Perché la ricerca non trova nulla
Neruna è registrato presso Microsoft come app per tutte le organizzazioni. Nel tuo Microsoft Entra compare come «Neruna Desktop» in «Applicazioni aziendali» solo dopo che qualcuno ha dato il consenso – prima la ricerca non trova né il nome né l'ID applicazione. L'approvazione tramite il link qui sotto crea l'app nella tua organizzazione e concede le autorizzazioni in un solo passaggio.
Neruna agisce solo per conto della persona collegata (autorizzazioni delegate) – mai con un proprio accesso a tutte le caselle. I dati viaggiano direttamente tra dispositivo e Microsoft, non attraverso server di Neruna.
L'app
- Nome
- Neruna Desktop
- ID applicazione (client)
d365c924-b087-40b6-88a7-823a382785fc
- Tipo
- Multi-tenant, client pubblico, solo autorizzazioni delegate
Approvare con un link
Sostituisci example.com con il dominio della tua organizzazione (o il suo ID tenant) e apri il link nel browser:
https://login.microsoftonline.com/example.com/adminconsent?client_id=d365c924-b087-40b6-88a7-823a382785fc
Accedi con un account autorizzato a concedere il consenso – ad es. Amministratore globale, Amministratore applicazioni cloud o Amministratore applicazioni.
Microsoft mostra le autorizzazioni di Neruna (elenco sotto). Conferma con «Accetta».
Poi Microsoft reindirizza a un indirizzo sul tuo computer (localhost) e il browser dice che la pagina non è raggiungibile. Va bene così – l'approvazione è concessa.
Apri il link di approvazione
Oppure direttamente da Neruna
Come admin, in Neruna scegli «Aggiungi account» → «Microsoft 365 / Outlook.com» e accedi con l'account admin. Nella finestra di consenso di Microsoft spunta «Fornisci il consenso per conto dell'organizzazione», poi «Accetta». Dopo puoi rimuovere l'account – l'approvazione resta.
Verificare e limitare
Nell'interfaccia di amministrazione di Microsoft Entra, Neruna compare ora in «Applicazioni aziendali» – cerca «Neruna Desktop» o l'ID applicazione. In «Autorizzazioni» vedi cosa è stato concesso e puoi anche revocarlo.
Se non tutti devono usare Neruna: attiva «Assegnazione obbligatoria» nelle proprietà dell'app e aggiungi le persone autorizzate in «Utenti e gruppi». I criteri di accesso condizionale valgono per Neruna come per qualsiasi altra app.
Autorizzazioni – e a cosa servono
Tutte autorizzazioni delegate di Microsoft Graph:
Mail.ReadWrite, Mail.Send- Leggere, ordinare, eliminare e inviare e-mail
Calendars.ReadWrite- Mostrare i calendari, creare appuntamenti e rispondere agli inviti
Contacts.ReadWrite- Mostrare e modificare i contatti
Tasks.ReadWrite- Mostrare e modificare gli elenchi di attività
MailboxSettings.Read, MailboxSettings.ReadWrite- Leggere il fuso orario, attivare e disattivare la risposta di assenza
User.Read, openid, email- Nome e indirizzo della persona collegata
offline_access- Restare collegati senza riaccedere ogni giorno