---
title: Como fazer a Integração Azure com o Metroex
description: Acesse a Central de Conhecimento do Metroex e tire suas d&uacute;vidas.
---

[Pular para o conteúdo](https://metroex.forlogic.net/gestao/como-fazer-a-integracao-azure-com-o-metroex#main-content)

[Mais suporte](https://metroex.forlogic.net/kb-tickets/new?hsLang=pt-br)

[![METROEX\_FULL\_PRETO+VERDE](https://metroex.forlogic.net/hs-fs/hubfs/Identidade%20Visual/METROEX_FULL_PRETO+VERDE.png?width=300&height=71&name=METROEX_FULL_PRETO+VERDE.png)](https://metroex.forlogic.net/?hsLang=pt-br)

- Central de Conhecimento Metroex

Abrir navegação principal

Fechar navegação principal

- Central de Conhecimento Metroex
- [Mais suporte](https://metroex.forlogic.net/kb-tickets/new)
- [Portal do Cliente](https://forlogic.net/cliente)

[Portal do Cliente](https://forlogic.net/cliente?hsLang=pt-br)

 Como podemos ajudá-lo?

- Não há sugestões porque o campo de pesquisa está em branco.

1. [Metroex | Central de Conhecimento](https://metroex.forlogic.net/?hsLang=pt-br)
2. [Metroex Gestão](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br)
3. [Configurações do Metroex Gestão](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#configura%C3%A7%C3%B5es-do-metroex-gest%C3%A3o)

# Como fazer a Integração Azure com o Metroex

**Configurações iniciais**

1\. No Portal Azure acessaremos a as configurações do recurso Microsoft Entra ID 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/7w7A5odUn_1X_mkhiVaeu6rAFgDVNf3X9Q.png)

2\. Acessar App registrations → New registration 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/wCoxrUlBxlpf4U13B2frZAr6-YgngrbZow.png)

3\. Nessa tela será necessário preencher alguns dados para a configuração do aplicativo, como nome e quem poderá ter acesso a essa API. Redirect URL não é necessário. 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/e7MaFPVvPpygyulTCUsaaiBKbuXxS98JUg.png)

4\. Após registrar seremos redirecionados para as configurações do aplicativo. Em Overview teremos as informações do Client ID e Tenant ID necessários para configurar o Azure AD no MyLogical

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/B_CUUJNQ56DDq_A4L-_9SrGQgrRPiv20CQ.png)

Para realizar configurações no app registration o usuário deve obrigatoriamente ter as permissões de Admin ou Global Admin, ou caso necessário é possível também adicionar um usuário em Owners para também terem acesso as configurações do app. 

5\. Acessaremos a aba Authentication → + Add a plataform → Mobile and desktop applications 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/eULkB9FhF5QfYkVX2uBfSZ8s-cFb8BB-qw.png)

6\. Selecione o primeiro redirect -\> 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/vPvbaxQGQhaqyLxctLxFk8P2GUsp0SZ-Jg.png)

Configure 7. Em API permissions adicionaremos as permissões necessárias para o MyLogical. Seleciona API permissions → + Add a permission → Microsoft Graph → Delegated permissions → Em OpenId permission adicione as 3 permissões offilne\_access, openid e profile.

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/YTRx3csCWw3EiTZQtLZW57Hg6tJELYAHqw.png)

Após adicionar as 3 permissões certifique-se de garantir o consentimento no diretório padrão 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/IZqaQLxxF91lXw_EvLW7KD-2_yMFA2oPDQ.png)

Após esses passos a configuração do app registration está completa, restando apenas a configuração dos usuário permitidos autenticar no MyLogical com o Azure AD, para isso siga os passos abaixo.

8\. Volte para as configurações do Diretório Padrão e Acesse Enterprise applications

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/QFH4KJPlhUbAf85bzmyFJi1bVAbyeKGVLw.png)

Busque pelo aplicativo que acabamos de configurar.

9\. Em Users and groups é possível configurar os usuários com permissão para autenticar no aplicativo com Azure AD, são esses usuário que poderão acessar o MyLogical com a conta Microsoft. 

No caso de empresas que possuem uma licença P1 é possível adicionar grupos de usuários e a partir daí gerenciar os acessos direto pelos grupos. Em casos onde a licença é limitada será necessário adicionar cada usuário individualmente e controlar os acessos direto no Enterprise Applications. 

**Configuração AzureADIntegration** 

O AzureADIntegration é o serviço responsável por cadastrar e inativar automaticamente usuários no ERP quando eles são cadastrados ou removidos do Azure AD. O AzureADIntegration pode ser encontrado dentro da pasta Utils na pasta de versão gerada. 

Para iniciar a configuração, localize e edite o arquivo appsettings dentro da pasta AzureADIntegration. 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/Q-Ad0c4-BhUm0pcTLKmI5mlQ01lz0Z-S8w.png)

1\. O clienteId e tenantId são os mesmos mencionados anteriormente. 

2\. O clientSecret é um código gerado na Azure que permite o serviço se conectar ao AD, é necessário cadastrar um novo secret na Azure ou utilizar um já existente. Depois que um secret é gerado só é possível visualizá-lo no momento da criação, depois o código fica inacessível. 

Caso seja necessário cadastrar um novo secret, siga os passos abaixo: 

Dentro do App registration, acesse Certificates & secrets, crie uma nova secret em New cliente secret.

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/kjue-krcyBi-JJ7xOAteCbsFoUd3ryzcdg.png)

Preencha os campos de descrição e a data de expiração do secret e adicione.

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/cl8Y7nscJZk3ySLbqXNs44ww1bTIvHz1LA.png)

Copie o campo value do secret cadastrado, esse é o código que deve ser adicionado no appsettings do AzureADIntegration. 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/zJZBolLTq4pq0rcdlV8iLORs9-EjCaog3Q.png)

3\. O EnterpriseApplicationObjectId é um campo necessário para que o serviço consiga acessar alguns dados específicos do AD, porém essa feature ainda está em desenvolvimento e não é necessário informar esse id. Mas futuramente se esse campo for necessário ele pode ser encontrado no Enterprise Application do AD, em overview. 

4\. O Groups se trata dos grupos de usuários configurados na Azure, em “name” é necessário informar o nome do grupo, deve ser informado exatamente como está na azure, case sensitive e com espaços quando necessário. É possível adicionar uma role específica para cada grupo da Azure, quando o usuário for cadastrado no ERP ele será inserido com a role informada no campo myLogicalRoleId. A o id da role poderá ser obtido realizando uma consulta no banco de dados do ERP, na tabela roles. E por fim, o domínio, pode ser obtido em Users, ao cadastrar ou editar um usuário. É possível cadastrar múltiplos grupos, cada um com suas próprias permissões. 

Para cadastrar um grupo na Azure basta seguir os passos abaixo: Acesse groups no menu: 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/gMH7uFb4MryNZTVcp3xe-WKsEuVifihe-g.png)

Selecione New group

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/g_RHNrJuN3Nd2OzaOHgoIlvEDHQqufSJXg.png)

Preencha os dados necessários e adicione os membros do grupos: 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/nrhKZmFOhKoX5W8AkM7PMBfikI8PLxa53g.png)

Para obter o domínio, acesse Users no menu, cadastre ou edite um usuário:

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/e8kf10qP1jxEuQFR-R3UQmVrQZnbNimPWg.png)

5\. O sqlServerConnectionString se trata da string de conexão do banco do ERP, é necessário para que a aplicação consiga acessar o banco de dados e inserir ou inativar usuários. 

6\. O defaultUserEncryptedPass é necessário para inserir um usuário na tabela users do ERP, o valor desse parâmetro é a senha criptografada do ERP. Essa senha só é informada porque é uma coluna NOT NULL no sqlServer, mas os usuários cadastrados via AD só poderão acessar o sistema com a autenticação da Microsoft, então por padrão o hash para a senha 123 já está sendo informado no appsettings e essa parâmetro não precisa ser alterado. 

**Configurações necessárias na Azure. **

1\. Para utilizar o AzureADIntegration é necessário adicionar novas permissões no App registration do AD. 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/Mv5j755pm26gGARC8G6lhkxm1k4YHo1Iew.png)

2\. Vale ressaltar que os usuários cadastrador criados na Azure, além de estarem dentro de algum grupo, também precisar ter permissão no Enterprise Application do AD, seja adicionando o próprio usuário ou adicionando todo o grupo de usuários no Enterprise Application. 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/WvDcZOcUprckCeE8-bB02seot_olheCivQ.png)

Por fim, para que o AzureADIntegration funcione, é necessário configurar o aplicativo para rodar diariamente com o agendador de tarefas, o AzureADIntegration deve rodar pelo pelos 10 minutos antes do MailSender para que possa realizar as mudanças no banco de dados antes do disparo dos E-Mails. 

![](https://metroex.forlogic.net/hubfs/Knowledge%20Base%20Import/-54r2YgoDyGimdrwy7KNG9bdcsnTwArxeg.png)

**Configurações do MailSender **

O MailSender é utilizado para realizar o disparo de e E-Mails com os dados dos usuários cadastrados e inativados pelo serviço AzureADIntegration. Já existe um E-Mail Periódico configurado para cara unidade, os remetentes são os usuários sysAdmin do sistema que possuem E-Mail cadastrado no ERP. A configuração do MailSender não mudou, basta configurar o agendador de tarefas normalmente (o MailSender deve ser ajustado para rodar pelo menos 10 minutos depois do AzureADIntegration)

- [Metroex Gestão](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#main-content)

    - [Configurações do Metroex Gestão](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#configura%C3%A7%C3%B5es-do-metroex-gest%C3%A3o)
    - [Módulo de Contratos](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-de-contratos)
    - [Módulo Comercial](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-comercial)
    - [Módulo Financeiro](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-financeiro)
    - [Módulo Coletor](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-coletor)
    - [Módulo de Atividades](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-de-atividades)
    - [Módulo de Itens e Movimentações](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-de-itens-e-movimenta%C3%A7%C3%B5es)
    - [Módulo Webview](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-webview)
    - [Módulo de Estoque](https://metroex.forlogic.net/metroex-gest%C3%A3o?hsLang=pt-br#m%C3%B3dulo-de-estoque)
- [Metroex Ensaios](https://metroex.forlogic.net/metroex-ensaios?hsLang=pt-br#main-content)

    - [Administrativo](https://metroex.forlogic.net/metroex-ensaios?hsLang=pt-br#administrativo)
    - [Agendamentos](https://metroex.forlogic.net/metroex-ensaios?hsLang=pt-br#agendamentos)
    - [Configurações](https://metroex.forlogic.net/metroex-ensaios?hsLang=pt-br#configura%C3%A7%C3%B5es)
    - [Equipamentos](https://metroex.forlogic.net/metroex-ensaios?hsLang=pt-br#equipamentos)
    - [Ensaios](https://metroex.forlogic.net/metroex-ensaios?hsLang=pt-br#ensaios)
- [Metroex Operação](https://metroex.forlogic.net/metroex-opera%C3%A7%C3%A3o?hsLang=pt-br#main-content)

    - [Configurando Metroex Operação](https://metroex.forlogic.net/metroex-opera%C3%A7%C3%A3o?hsLang=pt-br#configurando-metroex-opera%C3%A7%C3%A3o)
    - [Itens](https://metroex.forlogic.net/metroex-opera%C3%A7%C3%A3o?hsLang=pt-br#itens)
    - [Estoque](https://metroex.forlogic.net/metroex-opera%C3%A7%C3%A3o?hsLang=pt-br#estoque)
    - [Padrões](https://metroex.forlogic.net/metroex-opera%C3%A7%C3%A3o?hsLang=pt-br#padr%C3%B5es)
- [Metrologia Controle](https://metroex.forlogic.net/metrologia-controle?hsLang=pt-br#main-content)

    - [Atividades](https://metroex.forlogic.net/metrologia-controle?hsLang=pt-br#atividades)
    - [Ordens de Serviço](https://metroex.forlogic.net/metrologia-controle?hsLang=pt-br#ordens-de-servi%C3%A7o)
    - [Configurações](https://metroex.forlogic.net/metrologia-controle?hsLang=pt-br#configura%C3%A7%C3%B5es)
- [Notícias e Atualizações](https://metroex.forlogic.net/not%C3%ADcias-e-atualiza%C3%A7%C3%B5es?hsLang=pt-br)

[![FORLOGIC\_LOGO+SIMBOLO\_AZUL2](https://metroex.forlogic.net/hs-fs/hubfs/Identidade%20Visual/FORLOGIC_LOGO+SIMBOLO_AZUL2.png?width=200&height=29&name=FORLOGIC_LOGO+SIMBOLO_AZUL2.png "FORLOGIC_LOGO+SIMBOLO_AZUL2")](https://forlogic.net?hsLang=pt-br)

(43) 3133-2200

Copyright © 2024, ForLogic