<!--
  Translated by the docs agent from content-src/es/integrations/dynamics/03-en-microsoft-registrar-la-app-y-darle-acceso-a-dataverse.md
  (source_hash 341906b89f0e). If that Spanish source_hash changes, re-check this translation.
-->

**Requisiti:** permesso di amministratore nel tuo Entra ID e nel tuo ambiente Power Platform (sezione 2).

1. Accedi a **portal.azure.com** → **Microsoft Entra ID** → **Registrazioni app** → **Nuova registrazione**. Questa registrazione riservata è molto più semplice di una pubblica: serve solo darle un nome, senza permessi da richiedere né consenso da concedere.
2. Copia l'**Application (client) ID** che appare nella pagina di panoramica dell'app.
3. Annota anche il **Tenant ID** (o «ID tenant») del tuo directory — Microsoft Entra ID → Panoramica.
4. Vai su **Certificati e segreti** → **Nuovo segreto client** → copialo SUBITO (Microsoft non lo mostrerà più).

1. Vai su **admin.powerplatform.microsoft.com** → il tuo ambiente → **Utenti applicazione** → **+ Nuovo utente applicazione**.
2. Cerca l'app per nome (appare direttamente, è la tua app) e aggiungila.
3. Assegnale un'**unità aziendale** e un **ruolo di sicurezza** con permessi di creazione/modifica su contatti e opportunità — l'intero passaggio richiede circa 10-15 minuti.
4. Copia l'**Environment URL** di quello stesso ambiente (Power Platform admin center → il tuo ambiente → Dettagli → «Environment URL») — usa l'ambiente di **PRODUZIONE**.

> **Avviso — «Prova connessione» può andare a buon fine anche se il ruolo di sicurezza è insufficiente**
>
> Lo avverte già il testo di aiuto del campo Secret cliente in Platform: «Prova connessione» conferma solo che la credenziale è valida, non che l'utente applicazione abbia il permesso di creare o modificare record. Se un'azione fallisce più avanti con un errore di «ruolo di sicurezza insufficiente», torna al passaggio 7 sopra e rivedi il ruolo assegnato.

Verificato rispetto alla documentazione ufficiale di Microsoft (`learn.microsoft.com/en-us/power-apps/developer/data-platform/walkthrough-register-app-azure-active-directory`, consultata il 5 settembre 2026 — descrive esattamente questo «Percorso B» di applicazione riservata registrata dallo stesso tenant, sezione «Confidential client app registration»).