---
metadata:
  - name: generator
    content: Diplodoc Platform v5.56.0
  - property: og:type
    content: article
  - property: article:section
    content: Подготовка секрета
  - property: og:title
    content: Подготовка секрета в Microsoft 365 (английский интерфейс)
  - property: article:tag
    content: Техническая инструкция
alternate:
  - https://yandex.by/support/yandex-360/business/admin/ru/migration/prep-secrets/microsoft-en.md
  - href: ru/migration/prep-secrets/microsoft-en.md
    type: text/markdown
    title: Markdown version
  - href: ../../llms.txt
    type: text/markdown
    title: llms.txt
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.by/support/yandex-360/business/admin/ru/llms.txt


# Подготовка секрета в Microsoft 365 (английский интерфейс)

Файл секрета — это файл с ключом доступа. С его помощью Яндекс 360 для бизнеса подключается к Microsoft 365. Чтобы его подготовить, нужно зарегистрировать приложение в Microsoft Azure, затем создать новый секрет и сохранить его в файл.

## Шаг 1. Зарегистрируйте приложение в Microsoft Azure и создайте секреты {#reg}

1. Откройте страницу регистрации приложений в MS Azure portal (требуется авторизация от имени администратора):
   [portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade](https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade).

1. Нажмите **New registration**.

1. Введите данные:
    
    - В поле **Name** введите название приложения, например _migration_.

    - В **Supported account types** выберите **Accounts in this organizational directory only (<название вашей организации>)**.
    
1. Нажмите **Register**.

1. Перейдите на вкладку **Overview**. Cкопируйте значение **Application (client) ID** и сохраните в текстовом файле. Этот идентификатор понадобится на следующих этапах. {#overview-tab}

    Пример идентификатора:

    ```
    abcd1234-a1b2-1111-123a-absdfe
    ```
    
1. Перейдите на вкладку **Certificates & secrets** и создайте новый секрет для приложения миграции:

    1. Выберите **Client secrets** и нажмите **New client secret**.

    1. На появившейся панели заполните поле **description** (например: _migration-secret_).

    1. Нажмите **Add**.

    1. Скопируйте значение **Value** и сохраните в текстовом файле. Этот секрет понадобится на следующих этапах. {#save-secret}

       Пример значения секрета:

       ```
       ABCD2XYZ032-xyzXYZ032
       ```
    
1. Перейдите на вкладку **API permissions** и добавьте разрешения:

    1. Нажмите **Add a permission**.

    1. Убедитесь, что на появившейся панели выбрана вкладка Microsoft APIs. Нажмите **Microsoft Graph**.

    1. Выберите **Application permissions**.

    1. Найдите следующие разрешения с помощью поиска, выберите их и нажмите кнопку **Add permissions** для каждого раздела:
    
        {% cut "Mail: Mail.Read и Mail.ReadBasic.All (для переноса писем)" %}
        
        ![](../../_assets/migration/mail-eng.png)
        
        {% endcut %}
        
        {% cut "Files: Files.Read.All (для поиска и скачивания файлов с диска)" %}
        
        ![](../../_assets/migration/files-eng.png)
        
        {% endcut %}
        
        {% cut "User.Read.All (для чтения списка пользователей)" %}
        
        ![](../../_assets/migration/user-eng.png)
        
        {% endcut %}
        
        {% cut "Sites.Read.All (для поиска и скачивания файлов из библиотек документов SharePoint Online)" %}
        
        ![](../../_assets/migration/sites-en.png)
        
        {% endcut %}
        
        {% note alert %}
        
        Выберите все указанные выше разделы. Рекомендуется создавать один секрет, который будет использоваться и для писем, и для файлов. Если вы добавите разрешения только для писем (`Mail.Read` и `Mail.ReadBasic.All`), то не сможете запустить миграцию файлов с таким секретом.
        
        {% endnote %}
    
    1. Нажмите **Add permissions**.

       После этого разрешения будут добавлены, но не подтверждены:
    
       ![](../../_assets/migration/status-before-eng.png)
    
       Нажмите **Grant/revoke admin consent for <название вашей организации>** для подтверждения доступов приложения. В появившемся окне нажмите **Yes**. Напротив каждого разрешения в колонке **Status** должен появиться значок ![](../../_assets/migration/add.png).
    
       ![](../../_assets/migration/status-after-eng.png)
    

## Шаг 2. Создайте файл секрета {#create-secret}

1. Создайте файл `secret.json` в любом текстовом редакторе (например, в Блокноте) и скопируйте туда шаблон:

    ```
    {
    "client_id": "<client id>",
    "secret": "<secret>"
    }
    ```
    
1. Вместо `<client id>` вставьте значение **Application (client) ID**, которое вы скопировали и сохранили в [пункте 5 шага 1](#overview-tab). Вместо `<secret>` вставьте значение **Value**, которое вы скопировали и сохранили в [пункте 6.4 шага 1](#save-secret).

    Пример, как должно получиться:
    
    ```
    {
    "client_id": "abcd1234-a1b2-1111-123a-absdfe",
    "secret": "ABCD2~XYZ032-xyzXYZ032"
    }
    ```
    
1. Сохраните готовый файл с секретом. Можно приступать к миграции [писем](https://yandex.by/support/yandex-360/business/admin/ru/migration/mail/microsoft.md) и [файлов](https://yandex.by/support/yandex-360/business/admin/ru/migration/disk/microsoft.md).


<!-- source: ru/_includes/support.md -->
<div class="cut-button">

{% cut "Написать в службу поддержки" %}

<div style="padding: 15px;
     margin: 10px 0;
     background: #FFFFFF;
     border-radius: 10px;
     border: 1px solid var(--g-color-line-generic);">
  <iframe style="background: #FFFFFF;"
        height="700"
        width="100%"
        frameborder="0"
        src="https://forms.yandex.ru/surveys/13644898.817cbb556eb020610f8656d8169ae4bc37238a00/?lang=ru&locale=by&iframe=1">
  </iframe>
</div>

{% endcut %}

</div>



<!-- endsource: ru/_includes/support.md -->


