1. Registrando a aplicação no Azure Active Directory
1.1. No portal do Azure (https://portal.azure.com), clique em Azure Active Directory.
1.2. Clique em App registrations.
1.3. Clique em New registration.
1.4. Na tela Register an application preencha as informações:
- No campo Name, informe Metadados (e-mails);
- No campo Supported account types, informe Accounts in this organizational directory only (Diretório Padrão only - Single tenant);
- No campo Redirect URI, não informar nada (será preenchido posteriormente);
- Clique em Register para salvar as informações e finalizar o registro.
1.5. Irá abrir tela (Overview) com o registro da aplicação
Anote o Application (client) ID e o Directory (tenant) ID.
Importante! As duas informações serão necessárias para configurar no SIRH a autenticação com o Azure Active Directory.
Ao posicionar o cursor sobre o campo, será disponibilizado à direita o botão Copy to clipboard que facilita anotar o conteúdo.
1.6. Clique em Authentication.
1.7. Ainda na tela Authentication, selecione Yes para o item Enable the following mobile and desktop flows que fica em Advanced settings/ Allow public client flows.
1.8. Clique em Certificates e secrets.
1.9. Clique em Client secrets.
1.10. Clique em New cliente secret.
1.11. Será exibida a janela Add a client secret.
- Em Description, informe Metadados (e-mails).
- Em Expires”, informe 730 days (24 months).
Importante! Será necessário criar uma nova chave após 24 meses. - Clicar em Add.
1.12. Será exibir a janela Certificates & secrets.
Anote o conteúdo do campo Value.
Importante! Após não será possível anotar o conteúdo. Caso não consiga anotar, terá que excluir o segredo e depois recriá-lo.
1.13. Clique em API permissions.
Inclua as seguintes permissões:
- Mail.Send
- Mail.ReadWrite
- Clique em Add a permission.
- Será exibida a janela Request API permissions.
- Clique em Microsoft APIs.
- Clique em Microsoft Graph.
- Clique em Application permissions.
- Pesquise e marque as permissões Mail.Send e Mail.ReadWrite.
- Clique em Add permissions.
- Clique em Grant admin consent for Diretório Padrão.
- Clique em Yes.
2. Configurando o SIRH
- Defina a configuração para envio de e-mails utilizando autenticação moderna (Microsoft);
- Defina qual método de envio e configuração para envio de e-mails utilizando autenticação moderna será utilizada pelo operador.
2.1. Definindo a configuração para envio de e-mails utilizando autenticação moderna (Microsoft)
2.1.1. No Módulo Administração do Sistema, acessar o Menu: Administração > Configurações para envio de E-mails utilizando Autenticação Moderna (Microsoft).
2.1.2. Preencha as informações das Configurações para envio de E-mails utilizando Autenticação Moderna (Microsoft).
- No campo Descrição, informe a descrição da configuração.
- No campo Application (client) ID, informe o conteúdo do Application (client) ID que consta no registro da aplicação no Azure Active Directory (anotado).
- No campo Directory (tenant) ID, informar o conteúdo do “Directory (tenant) ID que consta no registro da aplicação no Azure Active Directory (anotado).
- No campo Client Secret, informar o conteúdo do Value de Certificates e secrets que consta no registro da aplicação no Azure Active Directory (anotado).
2.2. Definindo qual método de envio e configuração para envio de e-mails utilizando autenticação moderna será utilizada pelo operador
2.2.1. No Módulo Administração do Sistema, acesse o Menu: Administração > Operadores.
2.2.2. Selecione o operador e clique em Configurações de E-mail.
Preencha as informações:
- No campo Modo de Envio, selecione Autenticação Moderna (Microsoft).
- No campo E-mail, informe o e-mail do operador.
- No campo Configuração, informe a configuração para envio de e-mails utilizando a autenticação moderna (Microsoft).
3. Configurando o Serviço do eSocial
No Módulo eSocial, acesse o Menu: Arquivos > Tabelas do eSocial > Avisos > Provedores.
Será exibida a tela do Cadastro de Provedores.
Preencha as informações:
- No campo Modo de Envio, selecione Autenticação Moderna (Microsoft).
- No campo E-mail, informe o e-mail.
- No campo Application (client) ID, informar o conteúdo do Application (client) ID que consta no registro da aplicação no Azure Active Directory (anotado).
- No campo Directory (tenant) ID, informar o conteúdo do Directory (tenant) ID que consta no registro da aplicação no Azure Active Directory (anotado).
- No campo Client Secret, informar o conteúdo do Value de Certificates e secrets que consta no registro da aplicação no Azure Active Directory (anotado).