Registrar una Aplicación de Microsoft Graph
Registrar una Aplicación de Microsoft Graph: guía fácil de entender basada en la documentación oficial
Piensa en registrar una aplicación de Microsoft Graph como sacar un carné de biblioteca para tu asistente de IA: es una forma formal de decir: “A este bot se le permite leer libros específicos (transcripciones de reuniones) en la biblioteca (tu inquilino de Microsoft 365), pero solo con el permiso del bibliotecario (el administrador)”.
Si quieres que tu Agente Hermes extraiga automáticamente notas, grabaciones y transcripciones de reuniones de Teams, primero tienes que configurar este “carné de biblioteca”. Aquí tienes cómo hacerlo, paso a paso, sin perderte en el laberinto de Microsoft.
Lo que necesitarás antes de empezar
- Un inquilino de Microsoft 365 con Teams Premium (o licencias que generen transcripciones/grabaciones)
- Acceso de administrador al portal de Azure (o un amigo administrador que pueda hacer clic en “Aprobar” por ti)
- Una taza de café: esto toma unos 10 minutos
Paso 1: Crear el registro de la aplicación
- Ve a entra.microsoft.com e inicia sesión como administrador.
- Navega a Identidad → Aplicaciones → Registros de aplicaciones.
- Haz clic en Nuevo registro.
- Completa:
- Nombre:
Hermes Teams Meeting Pipeline(o cualquier nombre memorable) - Tipos de cuenta admitidos: Solo cuentas en este directorio organizativo (inquilino único)
- URI de redirección: Déjalo en blanco: no lo necesitamos para la autenticación solo de aplicación.
- Nombre:
- Haz clic en Registrar.
Aterrizarás en la página de descripción general. Copia dos valores ahora (los necesitarás más tarde):
# Guárdalos en un lugar seguro
MSGRAPH_CLIENT_ID = "el ID de aplicación (cliente)"
MSGRAPH_TENANT_ID = "el ID de directorio (inquilino)"
Paso 2: Crear un secreto de cliente
Piensa en un secreto de cliente como una contraseña para tu aplicación. Demuestra que tu aplicación es quien dice ser.
- En el menú de la izquierda, haz clic en Certificados y secretos.
- Haz clic en Nuevo secreto de cliente.
- Descripción:
hermes-graph-secret - Expira: Elige entre 6 y 24 meses (ajústalo a la política de rotación de tu empresa).
- Haz clic en Agregar.
Importante: Copia la columna Valor inmediatamente: solo se muestra una vez. No cojas el ID de secreto por error.
MSGRAPH_CLIENT_SECRET = "el Valor que acabas de copiar"
Paso 3: Conceder permisos de Graph API
Aquí es donde le dices a Microsoft qué puede hacer tu aplicación. El pipeline de Hermes necesita un conjunto mínimo de permisos: no agregues más de lo necesario.
- En el menú de la izquierda, haz clic en Permisos de API.
- Haz clic en Agregar un permiso → Microsoft Graph → Permisos de aplicación.
- Agrega los permisos de la tabla a continuación (verás la lista exacta en la documentación completa, pero los típicos incluyen leer transcripciones y grabaciones de reuniones).
# Ejemplo de permisos (consulta la documentación para la lista completa)
- OnlineMeetings.Read.All
- CallRecords.Read.All
Paso 4: Consentimiento del administrador
Los permisos de aplicación no funcionan hasta que un administrador diga “OK”. Si eres el administrador:
- En la página Permisos de API, haz clic en Conceder consentimiento de administrador para [tu inquilino].
- Confirma el diálogo.
Si no eres administrador, envía el enlace del registro de la aplicación a tu administrador y pídele que haga este paso.
Paso 5: (Opcional) Limitar a usuarios específicos
Por defecto, tu aplicación puede leer todas las transcripciones de reuniones en el inquilino. Para limitarlo a usuarios específicos, puedes configurar una Política de acceso a la aplicación. Es como ponerle a tu carné de biblioteca una restricción de “solo estos estantes”.
Resumen
Una vez que tengas estos tres valores:
MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET
…los pondrás en ~/.hermes/.env y tu Agente Hermes podrá empezar a extraer datos de reuniones automáticamente: sin inicios de sesión de usuario, sin avisos de consentimiento por reunión.
Consejo práctico: Configura un recordatorio en el calendario para rotar tu secreto de cliente antes de que expire. Nada rompe un pipeline más rápido que un secreto caducado a las 9 AM de un lunes. Y si alguna vez te quedas atascado, la comunidad de Discord de Hermes es amigable y rápida para ayudar.
Ahora ve a registrar esa aplicación: tu yo del futuro (y tu agente de IA) te lo agradecerán.
📖 Documentación oficial
Este artículo se basa en la documentación oficial de Hermes Agent :Docs oficiales › guides/microsoft-graph-app-registration