<!--
  AUTO-GENERADO por scripts/import-corpus.mjs a partir de manuales/corpus/ — NO EDITAR A MANO.
  Para cambiar este contenido: edita manuales/neutros/*.html, regenera el corpus
  (manuales/build-corpus.mjs) y vuelve a ejecutar "pnpm run import:corpus".
  Fuente: manuales/neutros/73-manual-integracion-dynamics.html#seccion-3
-->

**Requisitos:** permiso de administrador en tu Entra ID y en tu entorno de Power Platform (apartado 2).

1. Entra en **portal.azure.com** → **Microsoft Entra ID** → **Registros de aplicaciones** → **Nuevo registro**. Este registro confidencial es mucho más simple que uno público: solo hace falta darle un nombre, sin permisos que pedir ni consentimiento que otorgar.
2. Copia el **Application (client) ID** que aparece en la página de información general de la app.
3. Anota también el **Tenant ID** (o «ID de inquilino») de tu directorio — Microsoft Entra ID → Información general.
4. Ve a **Certificados y secretos** → **Nuevo secreto de cliente** → cópialo AHORA (Microsoft no lo vuelve a mostrar).

1. Ve a **admin.powerplatform.microsoft.com** → tu entorno → **Usuarios de aplicación** → **+ Nuevo usuario de aplicación**.
2. Busca la app por su nombre (aparece directamente, es tu propia app) y añádela.
3. Asígnale una **unidad de negocio** y un **rol de seguridad** con permisos de creación/edición sobre contactos y oportunidades — el paso completo lleva unos 10-15 minutos.
4. Copia la **Environment URL** de ese mismo entorno (Power Platform admin center → tu entorno → Detalles → «Environment URL») — usa el entorno de **PRODUCCIÓN**.

> **Aviso — «Probar conexión» puede pasar aunque el rol de seguridad sea insuficiente**
>
> Esto ya lo advierte el propio texto de ayuda del campo Secreto de cliente en Platform: «Probar conexión» solo confirma que la credencial es válida, no que el usuario de aplicación tenga permiso para crear o editar registros. Si una acción falla más adelante con un error de «rol de seguridad insuficiente», vuelve al paso 7 de arriba y revisa el rol asignado.

Verificado contra la documentación oficial de Microsoft (`learn.microsoft.com/en-us/power-apps/developer/data-platform/walkthrough-register-app- azure-active-directory`, consultada el 5 de septiembre de 2026 — describe exactamente este «Camino B» de aplicación confidencial registrada por el propio tenant, sección «Confidential client app registration»).