Microsoft 365: leer el buzón o actuar por Graph
Como Gmail, Microsoft 365 aparece dos veces en el catálogo, y por la misma razón: son dos accesos distintos con consecuencias distintas. Uno lee tu buzón y deja el envío en manos de una persona. El otro actúa por la API de Graph, y eso incluye mandar correo sin que nadie apruebe nada.
Ficha técnica
| Rama | Integraciones |
|---|---|
| Qué hace | Microsoft 365 se conecta de dos formas: por IMAP con OAuth2 para leer tu buzón con aprobación humana, o por Graph, que envía correo y crea eventos sin aprobar. |
| Pasos para ponerlo en marcha | 4 |
| Requisitos | 3 |
| Entrega | 3 |
| Actualizado | 6 de agosto de 2026 |
Leer el buzón: IMAP con OAuth2
Es la misma conexión que sirve para Gmail, con el servidor outlook.office365.com. El Nodo habla IMAP con su propio cliente: lista lo reciente o lo no leído y abre un correo entero, sin marcar nada, sin mover y sin borrar. Es la que alimenta la pantalla Correo.
Responder sale desde tu propia dirección, pero lo dispara una persona: el agente redacta y alguien pulsa Aprobar y enviar tras leer el borrador. No hay modo automático ni permiso que lo encienda, porque un correo lo escribe cualquiera y un agente que contestara solo podría ser dirigido por el mismo correo que acaba de leer.
Graph: correo y agenda, y sí envía
La entrada «Microsoft 365 (Graph)» es una API HTTP con cuatro operaciones: listar correos, enviar correo, listar eventos de agenda y crear evento. Dos leen y dos escriben, y una de las escrituras es mandar un correo con tu identidad sin que nadie lo apruebe.
Conceder esa conexión es conceder envío autónomo. Es la misma herramienta con la que el agente llama a tu CRM, y por eso el reparto de conexiones se hace persona a persona. Si eso no es lo que quieres en tu organización, no la repartas.
Qué pide cada una
La de IMAP con OAuth2 pide servidor, usuario y tres datos de una aplicación que registras tú una vez en Azure, en Registros de aplicaciones, con permisos delegados de IMAP y SMTP más acceso sin conexión: client id, client secret y refresh token. Hay un campo opcional de inquilino para las aplicaciones de un solo tenant.
La de Graph pide un único token OAuth generado a mano en Azure, que caduca pronto: sirve para una tarea puntual, no para vigilancia continua de la bandeja ni para una automatización nocturna.

Cómo se pone en marcha
- 1
Decide qué necesitas: leer el buzón con aprobación humana, o actuar por Graph sobre correo y agenda.
- 2
Para leer: registra tu aplicación en Azure con permisos delegados de IMAP y SMTP y offline_access, y autoriza el buzón una vez.
- 3
En Mycel, da de alta la conexión con el servidor outlook.office365.com, tu dirección y los tres datos de OAuth.
- 4
Trabaja desde la pantalla Correo: el agente clasifica y redacta, y tú apruebas lo que se envía.
Dónde ocurre cada cosa
Tu equipo
Hace el encargo
Tu Nodo
Pone el cómputo
La red
Aporta el conocimiento
Preguntas frecuentes
- ¿Puede el agente enviar correo desde mi cuenta de Microsoft 365?
- Con la conexión de lectura por IMAP, no: sus herramientas solo listan y leen, y el envío lo aprueba una persona en la pantalla Correo. Con la conexión de Graph, sí, y sin aprobación: es una API de envío, y concederla es conceder ese envío.
- ¿Necesito ser administrador del tenant?
- Para registrar la aplicación en Azure hace falta permiso de tu organización, y algunas empresas exigen consentimiento del administrador para los permisos de correo. Si tu tenant es de un solo inquilino, además tendrás que indicar el identificador del inquilino en el campo opcional.
- ¿Puedo gestionar la agenda desde una tarea?
- Sí, con la conexión de Graph: lista eventos y crea eventos. Ten en cuenta que su token caduca pronto, así que sirve para lo que le pidas en el momento, no para una automatización que corra sola cada semana.
Pruébalo con tus propios documentos
Creas la cuenta, abres el Nodo y le encargas la primera tarea. Es gratis e ilimitado: el cómputo lo pone tu equipo, así que no hay nada que racionar.