OAuth2

Conectando Power Apps ao Fluid usando OAuth 2.0

Este artigo explica como conectar um Microsoft Power App à API do Fluid para que seu aplicativo possa ler e gravar dados do Fluid em nome do usuário conectado, usando o login seguro OAuth 2.0 com o Microsoft Entra ID (anteriormente Azure AD).

O conector personalizado que você cria neste guia é compartilhado em todo o seu ambiente do Power Platform, portanto, a mesma conexão também pode ser usada no Power Automate. Se você precisar apenas do Power Automate, consulte Configurando o Power Automate para chamar a API do Fluid usando OAuth 2.0.


Como o aplicativo da API do Fluid funciona

O Fluid publica um único aplicativo "Fluid API" gerenciado pelo Fluid no próprio tenant Microsoft Entra do Fluid. Você não registra a API do Fluid por conta própria, e não gerencia seu URI de ID de Aplicativo ou escopos. Em vez disso:

  1. Um administrador do Entra concede um consentimento de administrador único para que a API do Fluid possa emitir tokens no seu tenant.

  2. Você registra um pequeno aplicativo cliente conector próprio que conecta os usuários e solicita um token para a API do Fluid (recurso api://{fluid-api-client-id}).

Seu Gerente de Conta Fluid fornece o ID do Aplicativo (cliente) da API do Fluid que você precisará.


Como funciona

Quando alguém usa seu Power App, o Microsoft Entra ID solicita que ele faça login com sua conta de trabalho. O Entra então emite um token de acesso seguro e o Power Apps envia esse token ao Fluid a cada solicitação. O Fluid verifica o token e conecta o usuário à sua conta Fluid correspondente – nenhuma senha ou chave de API é armazenada no seu aplicativo.

Para que isso funcione, três condições devem ser verdadeiras:

  1. A API do Fluid está consentida no seu tenant do Entra, e você registrou um aplicativo cliente conector (Parte 1).

  2. O OAuth 2.0 está habilitado no seu site Fluid (uma tarefa do lado do Fluid).

  3. Cada pessoa que usa o aplicativo tem uma conta Fluid cujo nome de usuário corresponde ao seu e-mail de trabalho (UPN) e está ativa.


Antes de começar

Você precisará de:

Função

Utilizada para

Seu Gerente de Conta Fluid (lado do Fluid)

Habilitar o OAuth 2.0 e fornecer o ID do Aplicativo (cliente) da API do Fluid

Um administrador do Microsoft Entra / Azure

Consentimento de administrador + registro do aplicativo cliente conector (Parte 1)

Um criador do Power Apps

Criação da conexão e do aplicativo (Parte 2)


Parte 1 – Configuração única (administrador)

Estas etapas são realizadas uma única vez por um administrador do Microsoft Entra na sua organização.

Etapa 1. Conceder consentimento de administrador à API do Fluid no seu tenant

Um administrador do Microsoft Entra na sua organização concede consentimento único ao aplicativo da API do Fluid. Você gera o link de consentimento diretamente do seu console de administração do Fluid.

  1. Faça login na sua instância do Fluid como administrador do Fluid e clique na sua foto de perfil no canto superior direito, escolha Console de Administração > Provedor de Autenticação (ou navegue até /Config/AuthenticationProvider).

  2. Localize o campo GUID do Seu Tenant Entra e insira o ID do seu tenant do Microsoft Entra — um GUID no formato xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx. Você pode encontrá-lo no Portal do Azure em Microsoft Entra ID > Visão Geral.

  3. Depois de inserir o ID do seu tenant, o campo URL de Consentimento da API do Fluid cria automaticamente o link de consentimento de administrador correto para o seu tenant.

  4. Clique no ícone de copiar ao lado do campo URL de Consentimento da API do Fluid para copiar o link para a área de transferência. Ele será semelhante a:

    https://login.microsoftonline.com/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/adminconsent?client_id=69c9b574-a5bf-46ca-bb04-ed5793d298e4&redirect_uri=https://www.fluid.work
  5. Envie o link copiado para um administrador do Microsoft Entra na sua organização (ou abra-o você mesmo se tiver essa função). O administrador abre o link, faz login e aceita o prompt de permissões. Isso provisiona a API do Fluid no seu tenant para que ela apareça em APIs que minha organização usa na Etapa 3.

Esta é uma etapa de consentimento, não um registro de aplicativo. Você está aprovando o aplicativo publicado do Fluid — você não o cria nem o possui. Sem este consentimento, o login pode falhar com AADSTS650057 ou "Aprovação de administrador necessária".

Etapa 2. Registrar um aplicativo cliente conector

Este é um pequeno aplicativo seu com o qual o conector faz login (ele não é a API do Fluid).

  1. Faça login no centro de administração do Microsoft Entra como administrador.

  2. Vá para Identidade > Aplicativos > Registros de aplicativo > + Novo registro.

  3. Preencha o formulário de registro:

    • Nome: Fluid Connector

    • Tipos de conta com suporte: Contas somente neste diretório organizacional

    • Deixe o URI de Redirecionamento em branco

  4. Selecione Registrar.

  5. Na página Visão Geral, copie o ID do Aplicativo (cliente) e o ID do Diretório (tenant).

Etapa 3. Adicionar as permissões da API do Fluid e do Microsoft Graph

No aplicativo Fluid Connector, selecione Permissões de API e adicione duas permissões delegadas:

a) API do Fluid – access_as_user:

  1. Selecione + Adicionar uma permissão > APIs que minha organização usa.

  2. Pesquise pela API do Fluid (pelo nome ou pelo ID do cliente da API do Fluid) e selecione-a.

  3. Escolha Permissões delegadas, marque access_as_user e selecione Adicionar permissões.

b) Microsoft Graph – User.Read (os conectores do Power Apps exigem isso; sem ele, o login falha com AADSTS90008):

  1. Selecione + Adicionar uma permissão > Microsoft Graph > Permissões delegadas.

  2. Pesquise por User.Read (Entrar e ler o perfil do usuário), marque-o e selecione Adicionar permissões.

Por fim, selecione Conceder consentimento de administrador para [Sua Organização] e confirme — ambas as permissões devem exibir um ícone verde de confirmação.

A API do Fluid só aparece em APIs que minha organização usa após a Etapa 1 (consentimento de administrador) tê-la provisionado no seu tenant. O Fluid em si não recebe nem usa nenhum dado do Microsoft Graph — User.Read é usado pelo Power Apps para concluir o fluxo de login.

Etapa 4. Criar um segredo do cliente

O conector personalizado do Power Apps faz login usando um segredo do cliente (pense nele como a senha do aplicativo conector).

  1. No aplicativo Fluid Connector, selecione Certificados e segredos > Segredos do cliente > + Novo segredo do cliente.

  2. Insira uma descrição (por exemplo, Power Platform connector) e escolha uma expiração que corresponda à política da sua organização.

  3. Selecione Adicionar.

  4. Copie imediatamente o Valor do segredo (não o ID do Segredo). Você não poderá vê-lo novamente após sair da página.

Trate o segredo do cliente como uma senha. Armazene-o com segurança e defina um lembrete para renová-lo antes que expire — a conexão para de funcionar quando o segredo expira.

Informações a registrar

Forneça ao criador do Power Apps os seguintes detalhes antes de passar para a Parte 2:

Item

De onde vem

Exemplo

Endereço web do Fluid

A URL do seu site Fluid

https://yourcompany.fluid.work

Aplicativo conector – ID do Aplicativo (cliente)

Etapa 2 (o chamador)

55556666-eeee-8888-ffff-1111aaaa2222

ID do Diretório (locatário)

Etapa 2

99998888-dddd-7777-cccc-6666eeee5555

Aplicativo conector – valor do segredo do cliente

Etapa 4

abc8Q~exampleSecretValue...

API do Fluid – ID do Aplicativo (cliente)

Do Fluid (o recurso)

00001111-aaaa-2222-bbbb-3333cccc4444

URL do Recurso

api://{fluid-api-client-id}

api://00001111-aaaa-2222-bbbb-3333cccc4444

Escopo

api://{fluid-api-client-id}/access_as_user

api://00001111-.../access_as_user

Abra o Bloco de Notas e cole esses valores à medida que os coleta — você os copiará diretamente no Power Apps na Parte 2.


Parte 2 – Criar a conexão do Power Apps

Estas etapas são realizadas pelo criador do Power Apps que irá construir o aplicativo.

Etapa 5. Criar um conector personalizado

Um conector personalizado é a ponte entre o Power Apps e a API do Fluid.

  1. Acesse make.powerapps.com e confirme (canto superior direito) que você está no ambiente correto.

  2. No menu à esquerda, selecione Mais > Descobrir tudo, depois em Dados abra Conectores personalizados.

  3. Selecione + Novo conector personalizado. Se aparecer um menu suspenso, escolha Criar do zero; em ambientes mais recentes, isso abre diretamente o editor de conector em branco. (Evite as opções de Importar — essas esperam um arquivo OpenAPI ou Postman.)

  4. Dê um nome, por exemplo Fluid, e selecione Continuar.

Na página Geral:

  • Host: seu endereço web do Fluid sem https:// — por exemplo yourcompany.fluid.work

  • URL base: /

Selecione Segurança para continuar.

Etapa 6. Configurar segurança (OAuth 2.0)

Na página Segurança, preencha os seguintes campos:

  • Tipo de autenticação: OAuth 2.0

  • Provedor de identidade: Azure Active Directory

  • ID do cliente: o ID do Aplicativo (cliente) do aplicativo conector (da Etapa 2)

  • Segredo do cliente: o valor do segredo do cliente da Etapa 4

  • URL de login: deixe o padrão (normalmente https://login.windows.net)

  • ID do locatário: o ID do Diretório (locatário)

  • URL do Recurso: api://{fluid-api-client-id} — por exemplo api://00001111-aaaa-2222-bbbb-3333cccc4444

  • Escopo: api://{fluid-api-client-id}/access_as_user (se deixado em branco, o Power Apps solicita um escopo padrão, o que também funciona após o conector ser autorizado)

  • Deixe Habilitar login em nome de definido como desativado

Selecione Criar conector (canto superior direito) para salvar.

Como o ID do Cliente do conector (seu aplicativo conector) e o Recurso (a API do Fluid) são registros de aplicativo diferentes, use a URL do Recurso completa api://…. O problema anterior AADSTS90009 "solicitando um token para si mesmo" não ocorre neste modelo.

Etapa 7. Adicionar a URL de redirecionamento de volta ao Entra

Após o conector ser salvo, o Power Apps gera uma URL de Redirecionamento exibida na parte inferior da página de Segurança, geralmente:

https://global.consent.azure-apim.net/redirect

Registre-a no seu aplicativo cliente do conector:

  1. Copie a URL de Redirecionamento da página de Segurança do conector.

  2. No centro de administração do Entra, abra seu aplicativo Fluid Connector > Autenticação.

  3. Selecione + Adicionar uma plataforma > Web, cole a URL de Redirecionamento e selecione Configurar. (Se uma plataforma Web já existir, adicione a URL à lista de URIs de Redirecionamento existente.)

  4. Selecione Salvar.

Se o login falhar posteriormente com uma mensagem sobre uma URL de resposta ou incompatibilidade de URI de redirecionamento, quase sempre é esta etapa que foi ignorada ou digitada incorretamente.

Etapa 8. Definir uma operação do conector

O conector precisa de pelo menos uma operação definida antes que a guia Teste permita executar uma chamada.

  1. No editor do conector, abra a guia Definição.

  2. Selecione + Nova ação.

  3. Dê à ação um Resumo (ex.: Get projects) e um ID de Operação (ex.: GetProjects).

  4. Em Solicitação, selecione + Importar da amostra:

    • Verbo: GET

    • URL: um endpoint da API do Fluid, por exemplo https://yourcompany.fluid.work/api/data/v1/projects

    • Selecione Importar

  5. Selecione Atualizar conector (canto superior direito) para salvar.

Para uma lista completa dos endpoints da API do Fluid, consulte a documentação da API do Fluid ou pergunte ao seu gerente de conta do Fluid. Para um teste rápido de login, qualquer endpoint GET válido que retorne 200 confirma que o OAuth está configurado corretamente.

Etapa 9. Criar uma conexão e testar

  1. De volta ao conector personalizado, abra a guia Teste.

  2. Em Conexões, selecione + Nova conexão.

  3. Entre com sua conta corporativa e aceite o prompt de permissão.

  4. Após conectado, selecione uma operação e escolha Testar operação para confirmar que o Fluid responde (HTTP 200).

Etapa 10. Use o conector em seu aplicativo

  1. Abra ou crie um aplicativo Canvas no editor de aplicativos.

  2. No painel Dados, selecione + Adicionar dados; pesquise pelo conector Fluid e adicione-o.

  3. Use as ações do conector em seu aplicativo — por exemplo, vincule uma galeria a uma lista do Fluid ou chame uma ação a partir do OnSelect de um botão.

Cada pessoa que usar o aplicativo publicado entra com sua própria conta corporativa, portanto, ela apenas visualiza e altera os dados do Fluid que suas próprias permissões do Fluid permitem.


Solução de problemas

O que você vê

Causa provável e solução

Um erro de URI de redirecionamento / URL de resposta ao entrar

A URL de redirecionamento não foi adicionada ao aplicativo cliente do conector. Repita a Etapa 7 e verifique se há erros de digitação.

"Aprovação do administrador necessária", ou a API do Fluid não está listada em APIs que minha organização usa

O consentimento do administrador para a API do Fluid (Etapa 1) não foi concluído. Conclua-o e, em seguida, adicione a permissão (Etapa 3).

AADSTS90008 (must require access to Microsoft Graph)

O aplicativo conector está sem a permissão delegada User.Read do Microsoft Graph. Adicione-a (Etapa 3b) e conceda o consentimento do administrador.

401 Unauthorized from Fluid

Verifique se a URL do recurso é api://{fluid-api-client-id} e se o e-mail corporativo com o qual você entrou corresponde a uma conta de usuário do Fluid ativa.

403 Forbidden from Fluid

Você entrou, mas sua conta do Fluid não tem permissão para essa ação. Peça ao seu administrador do Fluid para verificar suas funções.

Funcionou, mas parou após alguns meses

O segredo do cliente provavelmente expirou. Crie um novo segredo (Etapa 4) e atualize-o na guia Segurança do conector.


Precisa de ajuda?

  • Para questões relacionadas ao Fluid (habilitação do OAuth 2.0, ID do cliente da API do Fluid, contas de usuário e permissões), entre em contato com o Administrador do Sistema Fluid ou com o seu Gerente de Conta Fluid.

  • Para questões relacionadas ao Microsoft Entra (consentimento do administrador, o aplicativo conector, segredos), entre em contato com o seu administrador do Microsoft 365 / Azure.

Artigos relacionados

Was this article helpful?