> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/implementacao-do-scepman/permissions/azure-app-registration.md).

# Registo de aplicação no Azure

{% hint style="info" %}
Apenas relevante para [configurações de](/pt/configuracao-azure/split-tenancy.md) tenancy dividida.
{% endhint %}

O SCEPman precisa interagir com os endpoints do seu Azure Active Directory e do Intune para fornecer a validação de certificados e OCSP de utilizadores e dispositivos. Para fornecer as permissões necessárias ao SCEPman, é necessário criar um registo de aplicação no seu tenant.

## Gerar registo de aplicação (obter ID da aplicação)

1. Inicie sessão em [Azure Portal](https://portal.azure.com)
2. Navegue até **Azure Active Directory**
3. Clique em **Registos de aplicações**

![](/files/08475c3ac2e49da35e123c14cb16393d0c1a276e)

4\. Clique em **Novo registo** e introduza um **nome**, ou seja, SCEPman. Para o tipo de conta suportado, escolha **Contas apenas neste diretório organizacional** e clique em registar.

![](/files/4d78628ad1af7e7ba20352c9631f2f01ffe5fbce)

5\. Pode agora copiar o **ID da aplicação (cliente)** . O ID é importante e será necessário mais tarde para a implementação do SCEPman.

![](/files/ae6b863685495eb649e6d93367a90216678f2f72)

Crie uma nova variável de ambiente no serviço de aplicações do SCEPman com o nome [AppConfig:AuthConfig:ApplicationId](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationid) e cole o ID da aplicação copiado como valor.

## Gerar segredo (obter valor do segredo do cliente)

1\. Permaneça em **Registos de aplicações** e clique em **Certificados e segredos**

![](/files/54058d023c50da885605eaecbf129fec1e79c4c1)

2\. Clique em **Novo segredo do cliente**, adicione uma descrição e escolha a expiração. Recomendamos **24 meses**, isto ajuda a fornecer um serviço contínuo durante dois anos. Pode revogar um segredo em qualquer momento. Clique em **Adicionar**

![](/files/9f5faa1e823f672aef5c38c66dea97ee785846cb)

3\. **Copie o valor do segredo** e guarde-o num local seguro.

{% hint style="warning" %}
Por favor, não o confunda com o "Segredo do cliente **ID**". Precisamos do "Segredo do cliente **Valor**", aqui.
{% endhint %}

{% hint style="warning" %}
Copie imediatamente o valor do segredo do cliente. Não poderá recuperá-lo depois de sair deste submenu.
{% endhint %}

![](/files/f3e8e318f818e26651529a058c14bf2e862eee02)

4. Crie a configuração do SCEPman [AppConfig:AuthConfig:ApplicationKey](/pt/configuracao-do-scepman/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationkey) com o valor do segredo do cliente.

## Configurar permissões

Permaneça em **Registos de aplicações** e clique em **Permissões da API**

1. **Remova** a permissão padrão **Utilizador** **Ler** .

![](/files/c29b6be23f82d603bd25e033459a604e820c65fb)

2\. Clique em **Adicionar uma permissão** e escolha **Microsoft Graph**. Quando selecionado, escolha **Permissões da aplicação** e procure por directory. Adicione **Directory.ReadAll** como permissão.

![](/files/6d9cf84e8e33607e8b45444fda01b2c0bcf996ed)

![](/files/c041695d74b10f864ef3bb09076cd1fe6921a851)

3\. Agora clique em **Adicionar uma permissão** e escolha **Intune**. Quando selecionado, escolha **Permissões da aplicação** e procure por scep. Adicione **scep\_challenge\_provider** como uma permissão

![](/files/cd91968db08f7fc97e90120b96fc5431dc2b1861)

![](/files/5dd63b3192f8d218d5866832d21e0d25dc3380fd)

4. Procure e adicione também as seguintes permissões do Graph: `DeviceManagementConfiguration.Read.All` e `DeviceManagementManagedDevices.Read.All`
5. Por fim, clique em **Conceder consentimento de administrador** e **confirme** o consentimento para o registo de aplicação indicado.

<figure><img src="/files/4c7f8c1ad7873298747a447d37b532e68cfc802c" alt=""><figcaption></figcaption></figure>

6. Depois de conceder as permissões com sucesso, deverá ver o estado a verde para cada permissão.

<figure><img src="/files/c479ddd1723c33f053579a06059dfc3651a37ba1" alt=""><figcaption></figcaption></figure>

O registo da aplicação está concluído.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/implementacao-do-scepman/permissions/azure-app-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
