Ambiente
Antes de iniciar o procedimento, confirme que o ambiente atende aos seguintes requisitos:
TOTVS Varejo - Supermercados - Mensageria Eletrônica
- .NET Framework 4.8 ou superior;
- Acesso administrativo ao Microsoft Entra ID;
- Permissões administrativas no ambiente Microsoft Azure;
- Conta Microsoft 365 ativa;
- NDD e-Connector versão 4.8.5 ou superior.
Problema
Como configurar a autenticação moderna OAuth 2.0 da Microsoft para permitir que a Mensageria NDD envie e receba e-mails utilizando contas do Microsoft 365, evitando erros de autenticação após a descontinuação do método básico?
Causa / Contexto
A Microsoft descontinuou a autenticação básica (usuário e senha) para o Exchange Online. Agora, as aplicações da Mensageria NDD que realizam o envio de NF-e/DANFE ou recebimento/processamento de XMLs precisam utilizar tokens de acesso seguros (OAuth 2.0) gerados via Microsoft Entra ID (Azure).
⚠️ Importante: Esta configuração deve ser realizada por um administrador do ambiente Azure/Microsoft Entra ID do cliente. As equipes TOTVS e NDD não possuem acessos internos para criar aplicativos ou conceder permissões no tenant do cliente.
Solução
Parte 1: Configuração no Microsoft Entra ID (Azure)
Registrar a Aplicação:
Acesse o Portal Azure / Microsoft Entra ID.
Vá em Registros de Aplicativos > Novo Registro.
Defina um nome (Ex:
NDD Integração E-mail) e clique em Registrar.
Coletar as Credenciais:
Na tela inicial do aplicativo registrado, copie e salve o Application (Client) ID e o Directory (Tenant) ID.
Configurar Permissões de API:
Acesse Permissões de API > Adicionar Permissão.
Selecione Microsoft Graph ou Exchange Online e adicione a permissão necessária (geralmente
full_access_as_app).Obrigatório: Clique em Conceder Consentimento do Administrador. (Sem isso, o acesso falhará).
Criar o Client Secret (Segredo do Cliente):
Vá em Certificados e Segredos > Novo Segredo do Cliente.
Insira a descrição, defina a validade e clique em Adicionar.
⚠️ Atenção: Copie imediatamente o Valor do segredo. Ele só é exibido uma vez.
Parte 2: Configuração no e-Connector Settings
No servidor de instalação da NDD, abra o e-Connector Settings:
Configurar o Servidor:
Navegue até Configurações de E-mail > Servidores de E-mail.
Altere o Protocolo para Graph API e defina a Quantidade de Threads como
3. Salve.
Configurar a Conta:
Navegue até Configurações de E-mail > Contas de E-mail.
Preencha os campos com os dados coletados no Azure:
E-mail: Sua conta do Microsoft 365.
Tenant ID: ID do Diretório.
Client ID: ID do Aplicativo.
Client Secret: Utilize o Valor do Segredo (e não o ID do Segredo).
Clique em Gravar / Salvar.
Reiniciar Serviços:
Reinicie os serviços
NDD e-Connector,Serviços de MensageriaeServiço DF-e(se aplicável) para aplicar as alterações.
Parte 3: Ajustar o Manifesto da Aplicação (quando aplicável)
Em alguns ambientes pode ser necessário ajustar o manifesto da aplicação para atender aos requisitos da Microsoft.
- Acesse a aba Manifesto.
- Localize os parâmetros indicados na documentação da Microsoft.
- Realize os ajustes necessários.
Clique em Salvar.
Importante
Recomenda-se validar essa etapa junto à equipe responsável pela administração do ambiente Microsoft Entra ID (Azure).
Parte 4: Criar o Client Secret
- Acesse Certificados e Segredos.
- Clique em Novo Segredo do Cliente.
- Informe:
- Descrição da credencial;
- Período de validade desejado.
- Clique em Adicionar.
Atenção
Após a criação do segredo, a Microsoft exibirá as seguintes informações:
- ID do Segredo;
- Valor do Segredo.
Importante
O Valor do Segredo é exibido apenas uma única vez.
Armazene essa informação em local seguro. Caso ela seja perdida, será necessário gerar um novo Client Secret.
Copie e armazene essas informações em local seguro.
Caso o valor seja perdido, será necessário gerar um novo segredo.
Parte 5: Informações necessárias para configuração na NDD
Ao concluir a configuração no Microsoft Entra ID, tenha em mãos as seguintes informações:
| Informação | Origem |
|---|---|
| Tenant ID | Microsoft Entra ID |
| Client ID | Microsoft Entra ID |
| Client Secret | Microsoft Entra ID |
| E-mail da conta | Microsoft 365 |
Parte 6: – Configuração no e-Connector Settings
1. Configurar o servidor de e-mail
No servidor onde o NDD e-Connector está instalado:
- Abra o e-Connector Settings.
- Acesse Configurações de E-mail → Servidores de E-mail.
- Configure os seguintes parâmetros:
| Campo | Valor |
|---|---|
| Protocolo | Graph API |
| Quantidade de Threads | 3 |
- Salve a configuração.
2. Configurar a conta de e-mail
Acesse Configurações de E-mail → Contas de E-mail.
Preencha os campos utilizando as informações obtidas no Microsoft Entra ID.
| Campo (NDD) | Informação |
|---|---|
| Conta Microsoft 365 | |
| Tenant ID | ID do Diretório (Tenant ID) |
| Client ID | ID do Aplicativo (Client ID) |
| Client Secret | Valor do Segredo (Client Secret) |
Qual valor informar no campo Client Secret?
A NDD permite informar tanto o ID do Segredo quanto o Valor do Segredo.
Recomendação
Utilize o Valor do Segredo, pois é a credencial utilizada no processo de autenticação junto ao Microsoft Graph.
3. Salvar a configuração
Após preencher todos os campos, clique em Salvar.
Parte 7: Reiniciar os serviços da NDD
Após concluir a configuração:
- Reinicie os serviços relacionados à mensageria.
- Quando aplicável, reinicie também o serviço responsável pelo processamento de documentos fiscais.
Exemplos:
- NDD e-Connector;
- Serviços de Mensageria;
- Serviço DF-e.
Observação
O reinício dos serviços garante que as novas configurações sejam carregadas corretamente.
Parte 8:Validação do Funcionamento
Envio: Realize um teste de envio de e-mail e valide se o DANFE/NF-e foi entregue sem erros de autenticação.
Recebimento: Envie um XML para a caixa monitorada e valide no e-Monitor se a captura e o processamento ocorreram normalmente.
Guia de Resolução de Problemas (Troubleshooting)
| Problema Encontrado | O que verificar? |
|---|---|
Erro de autenticação geral | • Verifique se o Tenant ID ou Client ID foram digitados incorretamente . • Certifique-se de que o Client Secret não está expirado . • Confirme se as permissões foram devidamente salvas. |
A aplicação não envia e-mails | • Valide se o Consentimento do Administrador foi realmente concedido no Azure . • Confirme se o protocolo está configurado exatamente como |
A aplicação não recebe e-mails | • Certifique-se de que a conta possui a permissão de acesso à respectiva caixa postal . • Analise os logs detalhados do e-Connector para identificar falhas na fila. |
ℹ️ Nota: Para outros provedores como Gmail, Locaweb ou HostGator, consulte as documentações específicas de cada um, pois este procedimento se aplica apenas ao ambiente Microsoft.
0 Comentários