credencial de Dynamics dentro de la propia aplicación Standalone.
Relacionada con