Requisitos: permiso de administrador en tu Entra ID y en tu entorno de Power Platform (apartado 2).
-
Entra en portal.azure.com → Microsoft Entra ID → Registros de aplicaciones → Nuevo registro. Este registro confidencial es mucho más simple que uno público: solo hace falta darle un nombre, sin permisos que pedir ni consentimiento que otorgar.
-
Copia el Application (client) ID que aparece en la página de información general de la app.
-
Anota también el Tenant ID (o «ID de inquilino») de tu directorio — Microsoft Entra ID → Información general.
-
Ve a Certificados y secretos → Nuevo secreto de cliente → cópialo AHORA (Microsoft no lo vuelve a mostrar).
-
Ve a admin.powerplatform.microsoft.com → tu entorno → Usuarios de aplicación → + Nuevo usuario de aplicación.
-
Busca la app por su nombre (aparece directamente, es tu propia app) y añádela.
-
Asígnale una unidad de negocio y un rol de seguridad con permisos de creación/edición sobre contactos y oportunidades — el paso completo lleva unos 10-15 minutos.
-
Copia la Environment URL de ese mismo entorno (Power Platform admin center → tu entorno → Detalles → «Environment URL») — usa el entorno de PRODUCCIÓN.
Aviso — «Probar conexión» puede pasar aunque el rol de seguridad sea insuficiente
Esto ya lo advierte el propio texto de ayuda del campo Secreto de cliente en Platform: «Probar conexión» solo confirma que la credencial es válida, no que el usuario de aplicación tenga permiso para crear o editar registros. Si una acción falla más adelante con un error de «rol de seguridad insuficiente», vuelve al paso 7 de arriba y revisa el rol asignado.
Verificado contra la documentación oficial de Microsoft (learn.microsoft.com/en-us/power-apps/developer/data-platform/walkthrough-register-app- azure-active-directory, consultada el 5 de septiembre de 2026 — describe exactamente este «Camino B» de aplicación confidencial registrada por el propio tenant, sección «Confidential client app registration»).
