Saltar a contenido

Permisos de la aplicación de Microsoft 365 de Afi

Este artículo explica los permisos de Microsoft 365 que solicita la aplicación Afi y cómo los utiliza para la copia de seguridad, la restauración, la detección de recursos y la autenticación.

La mayoría de las operaciones de copia de seguridad y restauración usan permisos de aplicación con autenticación basada en certificados, por lo que Afi no depende de ninguna cuenta de usuario o administrador concreta para acceder a los datos de Microsoft 365, excepto en la copia de seguridad de Power BI y Power Platform. Los permisos delegados que se enumeran en la sección final solo se utilizan para la autenticación interactiva de usuarios y la gestión de sesiones.

Permisos de copia de seguridad y recuperación

Correo, calendarios, contactos y tareas

Afi solicita estos permisos para realizar copias de seguridad y restauraciones de correo, calendarios, contactos y tareas de Microsoft To Do.

PermisoCarga de trabajoActividad
Mail.ReadWrite Correo de Exchange Realizar copias de seguridad y restaurar mensajes, carpetas, archivos adjuntos y metadatos del correo mediante Microsoft Graph.
full_access_as_app Correo de Exchange Realizar copias de seguridad de buzones de Archivo en línea y carpetas de Elementos recuperables.
Calendars.ReadWrite Calendario Realizar copias de seguridad y restaurar calendarios, eventos, archivos adjuntos y metadatos relacionados.
Contacts.ReadWrite Contactos Realizar copias de seguridad y restaurar carpetas de contactos, contactos y metadatos relacionados.
Tasks.ReadWrite.All Tareas de Microsoft To Do Realizar copias de seguridad y restaurar listas de tareas, tareas y metadatos relacionados.
People.Read.All Enriquecimiento de contactos Leer información sobre personas relevantes utilizada para la identidad de usuarios y contactos, los destinatarios y los metadatos relacionados.

Información

Microsoft ha anunciado la retirada de Exchange Web Services (EWS) en Exchange Online. Afi ya utiliza Microsoft Graph para realizar copias de seguridad del correo principal de Exchange, calendarios, contactos, tareas y buzones de grupo. El permiso full_access_as_app se utiliza para realizar copias de seguridad de los buzones de Archivo en línea y las carpetas de Elementos recuperables.

Está previsto trasladar la copia de seguridad de Elementos recuperables a Microsoft Graph en septiembre de 2026. Microsoft aún no ha proporcionado acceso de Graph a los buzones de Archivo en línea, por lo que actualmente su copia de seguridad sigue utilizando EWS.

OneDrive y SharePoint

Afi solicita estos permisos para detectar, realizar copias de seguridad y restaurar datos de OneDrive y SharePoint.

PermisoCarga de trabajoActividad
Files.ReadWrite.All OneDrive Leer la estructura de la unidad y el contenido de los archivos, y crear o actualizar archivos y carpetas durante la restauración.
Sites.FullControl.All SharePoint y OneDrive Acceder a sitios, listas, unidades, usuarios de sitios, permisos y recursos relacionados para realizar copias de seguridad, restauraciones y detecciones.

Canales y equipos de Teams

Afi solicita estos permisos para realizar copias de seguridad y restauraciones de canales y equipos de Teams.

PermisoActividad
ChannelMessage.Read.All Realizar copias de seguridad de publicaciones, respuestas, contenido hospedado y metadatos de mensajes de los canales.
ChannelMember.ReadWrite.All Realizar copias de seguridad de la pertenencia a los canales.
ChannelSettings.ReadWrite.All Realizar copias de seguridad y restaurar metadatos de los canales.
TeamMember.ReadWrite.All Realizar copias de seguridad de la pertenencia a los equipos y restaurar miembros y propietarios.
TeamSettings.ReadWrite.All Realizar copias de seguridad y restaurar las propiedades y la configuración de los equipos.
Teamwork.Migrate.All Importar durante la restauración los mensajes históricos de canales y chats con su remitente y marca de tiempo originales.
Group.ReadWrite.All Leer y restaurar el grupo de Microsoft 365 asociado a un equipo, incluidas la pertenencia y la propiedad del grupo.
Member.Read.Hidden Incluir la pertenencia oculta que los permisos ordinarios de miembros de grupos pueden omitir.
Files.ReadWrite.All Realizar copias de seguridad y restaurar archivos de Teams y archivos adjuntos de mensajes almacenados en SharePoint o OneDrive.
Sites.FullControl.All Acceder al sitio de SharePoint asociado a un equipo.

Chats privados y de grupo de Teams

Afi solicita estos permisos para realizar copias de seguridad y restauraciones de chats privados y de grupo de Teams.

PermisoActividad
Chat.ReadWrite.All Enumerar chats, miembros y mensajes de chat.
Files.ReadWrite.All Obtener archivos adjuntos de chats almacenados como archivos.
User.ReadWrite.All Resolver los participantes de los chats en usuarios del inquilino.

Buzones de grupo

Afi solicita estos permisos para realizar copias de seguridad de los buzones de grupo de Microsoft 365.

PermisoCarga de trabajoActividad
Group.ReadWrite.All Buzones de grupo de Microsoft 365 Realizar copias de seguridad de las conversaciones, los hilos y las publicaciones de los buzones de grupo.

Planner

Afi solicita estos permisos para realizar copias de seguridad y restauraciones de Microsoft Planner.

PermisoCarga de trabajoActividad
Group.ReadWrite.All Planner Localizar planes que pertenecen a grupos y permitir la restauración de datos de Planner asociados a grupos.
Tasks.ReadWrite.All Planner Leer y restaurar planes, depósitos, tareas, detalles de tareas y datos relacionados.
User.ReadWrite.All Resolución de identidades de Planner Resolver los usuarios asignados a las tareas de Planner.

Configuración de Microsoft Entra ID e Intune

Afi solicita estos permisos para realizar copias de seguridad de la configuración de Microsoft Entra ID e Intune y restaurar datos de Microsoft Entra ID.

PermisoFinalidadActividad
Directory.ReadWrite.All
User.ReadWrite.All
Group.ReadWrite.All
Member.Read.Hidden
Usuarios y grupos Realizar copias de seguridad y restaurar usuarios, grupos, pertenencia, propiedad y relaciones de directorio.
MailboxSettings.ReadWrite Configuración de buzones Determinar el tipo de recurso del buzón y realizar copias de seguridad y restaurar la configuración de los buzones de usuario.
AdministrativeUnit.ReadWrite.All Unidades administrativas Realizar copias de seguridad y restaurar unidades administrativas, pertenencia con ámbito y asociaciones relacionadas de usuarios y grupos.
Application.ReadWrite.All Aplicaciones Realizar copias de seguridad de registros de aplicaciones y aplicaciones empresariales (entidades de servicio).
RoleManagement.ReadWrite.Directory Roles y control de acceso basado en roles Realizar copias de seguridad y restaurar definiciones y asignaciones de roles.
Policy.Read.All
Policy.ReadWrite.ConditionalAccess
Acceso condicional Realizar copias de seguridad y restaurar directivas de acceso condicional, ubicaciones con nombre, intensidades de autenticación y contextos de autenticación.
AuditLog.Read.All Datos de auditoría Realizar copias de seguridad de los datos de los registros de auditoría e inicio de sesión.
BitlockerKey.Read.All BitLocker Realizar copias de seguridad de la información de las claves de recuperación de BitLocker de los dispositivos.
DeviceManagementConfiguration.ReadWrite.All
DeviceManagementRBAC.ReadWrite.All
Configuración de Intune Realizar copias de seguridad de las directivas de configuración de Intune y los objetos de configuración relacionados.

Copilot

Afi solicita estos permisos para realizar copias de seguridad de las interacciones de Microsoft 365 Copilot.

PermisoActividad
AiEnterpriseInteraction.Read.All Realizar copias de seguridad del historial de interacciones empresariales de los usuarios con Microsoft 365 Copilot.

Permisos del servicio

Detección, dimensionamiento y propiedad de recursos

Afi solicita estos permisos para detectar recursos de Microsoft 365, determinar su propiedad y calcular el uso del almacenamiento del inquilino.

Durante la detección de recursos, Afi solo realiza operaciones de lectura.

PermisoActividad
Directory.ReadWrite.All Enumerar los datos de la organización del inquilino, los dominios, usuarios, grupos, roles de directorio, pertenencias y metadatos de las cuentas.
User.ReadWrite.All Enumerar usuarios, fotos, metadatos de cuentas, licencias, planes de servicio y recursos asociados a buzones.
Group.ReadWrite.All Enumerar grupos, miembros anidados y propietarios, y asociar grupos de Microsoft 365 a equipos y sitios.
Member.Read.Hidden Incluir los miembros ocultos de los grupos al determinar la propiedad de los recursos y las asignaciones de protección.
MailboxSettings.ReadWrite Determinar si una cuenta representa un usuario, un buzón compartido o un buzón de sala.
Reports.Read.All Obtener informes de uso de los buzones y de SharePoint para calcular el uso del almacenamiento del inquilino.
Sites.FullControl.All Enumerar sitios y regiones Multi-Geo, e inspeccionar los usuarios de los sitios para determinar la propiedad de los recursos compartidos.

Permisos de autenticación y sesión

Afi solicita estos permisos para autenticar a los usuarios y mantener sus sesiones cuando acceden al portal de Afi.

PermisoTipoFinalidad
openid Delegado Establecer una identidad de usuario de OpenID Connect durante la autorización interactiva.
profile Delegado Obtener las notificaciones básicas de identidad y perfil del usuario que concede el consentimiento.
email Delegado Obtener la notificación de correo electrónico del usuario que concede el consentimiento.
offline_access Delegado Mantener la autorización después de la sesión interactiva inicial.

Estos permisos delegados no son permisos de copia de seguridad de cargas de trabajo ni autorizan el acceso de solo aplicación a los datos del inquilino. No requieren el consentimiento del administrador. Las operaciones de copia de seguridad y restauración de producción utilizan principalmente permisos de aplicación y autenticación basada en certificados, excepto la copia de seguridad de Power BI y Power Platform, que usa permisos delegados.

Cómo desinstalar la aplicación Afi

Para desinstalar la aplicación Afi y revocar su acceso a su inquilino de Microsoft 365:

  1. Inicie sesión en el Centro de administración de Microsoft Entra con una cuenta de administrador que pueda gestionar aplicaciones empresariales.
  2. Vaya a Entra ID → Enterprise apps → All applications y seleccione AFI backup.
  3. Seleccione Properties, haga clic en Delete en la parte inferior de la página y confirme la eliminación.