Requisiti: permesso di amministratore nel tuo Entra ID e nel tuo ambiente Power Platform (sezione 2).
-
Accedi a portal.azure.com → Microsoft Entra ID → Registrazioni app → Nuova registrazione. Questa registrazione riservata è molto più semplice di una pubblica: serve solo darle un nome, senza permessi da richiedere né consenso da concedere.
-
Copia l’Application (client) ID che appare nella pagina di panoramica dell’app.
-
Annota anche il Tenant ID (o «ID tenant») del tuo directory — Microsoft Entra ID → Panoramica.
-
Vai su Certificati e segreti → Nuovo segreto client → copialo SUBITO (Microsoft non lo mostrerà più).
-
Vai su admin.powerplatform.microsoft.com → il tuo ambiente → Utenti applicazione → + Nuovo utente applicazione.
-
Cerca l’app per nome (appare direttamente, è la tua app) e aggiungila.
-
Assegnale un’unità aziendale e un ruolo di sicurezza con permessi di creazione/modifica su contatti e opportunità — l’intero passaggio richiede circa 10-15 minuti.
-
Copia l’Environment URL di quello stesso ambiente (Power Platform admin center → il tuo ambiente → Dettagli → «Environment URL») — usa l’ambiente di PRODUZIONE.
Avviso — «Prova connessione» può andare a buon fine anche se il ruolo di sicurezza è insufficiente
Lo avverte già il testo di aiuto del campo Secret cliente in Platform: «Prova connessione» conferma solo che la credenziale è valida, non che l’utente applicazione abbia il permesso di creare o modificare record. Se un’azione fallisce più avanti con un errore di «ruolo di sicurezza insufficiente», torna al passaggio 7 sopra e rivedi il ruolo assegnato.
Verificato rispetto alla documentazione ufficiale di Microsoft (learn.microsoft.com/en-us/power-apps/developer/data-platform/walkthrough-register-app-azure-active-directory, consultata il 5 settembre 2026 — descrive esattamente questo «Percorso B» di applicazione riservata registrata dallo stesso tenant, sezione «Confidential client app registration»).
