# Registo de Aplicação do Azure

{% hint style="info" %}
Apenas relevante para [configurações de](/pt/configuracao-do-azure/split-tenancy.md) tenancy dividida.
{% endhint %}

O SCEPman precisa interagir com os endpoints do seu Azure Active Directory e do Intune para fornecer a validação de certificados e OCSP de utilizadores e dispositivos. Para fornecer as permissões necessárias ao SCEPman, é necessário criar um registo de aplicação no seu tenant.

## Gerar registo de aplicação (obter ID da aplicação)

1. Inicie sessão em [Azure Portal](https://portal.azure.com)
2. Navegue até **Azure Active Directory**
3. Clique em **Registos de aplicações**

![](/files/08475c3ac2e49da35e123c14cb16393d0c1a276e)

4\. Clique em **Novo registo** e introduza um **nome**, ou seja, SCEPman. Para o tipo de conta suportado, escolha **Contas apenas neste diretório organizacional** e clique em registar.

![](/files/4d78628ad1af7e7ba20352c9631f2f01ffe5fbce)

5\. Pode agora copiar o **ID da aplicação (cliente)** . O ID é importante e será necessário mais tarde para a implementação do SCEPman.

![](/files/ae6b863685495eb649e6d93367a90216678f2f72)

Crie uma nova variável de ambiente no serviço de aplicações do SCEPman com o nome [AppConfig:AuthConfig:ApplicationId](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationid) e cole o ID da aplicação copiado como valor.

## Gerar segredo (obter valor do segredo do cliente)

1\. Permaneça em **Registos de aplicações** e clique em **Certificados e segredos**

![](/files/54058d023c50da885605eaecbf129fec1e79c4c1)

2\. Clique em **Novo segredo do cliente**, adicione uma descrição e escolha a expiração. Recomendamos **24 meses**, isto ajuda a fornecer um serviço contínuo durante dois anos. Pode revogar um segredo em qualquer momento. Clique em **Adicionar**

![](/files/9f5faa1e823f672aef5c38c66dea97ee785846cb)

3\. **Copie o valor do segredo** e guarde-o num local seguro.

{% hint style="warning" %}
Por favor, não o confunda com o "Segredo do cliente **ID**". Precisamos do "Segredo do cliente **Valor**", aqui.
{% endhint %}

{% hint style="warning" %}
Copie imediatamente o valor do segredo do cliente. Não poderá recuperá-lo depois de sair deste submenu.
{% endhint %}

![](/files/f3e8e318f818e26651529a058c14bf2e862eee02)

4. Crie a configuração do SCEPman [AppConfig:AuthConfig:ApplicationKey](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationkey) com o valor do segredo do cliente.

## Configurar permissões

Permaneça em **Registos de aplicações** e clique em **Permissões da API**

1. **Remova** a permissão padrão **Utilizador** **Ler** .

![](/files/c29b6be23f82d603bd25e033459a604e820c65fb)

2\. Clique em **Adicionar uma permissão** e escolha **Microsoft Graph**. Quando selecionado, escolha **Permissões da aplicação** e procure por directory. Adicione **Directory.ReadAll** como permissão.

![](/files/6d9cf84e8e33607e8b45444fda01b2c0bcf996ed)

![](/files/c041695d74b10f864ef3bb09076cd1fe6921a851)

3\. Agora clique em **Adicionar uma permissão** e escolha **Intune**. Quando selecionado, escolha **Permissões da aplicação** e procure por scep. Adicione **scep\_challenge\_provider** como uma permissão

![](/files/cd91968db08f7fc97e90120b96fc5431dc2b1861)

![](/files/5dd63b3192f8d218d5866832d21e0d25dc3380fd)

4. Procure e adicione também as seguintes permissões do Graph: `DeviceManagementConfiguration.Read.All` e `DeviceManagementManagedDevices.Read.All`
5. Por fim, clique em **Conceder consentimento de administrador** e **confirme** o consentimento para o registo de aplicação indicado.

<figure><img src="/files/4c7f8c1ad7873298747a447d37b532e68cfc802c" alt=""><figcaption></figcaption></figure>

6. Depois de conceder as permissões com sucesso, deverá ver o estado a verde para cada permissão.

<figure><img src="/files/c479ddd1723c33f053579a06059dfc3651a37ba1" alt=""><figcaption></figcaption></figure>

O registo da aplicação está concluído.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.scepman.com/pt/implementacao-do-scepman/permissions/azure-app-registration.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
