Este artigo explica como conectar um Microsoft Power App à API do Fluid para que seu aplicativo possa ler e gravar dados do Fluid em nome do usuário conectado, usando o login seguro OAuth 2.0 com o Microsoft Entra ID (anteriormente Azure AD).
O conector personalizado que você cria neste guia é compartilhado em todo o seu ambiente do Power Platform, portanto, a mesma conexão também pode ser usada no Power Automate. Se você precisar apenas do Power Automate, consulte Configurando o Power Automate para chamar a API do Fluid usando OAuth 2.0.
Como o aplicativo da API do Fluid funciona
O Fluid publica um único aplicativo "Fluid API" gerenciado pelo Fluid no próprio tenant Microsoft Entra do Fluid. Você não registra a API do Fluid por conta própria, e não gerencia seu URI de ID de Aplicativo ou escopos. Em vez disso:
Um administrador do Entra concede um consentimento de administrador único para que a API do Fluid possa emitir tokens no seu tenant.
Você registra um pequeno aplicativo cliente conector próprio que conecta os usuários e solicita um token para a API do Fluid (recurso
api://{fluid-api-client-id}).
Seu Gerente de Conta Fluid fornece o ID do Aplicativo (cliente) da API do Fluid que você precisará.
Como funciona
Quando alguém usa seu Power App, o Microsoft Entra ID solicita que ele faça login com sua conta de trabalho. O Entra então emite um token de acesso seguro e o Power Apps envia esse token ao Fluid a cada solicitação. O Fluid verifica o token e conecta o usuário à sua conta Fluid correspondente – nenhuma senha ou chave de API é armazenada no seu aplicativo.
Para que isso funcione, três condições devem ser verdadeiras:
A API do Fluid está consentida no seu tenant do Entra, e você registrou um aplicativo cliente conector (Parte 1).
O OAuth 2.0 está habilitado no seu site Fluid (uma tarefa do lado do Fluid).
Cada pessoa que usa o aplicativo tem uma conta Fluid cujo nome de usuário corresponde ao seu e-mail de trabalho (UPN) e está ativa.
Antes de começar
Você precisará de:
Função | Utilizada para |
|---|---|
Seu Gerente de Conta Fluid (lado do Fluid) | Habilitar o OAuth 2.0 e fornecer o ID do Aplicativo (cliente) da API do Fluid |
Um administrador do Microsoft Entra / Azure | Consentimento de administrador + registro do aplicativo cliente conector (Parte 1) |
Um criador do Power Apps | Criação da conexão e do aplicativo (Parte 2) |
Parte 1 – Configuração única (administrador)
Estas etapas são realizadas uma única vez por um administrador do Microsoft Entra na sua organização.
Etapa 1. Conceder consentimento de administrador à API do Fluid no seu tenant
Um administrador do Microsoft Entra na sua organização concede consentimento único ao aplicativo da API do Fluid. Você gera o link de consentimento diretamente do seu console de administração do Fluid.
Faça login na sua instância do Fluid como administrador do Fluid e clique na sua foto de perfil no canto superior direito, escolha Console de Administração > Provedor de Autenticação (ou navegue até
/Config/AuthenticationProvider).Localize o campo GUID do Seu Tenant Entra e insira o ID do seu tenant do Microsoft Entra — um GUID no formato
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx. Você pode encontrá-lo no Portal do Azure em Microsoft Entra ID > Visão Geral.Depois de inserir o ID do seu tenant, o campo URL de Consentimento da API do Fluid cria automaticamente o link de consentimento de administrador correto para o seu tenant.
Clique no ícone de copiar ao lado do campo URL de Consentimento da API do Fluid para copiar o link para a área de transferência. Ele será semelhante a:
https://login.microsoftonline.com/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/adminconsent?client_id=69c9b574-a5bf-46ca-bb04-ed5793d298e4&redirect_uri=https://www.fluid.workEnvie o link copiado para um administrador do Microsoft Entra na sua organização (ou abra-o você mesmo se tiver essa função). O administrador abre o link, faz login e aceita o prompt de permissões. Isso provisiona a API do Fluid no seu tenant para que ela apareça em APIs que minha organização usa na Etapa 3.
Esta é uma etapa de consentimento, não um registro de aplicativo. Você está aprovando o aplicativo publicado do Fluid — você não o cria nem o possui. Sem este consentimento, o login pode falhar com
AADSTS650057ou "Aprovação de administrador necessária".
Etapa 2. Registrar um aplicativo cliente conector
Este é um pequeno aplicativo seu com o qual o conector faz login (ele não é a API do Fluid).
Faça login no centro de administração do Microsoft Entra como administrador.
Vá para Identidade > Aplicativos > Registros de aplicativo > + Novo registro.
Preencha o formulário de registro:
Nome:
Fluid ConnectorTipos de conta com suporte: Contas somente neste diretório organizacional
Deixe o URI de Redirecionamento em branco
Selecione Registrar.
Na página Visão Geral, copie o ID do Aplicativo (cliente) e o ID do Diretório (tenant).
Etapa 3. Adicionar as permissões da API do Fluid e do Microsoft Graph
No aplicativo Fluid Connector, selecione Permissões de API e adicione duas permissões delegadas:
a) API do Fluid – access_as_user:
Selecione + Adicionar uma permissão > APIs que minha organização usa.
Pesquise pela API do Fluid (pelo nome ou pelo ID do cliente da API do Fluid) e selecione-a.
Escolha Permissões delegadas, marque
access_as_usere selecione Adicionar permissões.
b) Microsoft Graph – User.Read (os conectores do Power Apps exigem isso; sem ele, o login falha com AADSTS90008):
Selecione + Adicionar uma permissão > Microsoft Graph > Permissões delegadas.
Pesquise por
User.Read(Entrar e ler o perfil do usuário), marque-o e selecione Adicionar permissões.
Por fim, selecione Conceder consentimento de administrador para [Sua Organização] e confirme — ambas as permissões devem exibir um ícone verde de confirmação.
A API do Fluid só aparece em APIs que minha organização usa após a Etapa 1 (consentimento de administrador) tê-la provisionado no seu tenant. O Fluid em si não recebe nem usa nenhum dado do Microsoft Graph —
User.Readé usado pelo Power Apps para concluir o fluxo de login.
Etapa 4. Criar um segredo do cliente
O conector personalizado do Power Apps faz login usando um segredo do cliente (pense nele como a senha do aplicativo conector).
No aplicativo Fluid Connector, selecione Certificados e segredos > Segredos do cliente > + Novo segredo do cliente.
Insira uma descrição (por exemplo,
Power Platform connector) e escolha uma expiração que corresponda à política da sua organização.Selecione Adicionar.
Copie imediatamente o Valor do segredo (não o ID do Segredo). Você não poderá vê-lo novamente após sair da página.
Trate o segredo do cliente como uma senha. Armazene-o com segurança e defina um lembrete para renová-lo antes que expire — a conexão para de funcionar quando o segredo expira.
Informações a registrar
Forneça ao criador do Power Apps os seguintes detalhes antes de passar para a Parte 2:
Item | De onde vem | Exemplo |
|---|---|---|
Endereço web do Fluid | A URL do seu site Fluid |
|
Aplicativo conector – ID do Aplicativo (cliente) | Etapa 2 (o chamador) |
|
ID do Diretório (locatário) | Etapa 2 |
|
Aplicativo conector – valor do segredo do cliente | Etapa 4 |
|
API do Fluid – ID do Aplicativo (cliente) | Do Fluid (o recurso) |
|
URL do Recurso |
|
|
Escopo |
|
|
Abra o Bloco de Notas e cole esses valores à medida que os coleta — você os copiará diretamente no Power Apps na Parte 2.
Parte 2 – Criar a conexão do Power Apps
Estas etapas são realizadas pelo criador do Power Apps que irá construir o aplicativo.
Etapa 5. Criar um conector personalizado
Um conector personalizado é a ponte entre o Power Apps e a API do Fluid.
Acesse make.powerapps.com e confirme (canto superior direito) que você está no ambiente correto.
No menu à esquerda, selecione Mais > Descobrir tudo, depois em Dados abra Conectores personalizados.
Selecione + Novo conector personalizado. Se aparecer um menu suspenso, escolha Criar do zero; em ambientes mais recentes, isso abre diretamente o editor de conector em branco. (Evite as opções de Importar — essas esperam um arquivo OpenAPI ou Postman.)
Dê um nome, por exemplo
Fluid, e selecione Continuar.
Na página Geral:
Host: seu endereço web do Fluid sem
https://— por exemployourcompany.fluid.workURL base:
/
Selecione Segurança para continuar.
Etapa 6. Configurar segurança (OAuth 2.0)
Na página Segurança, preencha os seguintes campos:
Tipo de autenticação: OAuth 2.0
Provedor de identidade: Azure Active Directory
ID do cliente: o ID do Aplicativo (cliente) do aplicativo conector (da Etapa 2)
Segredo do cliente: o valor do segredo do cliente da Etapa 4
URL de login: deixe o padrão (normalmente
https://login.windows.net)ID do locatário: o ID do Diretório (locatário)
URL do Recurso:
api://{fluid-api-client-id}— por exemploapi://00001111-aaaa-2222-bbbb-3333cccc4444Escopo:
api://{fluid-api-client-id}/access_as_user(se deixado em branco, o Power Apps solicita um escopo padrão, o que também funciona após o conector ser autorizado)Deixe Habilitar login em nome de definido como desativado
Selecione Criar conector (canto superior direito) para salvar.
Como o ID do Cliente do conector (seu aplicativo conector) e o Recurso (a API do Fluid) são registros de aplicativo diferentes, use a URL do Recurso completa
api://…. O problema anteriorAADSTS90009"solicitando um token para si mesmo" não ocorre neste modelo.
Etapa 7. Adicionar a URL de redirecionamento de volta ao Entra
Após o conector ser salvo, o Power Apps gera uma URL de Redirecionamento exibida na parte inferior da página de Segurança, geralmente:
https://global.consent.azure-apim.net/redirectRegistre-a no seu aplicativo cliente do conector:
Copie a URL de Redirecionamento da página de Segurança do conector.
No centro de administração do Entra, abra seu aplicativo Fluid Connector > Autenticação.
Selecione + Adicionar uma plataforma > Web, cole a URL de Redirecionamento e selecione Configurar. (Se uma plataforma Web já existir, adicione a URL à lista de URIs de Redirecionamento existente.)
Selecione Salvar.
Se o login falhar posteriormente com uma mensagem sobre uma URL de resposta ou incompatibilidade de URI de redirecionamento, quase sempre é esta etapa que foi ignorada ou digitada incorretamente.
Etapa 8. Definir uma operação do conector
O conector precisa de pelo menos uma operação definida antes que a guia Teste permita executar uma chamada.
No editor do conector, abra a guia Definição.
Selecione + Nova ação.
Dê à ação um Resumo (ex.:
Get projects) e um ID de Operação (ex.:GetProjects).Em Solicitação, selecione + Importar da amostra:
Verbo:
GETURL: um endpoint da API do Fluid, por exemplo
https://yourcompany.fluid.work/api/data/v1/projectsSelecione Importar
Selecione Atualizar conector (canto superior direito) para salvar.
Para uma lista completa dos endpoints da API do Fluid, consulte a documentação da API do Fluid ou pergunte ao seu gerente de conta do Fluid. Para um teste rápido de login, qualquer endpoint GET válido que retorne 200 confirma que o OAuth está configurado corretamente.
Etapa 9. Criar uma conexão e testar
De volta ao conector personalizado, abra a guia Teste.
Em Conexões, selecione + Nova conexão.
Entre com sua conta corporativa e aceite o prompt de permissão.
Após conectado, selecione uma operação e escolha Testar operação para confirmar que o Fluid responde (HTTP 200).
Etapa 10. Use o conector em seu aplicativo
Abra ou crie um aplicativo Canvas no editor de aplicativos.
No painel Dados, selecione + Adicionar dados; pesquise pelo conector Fluid e adicione-o.
Use as ações do conector em seu aplicativo — por exemplo, vincule uma galeria a uma lista do Fluid ou chame uma ação a partir do OnSelect de um botão.
Cada pessoa que usar o aplicativo publicado entra com sua própria conta corporativa, portanto, ela apenas visualiza e altera os dados do Fluid que suas próprias permissões do Fluid permitem.
Solução de problemas
O que você vê | Causa provável e solução |
|---|---|
Um erro de URI de redirecionamento / URL de resposta ao entrar | A URL de redirecionamento não foi adicionada ao aplicativo cliente do conector. Repita a Etapa 7 e verifique se há erros de digitação. |
"Aprovação do administrador necessária", ou a API do Fluid não está listada em APIs que minha organização usa | O consentimento do administrador para a API do Fluid (Etapa 1) não foi concluído. Conclua-o e, em seguida, adicione a permissão (Etapa 3). |
| O aplicativo conector está sem a permissão delegada User.Read do Microsoft Graph. Adicione-a (Etapa 3b) e conceda o consentimento do administrador. |
| Verifique se a URL do recurso é |
| Você entrou, mas sua conta do Fluid não tem permissão para essa ação. Peça ao seu administrador do Fluid para verificar suas funções. |
Funcionou, mas parou após alguns meses | O segredo do cliente provavelmente expirou. Crie um novo segredo (Etapa 4) e atualize-o na guia Segurança do conector. |
Precisa de ajuda?
Para questões relacionadas ao Fluid (habilitação do OAuth 2.0, ID do cliente da API do Fluid, contas de usuário e permissões), entre em contato com o Administrador do Sistema Fluid ou com o seu Gerente de Conta Fluid.
Para questões relacionadas ao Microsoft Entra (consentimento do administrador, o aplicativo conector, segredos), entre em contato com o seu administrador do Microsoft 365 / Azure.