# Preguntas frecuentes sobre la autenticación OAuth para servidores de correo - [¿Por qué debo migrar a OAuth2.0?](#1) - [¿Cuáles son los servidores de correo compatibles con OAuth?](#2) - [¿Cuáles son los protocolos compatibles con OAuth?](#3) - [¿Cuáles son los requisitos de la aplicación para configurar OAuth?](#4) - [¿Puedo configurar OAuth para una cuenta de correo existente?](#5) - [¿Puedo usar una App/Proyecto existente configurada en mi servidor de autorización para autenticar ServiceDesk Plus?](#6) - [¿Qué es la URL de redireccionamiento y dónde debo configurarla?](#7) - [Al hacer clic en Guardar, aparece un error que dice "Redirect URL or reply URL invalid/mismatch". ¿Qué debo hacer?](#8) - [Al hacer clic en Guardar, se muestra un mensaje que dice "Redirecting to the configured server's authentication page", pero no sucede nada. ¿Por qué?](#18) - [¿Qué sucederá si los datos del usuario son incorrectos al iniciar sesión en la ventana de consentimiento del usuario?](#9) - [Después de autenticarse, la ventana de consentimiento del usuario queda en blanco o redirecciona a la página de inicio de sesión de la aplicación. ¿Qué debo hacer?](#10) - [¿Qué sucederá si mi token de acceso expira?](#11) - [¿Recibimos alguna notificación si el token de acceso expira?](#12) - [¿Los tokens de actualización expiran?](#13) - [¿Cómo sabría si mi token de actualización expiró?](#14) - [¿Qué debo hacer si mi token de actualización expira?](#15) - [¿Cuál es el siguiente paso si la configuración de OAuth no pudo conectarse al servidor de correo?](#16) - [¿Cómo cambiar el nombre de host en la URL de redireccionamiento de AssetExplorer?](#17) - [¿Qué sucederá si uso una dirección de correo o la misma cuenta en más de un portal?](#19) - [¿Puedo configurar un buzón con OAuth sin cambiar la aplicación al protocolo HTTPS?](#httpsprotocol) - [¿Puedo usar el protocolo IMAPS para configurar Office 365 con OAuth? Me aparece un mensaje de alerta que dice que IMAPS/SMTP/SMTPS no es compatible.](#imapsprotocol) --- ## ¿Por qué debo migrar a OAuth2.0? [Google](https://gsuiteupdates.googleblog.com/2019/12/less-secure-apps-oauth-google-username-password-incorrect.html) y [Microsoft](https://developer.microsoft.com/en-us/office/blogs/end-of-support-for-basic-authentication-access-to-exchange-online-apis-for-office-365-customers/) pronto retirarán el soporte de autenticación básica para servidores de correo en febrero de 2021 y octubre de 2020, respectivamente. Por lo tanto, se recomienda a los usuarios cambiar a la autenticación OAuth. ## ¿Cuáles son los servidores de correo compatibles con OAuth? Hemos probado la autenticación OAuth con [Microsoft Outlook](https://www.manageengine.com/latam/service-desk/help/adminguide/configure-azure-as-authentication-server) (Office 365) y [Gmail](https://www.manageengine.com/latam/service-desk/help/adminguide/configure-gsuite-as-authentication-server) (G Suite). Haga clic en los enlaces correspondientes para saber cómo generar tokens de acceso desde estos servidores. También puede conectarse a un proveedor de servicios diferente, pero ServiceDesk Plus brinda soporte solo para Microsoft Azure (para O365) y G Suite (para Gmail). ## ¿Cuáles son los protocolos compatibles con OAuth? - Para Outlook, solo admitimos **EWS**. - Para Gmail, admitimos los protocolos **IMAPS**, **SMTP** y **SMTPS**. ## ¿Cuáles son los requisitos de la aplicación para configurar OAuth? - Para Microsoft Outlook, su aplicación debe ejecutarse en modo **HTTPS**. - Para Gmail, su nombre de host debe terminar con un dominio público de nivel superior (TLD), como .com, .org, etc. ## ¿Puedo configurar OAuth para una cuenta de correo existente? Sí. Puede configurar OAuth para una cuenta existente. ## ¿Puedo usar una App/Proyecto existente configurada en mi servidor de autorización para autenticar ServiceDesk Plus? Sí, puede usar los detalles del cliente de su App/Proyecto existente en su servidor de autorización para autenticar ServiceDesk Plus. Asegúrese de agregar la URL de redireccionamiento de ServiceDesk Plus a la App/Proyecto y guardarla. ## ¿Qué es la URL de redireccionamiento y dónde debo configurarla? La URL de redireccionamiento o URL de respuesta es la URL a la que el servidor de autorización envía datos de respuesta confidenciales. Copie y pegue la URL de redireccionamiento en los detalles de la aplicación en el servidor de autorización y guárdela. ## Al hacer clic en Guardar, aparece un error que dice "Redirect URL or reply URL invalid/mismatch". ¿Qué debo hacer? Verifique si ha agregado la URL de redireccionamiento del servidor de la aplicación a la lista de URL de redireccionamiento de su servidor de autorización. Aprenda cómo hacerlo [aquí](https://www.manageengine.com/latam/service-desk/help/adminguide/oauth-authentication). Asegúrese de haber guardado la configuración. ## Al hacer clic en Guardar, se muestra un mensaje que dice "Redirecting to the configured server's authentication page", pero no sucede nada. ¿Por qué? Debería aparecer una ventana emergente, pero los navegadores normalmente bloquean las ventanas emergentes. Asegúrese de estar atento a las alertas o revise la barra de URL del navegador si la ventana emergente está bloqueada. Si es así, elija la opción para permitir las ventanas emergentes e inténtelo de nuevo. Si aún falla, intente usar otro navegador. ## ¿Qué sucederá si los datos del usuario son incorrectos al iniciar sesión en la ventana de consentimiento del usuario? Si los datos del usuario son incorrectos, no podrá conectarse. Haga clic en **Guardar** para volver a intentar iniciar sesión. ## Después de autenticarse, la ventana de consentimiento del usuario queda en blanco o redirecciona a la página de inicio de sesión de la aplicación. ¿Qué debo hacer? Verifique si el nombre de host al que está accediendo es el mismo que aparece en la URL de redireccionamiento. Por ejemplo, cuando la URL de redireccionamiento es https://helpdesk.zylker.com pero usted está accediendo a la aplicación usando la dirección IP, será redireccionado a la URL de redireccionamiento desde donde es posible que no haya iniciado sesión. ## ¿Qué sucederá si mi token de acceso expira? Cuando su token de acceso expire, se generará automáticamente un nuevo token de acceso utilizando el token de actualización. ## ¿Recibimos alguna notificación si el token de acceso expira? Los usuarios no recibirán notificación cuando expire un token de acceso. La aplicación genera automáticamente un nuevo token de acceso. ## ¿Los tokens de actualización expiran? Los tokens de actualización pueden expirar o no, dependiendo de las configuraciones de su proveedor de servicios. ## ¿Cómo sabría si mi token de actualización expiró? Cuando su token de actualización expire, fallará la recepción/envío de correos del portal correspondiente, ya que la aplicación no podrá autenticar el servidor de correo. ## ¿Qué debo hacer si mi token de actualización expira? Si su token de actualización ha expirado, debe generar nuevos tokens desde el servidor de autorización repitiendo las configuraciones indicadas [aquí](https://www.manageengine.com/latam/service-desk/help/adminguide/oauth-authentication%24configure). ## ¿Cuál es el siguiente paso si la configuración de OAuth no pudo conectarse al servidor de correo? Verifique si la cuenta especificada en la página de configuración del servidor de correo y aquella con la que inició sesión son la misma. ## ¿Cómo cambiar el nombre de host en la URL de redireccionamiento de AssetExplorer? El nombre de host se encuentra como un parámetro llamado "WEB_URL" en la tabla GlobalConfig. Debe [conectarse a su base de datos](https://pitstop.manageengine.com/portal/kb/articles/how-to-connect-to-the-servicedesk-database) y ejecutar la siguiente consulta para cambiar el nombre de host: ```sql update globalconfig set paramvalue='' where parameter='WEB_URL' and category='SDDnsName'; ``` ## ¿Qué sucederá si uso una dirección de correo o la misma cuenta en más de un portal? No se le permitirá configurar la misma cuenta para la recepción de correos en más de un portal. Sin embargo, puede configurar la misma cuenta para el envío de correos en diferentes portales. ## ¿Puedo configurar un buzón con OAuth sin cambiar la aplicación al protocolo HTTPS? Sí, puede configurar un buzón con OAuth modificando la URL de alias. ### Configurar buzón usando OAuth 1. Inicie sesión en el servidor de aplicaciones de ServiceDesk Plus. 2. Abra el navegador y acceda a la aplicación a través de **http://localhost:** 3. Inicie sesión como SDAdmin. 4. Para una configuración no ESM: vaya a **Admin > Configuración avanzada del portal** (Configuración del portal de autoservicio en la interfaz antigua). Modifique el host de la URL de alias a localhost. 5. Para una configuración ESM: vaya a **Directorio ESM > Configuración de la aplicación**. Modifique el host de la URL de alias a localhost. 6. Haga clic en **Guardar**. 7. Después de modificar la URL de alias, vaya a **Configuración del servidor de correo**. Copie la URL de redireccionamiento y úsela en su portal de autenticación (consola de desarrolladores de Azure/Google según su buzón). 8. Configure los ajustes del servidor de correo usando OAuth y guarde los detalles. Ingrese las credenciales del buzón en la ventana emergente de OAuth. 9. Después de configurar OAuth, revierta los cambios de la URL de alias. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/9352/2022_09_27_12_25_001.png) La URL de alias se usa en los enlaces enviados por correo electrónico desde la aplicación. Se recomienda configurar el buzón usando OAuth fuera del horario laboral para minimizar los efectos del cambio. ## ¿Puedo usar el protocolo IMAPS para configurar Office 365 con OAuth? Me aparece un mensaje de alerta que dice que IMAPS/SMTP/SMTPS no es compatible. ServiceDesk Plus versión 13005 y posteriores admite la configuración de Office365 usando OAuth con el protocolo IMAPS/SMTP/SMTPS. Los usuarios con ServiceDesk Plus versión 13004 y anteriores recibirán las siguientes alertas. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/7856/2022_09_27_12_25_002.png) ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/6268/2022_09_27_12_25_003.png) Siga los pasos indicados a continuación para superar la restricción. 1. Inicie sesión en ServiceDesk Plus como SDAdmin. 2. Vaya a **Admin > Scripts de página**. 3. Haga clic en **Nueva regla**. 4. Configure una nueva regla usando la siguiente imagen como referencia y haga clic en **Guardar**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/8183/2022_09_27_12_25_004.png) ### Script ```javascript setTimeout(function() { window.checkOauthExchangeSupport=function(isIncoming) { return true; }; }); ``` Ahora, configure la **Configuración del servidor de correo** para el buzón de Office365 usando OAuth con los protocolos IMAPS/SMTP/SMTPS. Consulte aquí las [configuraciones predeterminadas](https://www.manageengine.com/latam/service-desk/help/adminguide/default-mail-server-configurations).