> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Importar imágenes mediante la API de Microsoft Graph Mail

> Importe imágenes de documentos de correo electrónico en FlexiCapture 12 mediante la API de Microsoft Graph Mail: conceda permisos de buzón y complete la autorización de OAuth 2.0.

ABBYY FlexiCapture 12 permite importar y procesar automáticamente imágenes de documentos desde el correo electrónico mediante la API de Microsoft Graph Mail. Para ello, cree un perfil de importación de imágenes. Para obtener más información, consulte [perfiles de importación de imágenes](/es/flexi-capture/project-settings/import-profiles).

ABBYY FlexiCapture utiliza una aplicación llamada FlexiCapture 12 Graph Mail Import para acceder al correo electrónico. Para completar la configuración del perfil de importación, inicie sesión en su cuenta de Microsoft y conceda los siguientes permisos a la aplicación FlexiCapture 12 Graph Mail Import:

* Mantener el acceso a los datos a los que le ha concedido acceso
* Iniciar sesión en su nombre y leer su perfil
* Leer su correo
* Leer y escribir en su correo
* Leer y escribir en el correo al que puede acceder

Los identificadores de permisos son:

| Tipo de permiso | Identificadores                                        |
| :-------------- | :----------------------------------------------------- |
| Correo          | `Mail.Read`, `Mail.ReadWrite`, `Mail.ReadWrite.Shared` |
| OpenID          | `email`, `offline_access`, `openid`, `profile`         |
| Usuario         | `User.Read`                                            |

Para obtener más información sobre los permisos, visite el [sitio web oficial de Microsoft](https://learn.microsoft.com/en-us/graph/permissions-reference).

<Info>
  No puede cambiar la aplicación de importación de correo electrónico ni modificar los permisos que se le han concedido.
</Info>

Según la configuración de seguridad, en el primer intento de autorización ocurrirá una de las siguientes situaciones:

* Se concede el acceso.
* El administrador debe conceder permiso antes de que pueda acceder a su correo. Para obtener más información, consulte [el sitio web oficial de Microsoft](https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access).

<div id="oauth-20-authorization">
  ## Autorización de OAuth 2.0
</div>

Para configurar la importación de imágenes mediante la API de Microsoft Graph Mail, debe completar la autorización de OAuth 2.0. Para obtener más información sobre el proceso de autorización, consulte [el sitio web oficial de Microsoft](https://learn.microsoft.com/en-us/entra/identity-platform/v2-oauth2-auth-code-flow) y la sección 4.1 del [marco de trabajo OAuth 2.0](https://datatracker.ietf.org/doc/html/rfc6749#section-4.1).

Tras la autorización, se le redirigirá automáticamente a `https://go.abbyy.com/oauth2redirect`, que a su vez le redirigirá a `https://127.0.0.1`. Si la autorización se completa correctamente, vuelva al asistente de autorización y continúe configurando el perfil de importación.

La redirección a `https://go.abbyy.com/oauth2redirect` es necesaria para utilizar el protocolo HTTPS. Para obtener más información, consulte [el sitio web oficial de Microsoft](https://learn.microsoft.com/en-us/entra/identity-platform/reply-url#supported-schemes). Este paso es completamente seguro. No se recopilan datos en `https://go.abbyy.com/oauth2redirect` ni se realiza ninguna otra acción.

<Note>
  En ocasiones, tras recibir la confirmación de autorización, se deniega la autenticación y se muestra el error `Flow failed. Failure info/error: Connect to token endpoint failed`. Para obtener más información, consulte [Error de conexión con la API de Microsoft Graph](/es/flexi-capture/troubleshooting-guide/tg-integration-ms-graph-import-error).
</Note>

Durante la importación, el token de actualización principal se sustituye por tokens secundarios de acceso y de actualización, que se utilizan para la autorización y para acceder a su correo electrónico mediante la API de Microsoft Graph Mail. No se requieren permisos de administrador, ya que el acceso solo se concede a un usuario o buzón específico.

<Note>
  De forma predeterminada, el token de actualización necesario para utilizar la API de Microsoft Graph Mail caduca tras 90 días de inactividad, por lo que deberá volver a autenticarse para obtener un token nuevo. Un administrador de Active Directory puede configurar la duración de los tokens. Para obtener más información, consulte la [documentación de Microsoft sobre la configuración de la duración de los tokens](https://learn.microsoft.com/en-us/entra/identity-platform/configurable-token-lifetimes).
</Note>

Al configurar un perfil de importación en Project Setup Station, el equipo en el que está abierto Project Setup Station establece la conexión con el buzón. En las tareas de importación automática, la conexión la establecen los equipos de Processing Station.
