¿Por qué ya no se me abre el Excel/Word y el sistema me pide descargar el documento?
Siguiendo con los estándares y normativa aplicable por el fabricante de software Microsoft, tras la instalación del paquete Actualización 2023.6 se ha eliminado la automatización del Office en los servidores en los que se encuentra instalado Fundanet. Esto implica que cualquier documento que se quiera abrir con Word o Excel, deberá ser descargado previamente al equipo del usuario. A partir de ese momento, se podrá abrir con la licencia y versión de Office que tenga instalada el usuario.
Para facilitar el proceso, se ha incorporado una mejora en la misma actualización que permite configurar la ruta de guardado por defecto para cada usuario. Acceda al apartado Cómo configurar la ruta de guardado por defecto para conocer cómo configurar dicha ruta.
¿Cómo obtener el fichero de clave privada en formato JSON para configurar cuentas de correo Gmail?
De acuerdo a las instrucciones detalladas sobre el Servicio de envío de correos de Fundanet, cuando se requiera configurar una cuenta de correo de Gmail será necesario
1. Crear un proyecto de Google Console y añadir API al proyecto
Desde la plataforma Google Console, se debe crear un nuevo proyecto. Para ello, haz clic en la pestaña 'Selecciona un proyecto', ubicada en la barra de navegación. En la ventana que se abrirá, selecciona 'Nuevo proyecto'. En la ventana de proyecto nuevo se deben rellenar los datos que se solicitan y pulsar al botón “Crear”.
Una vez tenemos el proyecto creado debemos seleccionarlo en la pestaña de proyectos, pulsar en “APIs y servicios”. Una vez dentro, localizar en el menú de la izquierda a la opción “APIs y servicios habilitados” y en la barra de navegación “Habilitar APIs y servicios”. En la biblioteca de APIs buscar y habilitar Gmail API.
2. Habilitar el sistema Google OAuth para permitir interacciones de servidor a servidor, realizando todos los pasos que se indican en dicho enlace de la documentación del proveedor (a continuación, añadimos algunas consideraciones a tener en cuenta sobre los mismos):
2.1. Crear una cuenta de servicio y una clave privada de cuenta de servicio en formato JSON
Para poder configurar en Fundanet la cuenta de correo deben facilitarnos el fichero de clave privada en formato JSON que se puede obtener al agregar la clave de cuenta de servicio en estos pasos:



- 2.2. Delegar autoridad en todo el dominio a la cuenta de servicio
En cuanto a los OAuth scopes (indicados en el punto 5) a incorporar se deben tener en cuenta los siguientes: https://mail.google.com/ y https://www.googleapis.com/auth/gmail.send
¿Cómo aplico la restricción de buzón técnicamente en la configuración de envío de correos mediante Microsoft Graph?
La restricción se aplica mediante una Application Access Policy en Exchange Online PowerShell. Es necesario que el módulo ExchangeOnlineManagement esté instalado y permisos de administración de Exchange Online.
- Conectar a Exchange Online Connect-ExchangeOnline
- Crear un grupo de seguridad con el buzón autorizado New-DistributionGroup -Name "Fundanet-MailSend-Allowed" ` -Type Security -Members "fundanet-envios@tudominio.com"
- Crear la política que restringe la app al grupo New-ApplicationAccessPolicy ` -AppId "edef158c-1fbb-48cf-b0c3-228d2e609321" ` -PolicyScopeGroupId "Fundanet-MailSend-Allowed@tudominio.com" ` -AccessRight RestrictAccess ` -Description "Restringe envio Fundanet Graph al buzon autorizado"
- Validar la política:
- Debe devolver "Granted" para el buzón autorizado: Test-ApplicationAccessPolicy -AppId "edef158c-1fbb-48cf-b0c3-228d2e609321" ` -Identity "fundanet-envios@tudominio.com"
- Debe devolver "Denied" para cualquier otro buzón: Test-ApplicationAccessPolicy -AppId "edef158c-1fbb-48cf-b0c3-228d2e609321" ` -Identity "otro-usuario@tudominio.com"
¿Qué hago si encuentro un error durante el proceso de aprobación de la aplicación de Fundanet durante la configuración del servicio de envío de correos?
A continuación, se enumeran los posibles errores que pueden aparecer, así como las soluciones propuestas para cada uno de ellos:
- Error AADSTS65004 o el botón Aceptar no aparece: significa que la cuenta no tiene rol suficiente o el consentimiento de administrador está restringido por política.
La solución propuesta es usar una cuenta con Global Administrator y verificar la configuración de consentimiento del tenant. - Error AADSTS50020: significa que se está usando una cuenta invitada o de otro tenant.
La solución en este caso es autenticarse con una cuenta miembro nativa del tenant correcto. - Error AADSTS700016 (Application not found): se refiere a que el Tenant ID de la URL no corresponde al tenant, o la URL está mal construida.
La solución es verificar la URL con Fundanet. - Test-ApplicationAccessPolicy devuelve Denied para el buzón autorizado: significa que el buzón no es miembro del grupo, o la política aún no se ha propagado.
La solución propuesta es verificar la pertenencia al grupo y esperar hasta 60 minutos. - Los correos no salen pese a la aprobación correcta. La causa probable es que la política se aplicó sobre un buzón distinto al configurado en Fundanet.
Se debe confirmar con el equipo de Fundanet el buzón configurado en la plataforma.
