Eliminación de la autenticación básica en Exchange Online
- Última actualización2022/12/26
Eliminación de la autenticación básica en Exchange Online
Microsoft inhabilitará permanentemente la autenticación básica para protocolos específicos en Exchange Online a partir del 1 de octubre de 2022. Esto afecta a los clientes que ejecutan bot para la automatización del correo electrónico que se conectan a Exchange Online mediante los protocolos IMAP, POP3 o EWS con autenticación básica.
Paquete o activador | Nueva versión | Versión antigua |
---|---|---|
Paquete Correo electrónico |
|
|
Activador de Correo electrónico |
|
|
Proporcionaremos una nueva versión del paquete de Correo electrónico con soporte para OAuth 2.0 en un próxima versión de Automation 360 solo paquete para la semana del 29 de agosto de 2022.
Para asegurarse de que sus bots que usan la autenticación básica en Exchange Online sean compatibles después de que la autenticación básica quede obsoleta, le recomendamos que actualice los bots para usar OAuth 2.0. Para identificar los bots de Automation 360 que están utilizando la autenticación básica en el activador del paquete de Correo electrónico o el Correo electrónico, utilice el Bot Scanner para escanear bots. Esto le ayuda a planificar sus esfuerzos para actualizar los bots existentes a OAuth 2.0 en Automation 360.
Actualice bots de Automation 360 para usar OAuth 2.0
- Actualice a la versión más reciente de Automation 360.
- Haga una copia de seguridad del repositorio de Control Room.
- Identifique los bots que están utilizando la autenticación básica mediante el Bot Scanner.
- Descargue la versión más reciente del paquete Correo electrónico y agréguela a su Control Room.
- Actualice los bots que están utilizando la autenticación básica en las acciones
Conectar, Enviar, Reenviar o Responder o el activador Correo electrónico para utilizar OAuth 2.0.
- Verifique que los bots actualizados puedan implementarse.Ejecutar botsNota: Puede actualizar sus bots para usar OAuth 2.0 en un entorno (por ejemplo, desarrollo o DEV) y luego trasladar estos bots a otro entorno (por ejemplo, UAT y producción o PROD) sin actualizar los bots en cada entorno.
Protocolos afectados por la eliminación de la autenticación básica
Para obtener más información, consulte Basic authentication deprecation in Exchange Online – Updates.
Actualizar bots usando la autenticación básica a OAuth 2.0
Debe actualizar los bots que están usando la autenticación básica a OAuth 2.0 en las acciones Conectar, Reenviar, Responder y Enviar del paquete de Correo electrónico y el activador de Correo electrónico antes de que la autenticación básica quede obsoleta.
- La carpeta Installation Setup en la carpeta de descargas Automation 360 v.25 Basic Authentication MS Online - Deprecation contiene los siguientes archivos JAR:
-
paquete de Correo electrónico (bot-command-email-3.14.1.jar)
Asegúrese de descargar este paquete y agregarlo a su Control Room en Automation 360.
- Activador de Correo electrónico (bot-trigger-email-2.8.1.jar)
Asegúrese de descargar este paquete y agregarlo a su Control Room en Automation 360
- Gestor de activadores (triggerlistener.jar)
Si está en la versión v.25 de Automation 360, asegúrese de descargar e instalar el archivo gestor de activadores. Consulte .
Para obtener información sobre cómo agregar paquetes a la Control Room, consulte Agregue paquetes a Control Room.
Para descargar estos archivos JAR, consulte Everything about Basic Authentication deprecation in Microsoft Exchange online (A-People login required).
-
paquete de Correo electrónico (bot-command-email-3.14.1.jar)
- Asegúrese de haber ejecutado la utilidad Bot Scanner para las características obsoletas para identificar los bots que están utilizando la autenticación básica en el repositorio de Control Room.
Consulte Escanear bots para autenticación básica.
- Asegúrese de haber registrado su aplicación en el Azure portal y realizado las siguientes configuraciones para el flujo de credenciales del cliente:
Procedimiento
- Inicie sesión en su Control Room como Bot Creator.
- Seleccione el bot que fue identificado en el informe del Bot Scanner para su actualización.
- Descargue una copia del bot para editarlo.
- En el editor de Bot, haga clic en los puntos suspensivos verticales ubicados en la esquina superior derecha y haga clic en Paquetes.
- Expanda la fila del paquete de Correo electrónico.
- En la lista desplegable de versiones de paquete, seleccione la versión Predeterminado.Nota: Para el paquete de Correo electrónico, asegúrese de que la versión del paquete sea 3.14.1-20220831-084727 o posterior. Para el activador Correo electrónico, asegúrese de que la versión del paquete sea 2.8.1-20220831-123116 o posterior.
- Haga clic en Cambiar versión y en Guardar.
- Haga clic en Volver al editor.
- Haga clic en la acción de Correo electrónico o el activador de Correo electrónico que está utilizando el modo de autenticación Básico.
- Haga clic la opción Servidor de correo electrónico o Servidor EWS.
- En la lista desplegable Modo de autenticación, seleccione el modo OAuth 2.0 requerido.Nota: Para la automatización Correo electrónico no supervisada, utilice credenciales de cliente o flujos ROPC, y para la automatización Correo electrónico supervisada, utilice flujos implícitos o PKCE. Microsoft no recomienda el uso de los flujos ROPC e implícitos heredados. Por lo tanto, le recomendamos que utilice las credenciales del cliente o el flujo PKCE.
La siguiente tabla proporciona información sobre los modos de autenticación OAuth 2.0 que están disponibles para la acción de Correo electrónico en las opciones de servidor y servidor EWS de Correo electrónico:
Acciones de Correo electrónico Servidor de Correo electrónico Servidor EWS Conectar - OAuth2 - Código de autorización con PKCE
- OAuth2 - Credenciales de cliente
- OAuth2 - ROPC
- OAuth2 - Implícito
- OAuth2 - Código de autorización con PKCE
- OAuth2 - Credenciales de cliente
Enviar OAuth2 - Código de autorización con PKCE - OAuth2 - ROPC
- OAuth2 - Implícito
- OAuth2 - Código de autorización con PKCE
- OAuth2 - Credenciales de cliente
Reenviar OAuth2 - Código de autorización con PKCE -- Responder OAuth2 - Código de autorización con PKCE -- La siguiente tabla proporciona información sobre los modos de autenticación OAuth 2.0 que están disponibles para el activador Correo electrónico en las opciones del servidor de Correo electrónico y el servidor EWS:
Activadores Servidor de Correo electrónico Servidor EWS Activador de Correo electrónico OAuth2 - Credenciales de cliente OAuth2 - Credenciales de cliente -
OAuth2 - ROPC: Utiliza el flujo de la contraseña del propietario del recurso (Microsoft identity platform and OAuth 2.0 Resource Owner Password Credentials)Nota: El flujo existente de Silent ha sido renombrado como ROPC.
-
OAuth2 - Implícito: Utiliza el flujo de concesión implícita (Microsoft identity platform and implicit grant flow)Nota: El flujo interactivo existente ha sido renombrado como Implícito.
- OAuth2 - Código de autorización con PKCE: Utiliza el código de autorización con flujo de concesión implícita (Microsoft identity platform and OAuth 2.0 authorization code flow)
- OAuth2 - Credenciales de cliente: Utiliza el flujo de credenciales del cliente (Microsoft identity platform and the OAuth 2.0 client credentials flow)
- Dependiendo del modo de autenticación que haya seleccionado, es posible que tenga que actualizar algunos de los siguientes campos:
-
Username (Nombre de usuario): Escriba el nombre de usuario que quiere utilizar para acceder al servidor de correo.
Por ejemplo, john.smith@miEmpresa.com
- Password (Contraseña): Ingrese la contraseña correspondiente al nombre de usuario que proporcionó.
- Proveedor de correo electrónico: Seleccione el proveedor de correo electrónico de la lista desplegable.
Nota: Para las opciones ID de cliente, ID de inquilino, Redirigir URI y Secreto del cliente, utilice la información que se proporciona para su cuenta en su Azure portal.Consulte Correo electrónico paquete y Agregar activador de correo electrónico.
-
Username (Nombre de usuario): Escriba el nombre de usuario que quiere utilizar para acceder al servidor de correo.
- Para el Servidor EWS, haga clic en Probar conexión para iniciar sesión en su cuenta, aceptar los permisos solicitados para autenticarse y establecer una conexión con el servidor.Nota: En el portal de registros de aplicaciones Microsoft Azure, en , asegúrese de que el URI que agregó sea https://outlook.office365.com o https://outlook.office365.us para que la conexión funcione correctamente.
- Haga clic en Guardar.
Repita estos pasos para todos los bots afectados y ejecute los bots para asegurarse de que pueden conectarse a Exchange Online utilizando OAuth 2.0 con éxito.
Instale el archivo gestor de activadores
Para utilizar el activador Correo electrónico con OAuth 2.0, tiene que actualizar el archivo triggerlistener.jar en el Agente de bot.
- En el Administrador de tareas de Windows, detenga el servicio Bot Agent de Automation Anywhere.
- Vaya a la carpeta donde está instalado el Agente de bot (C:\Program Files\Automation Anywhere\Bot Agent).
- Localice el archivo triggerlistener.jar y renómbrelo como triggerlistener.jar_old.
- Copie el archivo triggerlistener.jar descargado.
- En el Administrador de tareas de Windows, inicie el servicio Bot Agent de Automation Anywhere.