---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
  - property: og:type
    content: article
  - property: article:section
    content: Подготовка секрета
  - property: og:title
    content: Подготовка секрета в Microsoft 365
  - property: article:tag
    content: Техническая инструкция
alternate:
  - https://yandex.uz/support/yandex-360/business/admin/ru/migration/prep-secrets/microsoft.md
  - https://yandex.uz/support/yandex-360/business/admin/uz/migration/prep-secrets/microsoft.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.uz/support/yandex-360/business/admin/ru/llms.txt


# Подготовка секрета в Microsoft 365

Файл секрета — это файл с ключом доступа. С его помощью Яндекс 360 для бизнеса подключается к Microsoft 365. Чтобы его подготовить, нужно зарегистрировать приложение в Microsoft Azure, затем создать новый секрет и сохранить его в файл.

Если вы работаете с англоязычным интерфейсом Microsoft Azure, воспользуйтесь [инструкцией](https://yandex.uz/support/yandex-360/business/admin/ru/migration/prep-secrets/microsoft-en.md).

## Шаг 1. Зарегистрируйте приложение в Microsoft Azure и создайте секреты {#reg}

1. Откройте страницу регистрации приложений в MS Azure portal (требуется авторизация от имени администратора):
   [portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade).

1. Нажмите **Новая регистрация**.

1. Введите данные:
    
    - В поле **Имя** введите название приложения, например _migration_.

    - В **Поддерживаемые типы учетных записей** выберите **Учетные записи только в этом каталоге организации (<название вашей организации>)**.
    
1. Нажмите **Зарегистрировать**.

1. Перейдите на вкладку **Обзор**. Cкопируйте значение **Идентификатор приложения (клиент)** и сохраните в текстовом файле. Этот идентификатор понадобится на следующих этапах. {#overview-tab}

    Пример идентификатора:

    ```
    abcd1234-a1b2-1111-123a-absdfe
    ```
    
1. Перейдите на вкладку **Сертификаты и секреты** и создайте новый секрет для приложения миграции:

    1. Выберите **Секреты клиента** и нажмите **Новый секрет клиента**.

    1. На появившейся панели заполните поле **Описание** (например: _migration-secret_).
    
    1. Нажмите **Добавить**.

    1. Скопируйте секрет из поля **Значение** и сохраните в текстовом файле. Этот секрет понадобится на следующих этапах. {#save-secret}

       Пример значения секрета:

       ```
       ABCD2XYZ032-xyzXYZ032
       ```
    
1. Перейдите на вкладку **Разрешения API** и добавьте разрешения:

    1. Нажмите **Добавить разрешение**. {#perm1}

    1. Убедитесь, что на появившейся панели выбрана вкладка **Интерфейсы API Microsoft**. Нажмите **Microsoft Graph**.

    1. Выберите **Разрешения приложения**.

    1. Найдите следующие разрешения с помощью поиска, выберите их и нажмите кнопку **Добавить разрешения** для каждого раздела:
    
        {% cut "Mail: Mail.Read и Mail.ReadBasic.All (для переноса писем)" %}
        
        ![](../../_assets/migration/mail.png)
        
        {% endcut %}
        
        {% cut "Files: Files.Read.All (для поиска и скачивания файлов с диска)" %}
        
        ![](../../_assets/migration/files.png)
        
        {% endcut %}
        
        {% cut "User.Read.All (для чтения списка пользователей)" %}
        
        ![](../../_assets/migration/user.png)
        
        {% endcut %}
        
        {% cut "Sites.Read.All (для поиска и скачивания файлов из библиотек документов SharePoint Online)" %}
        
        ![](../../_assets/migration/sites.png)
        
        {% endcut %}
        
        {% note alert %}
        
        Выберите все указанные выше разделы. Рекомендуется создавать один секрет, который будет использоваться и для писем, и для файлов. Если вы добавите разрешения только для писем (`Mail.Read` и `Mail.ReadBasic.All`), то не сможете запустить миграцию файлов с таким секретом.
        
        {% endnote %}
    
    1. Нажмите **Добавить разрешения**.

       После этого разрешения будут добавлены, но не подтверждены:
    
       ![](../../_assets/migration/status-before.png)
    
       Нажмите **Предоставить согласие администратора для <название вашей организации>** для подтверждения доступов приложения. В появившемся окне нажмите **Да**. Напротив каждого разрешения в колонке **Состояние** должен появиться значок ![](../../_assets/migration/add.png).
    
       ![](../../_assets/migration/status-after.png)
    

## Шаг 2. Создайте файл секрета {#create-secret}

1. Создайте файл `secret.json` в любом текстовом редакторе (например, в Блокноте) и скопируйте туда шаблон:

    ```
    {
    "client_id": "<client id>",
    "secret": "<secret>"
    }
    ```
    
1. Вместо `<client id>` вставьте значение **Идентификатор приложения (клиент)**, которое вы скопировали и сохранили в [пункте 5 шага 1](#overview-tab). Вместо `<secret>` вставьте **Значение** секрета, которое вы скопировали и сохранили в [пункте 6.4 шага 1](#save-secret).

    Пример, как должно получиться:
    
    ```
    {
    "client_id": "abcd1234-a1b2-1111-123a-absdfe",
    "secret": "ABCD2~XYZ032-xyzXYZ032"
    }
    ```
    
1. Сохраните готовый файл с секретом. Можно приступать к миграции [писем](https://yandex.uz/support/yandex-360/business/admin/ru/migration/mail/microsoft.md) и [файлов](https://yandex.uz/support/yandex-360/business/admin/ru/migration/disk/microsoft.md).

{#feedback-form}

<!-- source: ru/_includes/support.md -->
<div class="cut-button">

{% cut "Написать в службу поддержки" %}

<div style="padding: 15px;
     margin: 10px 0;
     background: #FFFFFF;
     border-radius: 10px;
     border: 1px solid var(--g-color-line-generic);">
  <iframe style="background: #FFFFFF;"
        height="700"
        width="100%"
        frameborder="0"
        src="https://forms.yandex.ru/surveys/13644898.817cbb556eb020610f8656d8169ae4bc37238a00/?lang=ru&locale=uz&iframe=1">
  </iframe>
</div>

{% endcut %}

</div>



<!-- endsource: ru/_includes/support.md -->


