Permisos de la aplicación de Microsoft 365 de Afi¶
Este artículo explica los permisos de Microsoft 365 que solicita la aplicación Afi y cómo los utiliza para la copia de seguridad, la restauración, la detección de recursos y la autenticación.
La mayoría de las operaciones de copia de seguridad y restauración usan permisos de aplicación con autenticación basada en certificados, por lo que Afi no depende de ninguna cuenta de usuario o administrador concreta para acceder a los datos de Microsoft 365, excepto en la copia de seguridad de Power BI y Power Platform. Los permisos delegados que se enumeran en la sección final solo se utilizan para la autenticación interactiva de usuarios y la gestión de sesiones.
Permisos de copia de seguridad y recuperación¶
Correo, calendarios, contactos y tareas¶
Afi solicita estos permisos para realizar copias de seguridad y restauraciones de correo, calendarios, contactos y tareas de Microsoft To Do.
| Permiso | Carga de trabajo | Actividad |
|---|---|---|
Mail.ReadWrite |
Correo de Exchange | Realizar copias de seguridad y restaurar mensajes, carpetas, archivos adjuntos y metadatos del correo mediante Microsoft Graph. |
full_access_as_app |
Correo de Exchange | Realizar copias de seguridad de buzones de Archivo en línea y carpetas de Elementos recuperables. |
Calendars.ReadWrite |
Calendario | Realizar copias de seguridad y restaurar calendarios, eventos, archivos adjuntos y metadatos relacionados. |
Contacts.ReadWrite |
Contactos | Realizar copias de seguridad y restaurar carpetas de contactos, contactos y metadatos relacionados. |
Tasks.ReadWrite.All |
Tareas de Microsoft To Do | Realizar copias de seguridad y restaurar listas de tareas, tareas y metadatos relacionados. |
People.Read.All |
Enriquecimiento de contactos | Leer información sobre personas relevantes utilizada para la identidad de usuarios y contactos, los destinatarios y los metadatos relacionados. |
Información
Microsoft ha anunciado la retirada de Exchange Web Services (EWS) en Exchange Online. Afi ya utiliza Microsoft Graph para realizar copias de seguridad del correo principal de Exchange, calendarios, contactos, tareas y buzones de grupo. El permiso full_access_as_app se utiliza para realizar copias de seguridad de los buzones de Archivo en línea y las carpetas de Elementos recuperables.
Está previsto trasladar la copia de seguridad de Elementos recuperables a Microsoft Graph en septiembre de 2026. Microsoft aún no ha proporcionado acceso de Graph a los buzones de Archivo en línea, por lo que actualmente su copia de seguridad sigue utilizando EWS.
OneDrive y SharePoint¶
Afi solicita estos permisos para detectar, realizar copias de seguridad y restaurar datos de OneDrive y SharePoint.
| Permiso | Carga de trabajo | Actividad |
|---|---|---|
Files.ReadWrite.All |
OneDrive | Leer la estructura de la unidad y el contenido de los archivos, y crear o actualizar archivos y carpetas durante la restauración. |
Sites.FullControl.All |
SharePoint y OneDrive | Acceder a sitios, listas, unidades, usuarios de sitios, permisos y recursos relacionados para realizar copias de seguridad, restauraciones y detecciones. |
Canales y equipos de Teams¶
Afi solicita estos permisos para realizar copias de seguridad y restauraciones de canales y equipos de Teams.
| Permiso | Actividad |
|---|---|
ChannelMessage.Read.All |
Realizar copias de seguridad de publicaciones, respuestas, contenido hospedado y metadatos de mensajes de los canales. |
ChannelMember.ReadWrite.All |
Realizar copias de seguridad de la pertenencia a los canales. |
ChannelSettings.ReadWrite.All |
Realizar copias de seguridad y restaurar metadatos de los canales. |
TeamMember.ReadWrite.All |
Realizar copias de seguridad de la pertenencia a los equipos y restaurar miembros y propietarios. |
TeamSettings.ReadWrite.All |
Realizar copias de seguridad y restaurar las propiedades y la configuración de los equipos. |
Teamwork.Migrate.All |
Importar durante la restauración los mensajes históricos de canales y chats con su remitente y marca de tiempo originales. |
Group.ReadWrite.All |
Leer y restaurar el grupo de Microsoft 365 asociado a un equipo, incluidas la pertenencia y la propiedad del grupo. |
Member.Read.Hidden |
Incluir la pertenencia oculta que los permisos ordinarios de miembros de grupos pueden omitir. |
Files.ReadWrite.All |
Realizar copias de seguridad y restaurar archivos de Teams y archivos adjuntos de mensajes almacenados en SharePoint o OneDrive. |
Sites.FullControl.All |
Acceder al sitio de SharePoint asociado a un equipo. |
Chats privados y de grupo de Teams¶
Afi solicita estos permisos para realizar copias de seguridad y restauraciones de chats privados y de grupo de Teams.
| Permiso | Actividad |
|---|---|
Chat.ReadWrite.All |
Enumerar chats, miembros y mensajes de chat. |
Files.ReadWrite.All |
Obtener archivos adjuntos de chats almacenados como archivos. |
User.ReadWrite.All |
Resolver los participantes de los chats en usuarios del inquilino. |
Buzones de grupo¶
Afi solicita estos permisos para realizar copias de seguridad de los buzones de grupo de Microsoft 365.
| Permiso | Carga de trabajo | Actividad |
|---|---|---|
Group.ReadWrite.All |
Buzones de grupo de Microsoft 365 | Realizar copias de seguridad de las conversaciones, los hilos y las publicaciones de los buzones de grupo. |
Planner¶
Afi solicita estos permisos para realizar copias de seguridad y restauraciones de Microsoft Planner.
| Permiso | Carga de trabajo | Actividad |
|---|---|---|
Group.ReadWrite.All |
Planner | Localizar planes que pertenecen a grupos y permitir la restauración de datos de Planner asociados a grupos. |
Tasks.ReadWrite.All |
Planner | Leer y restaurar planes, depósitos, tareas, detalles de tareas y datos relacionados. |
User.ReadWrite.All |
Resolución de identidades de Planner | Resolver los usuarios asignados a las tareas de Planner. |
Configuración de Microsoft Entra ID e Intune¶
Afi solicita estos permisos para realizar copias de seguridad de la configuración de Microsoft Entra ID e Intune y restaurar datos de Microsoft Entra ID.
| Permiso | Finalidad | Actividad |
|---|---|---|
Directory.ReadWrite.AllUser.ReadWrite.AllGroup.ReadWrite.AllMember.Read.Hidden
|
Usuarios y grupos | Realizar copias de seguridad y restaurar usuarios, grupos, pertenencia, propiedad y relaciones de directorio. |
MailboxSettings.ReadWrite |
Configuración de buzones | Determinar el tipo de recurso del buzón y realizar copias de seguridad y restaurar la configuración de los buzones de usuario. |
AdministrativeUnit.ReadWrite.All |
Unidades administrativas | Realizar copias de seguridad y restaurar unidades administrativas, pertenencia con ámbito y asociaciones relacionadas de usuarios y grupos. |
Application.ReadWrite.All |
Aplicaciones | Realizar copias de seguridad de registros de aplicaciones y aplicaciones empresariales (entidades de servicio). |
RoleManagement.ReadWrite.Directory |
Roles y control de acceso basado en roles | Realizar copias de seguridad y restaurar definiciones y asignaciones de roles. |
Policy.Read.AllPolicy.ReadWrite.ConditionalAccess
|
Acceso condicional | Realizar copias de seguridad y restaurar directivas de acceso condicional, ubicaciones con nombre, intensidades de autenticación y contextos de autenticación. |
AuditLog.Read.All |
Datos de auditoría | Realizar copias de seguridad de los datos de los registros de auditoría e inicio de sesión. |
BitlockerKey.Read.All |
BitLocker | Realizar copias de seguridad de la información de las claves de recuperación de BitLocker de los dispositivos. |
DeviceManagementConfiguration.ReadWrite.AllDeviceManagementRBAC.ReadWrite.All
|
Configuración de Intune | Realizar copias de seguridad de las directivas de configuración de Intune y los objetos de configuración relacionados. |
Copilot¶
Afi solicita estos permisos para realizar copias de seguridad de las interacciones de Microsoft 365 Copilot.
| Permiso | Actividad |
|---|---|
AiEnterpriseInteraction.Read.All |
Realizar copias de seguridad del historial de interacciones empresariales de los usuarios con Microsoft 365 Copilot. |
Permisos del servicio¶
Detección, dimensionamiento y propiedad de recursos¶
Afi solicita estos permisos para detectar recursos de Microsoft 365, determinar su propiedad y calcular el uso del almacenamiento del inquilino.
Durante la detección de recursos, Afi solo realiza operaciones de lectura.
| Permiso | Actividad |
|---|---|
Directory.ReadWrite.All |
Enumerar los datos de la organización del inquilino, los dominios, usuarios, grupos, roles de directorio, pertenencias y metadatos de las cuentas. |
User.ReadWrite.All |
Enumerar usuarios, fotos, metadatos de cuentas, licencias, planes de servicio y recursos asociados a buzones. |
Group.ReadWrite.All |
Enumerar grupos, miembros anidados y propietarios, y asociar grupos de Microsoft 365 a equipos y sitios. |
Member.Read.Hidden |
Incluir los miembros ocultos de los grupos al determinar la propiedad de los recursos y las asignaciones de protección. |
MailboxSettings.ReadWrite |
Determinar si una cuenta representa un usuario, un buzón compartido o un buzón de sala. |
Reports.Read.All |
Obtener informes de uso de los buzones y de SharePoint para calcular el uso del almacenamiento del inquilino. |
Sites.FullControl.All |
Enumerar sitios y regiones Multi-Geo, e inspeccionar los usuarios de los sitios para determinar la propiedad de los recursos compartidos. |
Permisos de autenticación y sesión¶
Afi solicita estos permisos para autenticar a los usuarios y mantener sus sesiones cuando acceden al portal de Afi.
| Permiso | Tipo | Finalidad |
|---|---|---|
openid |
Delegado | Establecer una identidad de usuario de OpenID Connect durante la autorización interactiva. |
profile |
Delegado | Obtener las notificaciones básicas de identidad y perfil del usuario que concede el consentimiento. |
email |
Delegado | Obtener la notificación de correo electrónico del usuario que concede el consentimiento. |
offline_access |
Delegado | Mantener la autorización después de la sesión interactiva inicial. |
Estos permisos delegados no son permisos de copia de seguridad de cargas de trabajo ni autorizan el acceso de solo aplicación a los datos del inquilino. No requieren el consentimiento del administrador. Las operaciones de copia de seguridad y restauración de producción utilizan principalmente permisos de aplicación y autenticación basada en certificados, excepto la copia de seguridad de Power BI y Power Platform, que usa permisos delegados.
Cómo desinstalar la aplicación Afi¶
Para desinstalar la aplicación Afi y revocar su acceso a su inquilino de Microsoft 365:
- Inicie sesión en el Centro de administración de Microsoft Entra con una cuenta de administrador que pueda gestionar aplicaciones empresariales.
- Vaya a Entra ID → Enterprise apps → All applications y seleccione AFI backup.
- Seleccione Properties, haga clic en Delete en la parte inferior de la página y confirme la eliminación.
