Crear la primera aplicación Data Connect

Nota:

Este contenido está pensado para inquilinos en la nueva experiencia de consentimiento. Si todavía está en la experiencia de Privileged Access Management (PAM), consulte Migración de clientes existentes para migrar sus consentimientos a la nueva experiencia.

Microsoft Graph Data Connect (Data Connect) aumenta las API transaccionales con una manera inteligente de acceder a datos enriquecidos a escala. Data Connect es ideal para aplicaciones de macrodatos y aprendizaje automático, ya que le permite desarrollar aplicaciones para análisis, inteligencia y optimización de procesos empresariales mediante la extensión de datos de Microsoft 365 a Microsoft Azure. A través de esta oferta, podrá aprovechar el amplio conjunto de procesos y almacenamiento de Azure, a la vez que cumple con los estándares del sector y mantiene los datos seguros.

Diagrama de arquitectura de Microsoft Graph Data Connect, que muestra los controles de datos definidos, extiende Office 365 datos a Azure y habilita los macrodatos y el aprendizaje automático.

Data Connect usa Azure Synapse o Azure Data Factory para copiar datos de Microsoft 365 en el almacenamiento de la aplicación a intervalos configurables. También proporciona un conjunto de herramientas para simplificar la entrega de estos datos a Azure, lo que le permite acceder a las herramientas de desarrollo y hospedaje más aplicables disponibles.

Data Connect también concede un modelo de consentimiento y control más granular: puede administrar datos, ver quién accede a ellos y solicitar propiedades específicas de una entidad. Esto mejora el modelo de Microsoft Graph, que concede o deniega el acceso a aplicaciones a entidades enteras.

Además, puede usar Data Connect para habilitar escenarios de aprendizaje automático para su organización. En estos escenarios, puede crear aplicaciones que proporcionen información valiosa a las partes interesadas, entrenar modelos de aprendizaje automático e incluso realizar previsiones en función de grandes cantidades de datos adquiridos.

Nota:

Las instrucciones para usar el proceso de consentimiento anterior que implica Privileged Access Management (PAM) se incluyen en una pestaña independiente con fines de referencia. Se recomienda seguir el nuevo flujo de consentimiento para un proceso de incorporación simplificado.

Introducción

En este tutorial, creará su primera aplicación de Data Connect de un solo inquilino. A continuación se muestra un flujo general que explica la incorporación de Data Connect.

Captura de pantalla que explica el flujo de incorporación.

  1. Administración habilita Data Connect: el primer paso en la incorporación es que el administrador global habilite Data Connect.

  2. El desarrollador crea una nueva aplicación Microsoft Entra: el desarrollador debe crear primero una nueva aplicación Microsoft Entra.

  3. El desarrollador registra la aplicación con Data Connect: Una vez creada la aplicación Microsoft Entra, el desarrollador debe registrar la aplicación con Data Connect mediante el nuevo portal de registro para las aplicaciones de Microsoft Graph Data Connect. En este paso, el desarrollador especifica qué datos necesitan para su aplicación.

  4. Administración aprueba la aplicación: después de que el desarrollador haya registrado su aplicación con Data Connect, el administrador global puede usar el nuevo portal para el consentimiento de la aplicación Data Connect para revisar la aplicación registrada y aprobarla.

  5. El desarrollador ejecuta sus canalizaciones: Una vez que el administrador haya dado su consentimiento a la aplicación, el desarrollador podría ejecutar sus canalizaciones sin que se detenga el consentimiento en tiempo de ejecución. La creación y ejecución de la canalización a través de Azure Data Factory o Azure Synapse sigue siendo la misma.

Nota:

Si trabaja en un nuevo inquilino que no tiene Data Connect habilitado, no es necesario realizar ninguna acción. Si tiene un inquilino existente que ya tiene Microsoft Graph Data Connect habilitado, antes de completar este tutorial, pida al administrador global que desactive Microsoft Graph Data Connect y vuelva a activarlo en el portal de administración.

Requisitos previos

Para completar este tutorial, necesitará las siguientes suscripciones o licencias.

  • Para este tutorial, se recomienda encarecidamente usar un inquilino para desarrolladores de Microsoft 365.
  • Los inquilinos de Microsoft 365 y Azure deben estar en el mismo Microsoft Entra inquilino.
  • La suscripción de Azure debe estar en el mismo inquilino que el inquilino de Microsoft 365. Data Connect puede exportar datos entre inquilinos (por ejemplo, para habilitar ISV), pero este tutorial no explora este escenario.
  • Un usuario del inquilino de Microsoft 365 tiene habilitado el rol De administrador global . En el futuro, este tutorial hace referencia a este usuario como el "administrador". Solo un usuario "administrador" puede aprobar la aplicación de prueba.
  • Un usuario diferente en el inquilino de Microsoft 365 con el rol Administrador de aplicaciones o Desarrollador de aplicaciones . En el futuro, este tutorial hace referencia a este usuario como el "desarrollador". El usuario desarrollador realiza la mayoría de este tutorial.
  1. Arrendamiento de Microsoft 365

    Nota:

    No puede aprobar su propia aplicación de prueba con la misma cuenta. Asegúrese de que tiene otro miembro (o cuenta) en el inquilino que actúa como administrador.

  2. Suscripción de Microsoft Azure

    • Si no tiene una suscripción a Microsoft Azure, visite el siguiente vínculo para obtener uno (gratis): https://azure.microsoft.com/free/.
    • La suscripción de Azure debe estar en el mismo inquilino que el inquilino de Microsoft 365 y ambos deben estar en el mismo Microsoft Entra inquilino.
    • Si la suscripción de Azure no está en el mismo inquilino que su inquilino de Microsoft 365, puede asociar la suscripción a Microsoft Entra ID en el inquilino de Microsoft 365 siguiendo los pasos indicados en Asociar o agregar una suscripción de Azure al inquilino de Microsoft Entra.

    Nota:

    Las capturas de pantalla y los ejemplos usados en este tutorial son de un inquilino para desarrolladores de Microsoft 365 con un correo electrónico de ejemplo de los usuarios de prueba. Puede usar su propio inquilino de Microsoft 365 para realizar los mismos pasos. No se escribe ningún dato en Microsoft 365. Se extrae una copia de datos de correo electrónico de todos los usuarios de un inquilino de Microsoft 365 y se copia en una cuenta de Azure Blob Storage. Mantiene el control sobre quién tiene acceso a los datos dentro de la Azure Blob Storage.