Conectar Gmail / Outlook (OAuth) e sincronizar e-mails
Conecte sua conta do Google Workspace (Gmail) ou Microsoft 365 (Outlook) via OAuth, usando o app OAuth da sua própria organização, e registre e-mails automaticamente como atividades nos contatos.
Você pode conectar sua caixa de e-mail do Google Workspace (Gmail) ou do Microsoft 365 (Outlook) ao CRM. Depois de conectada, o CRM lê os e-mails recentes e, para cada mensagem cujo remetente ou destinatário corresponde a um Contato ou Lead (pelo e-mail), registra uma atividade do tipo "e-mail" na linha do tempo desse registro.
O modelo é BYO ("traga o seu"): você usa o app OAuth da SUA própria organização. Nós nunca vemos suas credenciais e não há custo nosso. A integração nasce inerte: nada acontece até você configurar o app OAuth e conectar a conta.
Pré-requisitos
- Uma conta do Google Workspace (Gmail) OU do Microsoft 365 (Outlook). Pode ser a sua conta de trabalho normal.
- Permissão para criar um app OAuth na sua organização: acesso ao Google Cloud Console (Gmail) ou ao Portal do Azure / Microsoft Entra ID (Outlook). Em empresas, isso costuma exigir um administrador de TI.
- No Sellio, ser administrador (permissão de gerir configurações) para salvar as credenciais do app em Configurações → Integrações. A conexão da caixa em si (Passo 3) cada usuário faz para a própria conta.
Passo 1: crie o app OAuth da sua organização
Google Workspace (Gmail): no Google Cloud Console, crie um projeto, configure a Tela de consentimento OAuth, ative a API do Gmail e crie uma credencial do tipo "ID do cliente OAuth" (Aplicativo da Web). Copie o Client ID e o Client Secret.
Microsoft 365 (Outlook): no Portal do Azure, vá em Microsoft Entra ID → Registros de aplicativo → Novo registro. Em "Certificados e segredos", gere um Client Secret. Em "Permissões de API", adicione o Microsoft Graph com as permissões delegadas Mail.Read e User.Read. Copie o Client ID (ID do aplicativo) e o Client Secret.
Passo 2: cole as credenciais no CRM
- Abra Configurações → Integrações e localize o cartão "Google Workspace (Gmail)" ou "Microsoft 365 (Outlook)".
- Copie o URI de redirecionamento exibido e cadastre-o no seu app OAuth (Passo 1).
- Cole o Client ID e o Client Secret e clique em "Salvar credenciais do app". O Client Secret é guardado cifrado e nunca é exibido de volta.
Passo 3: conecte sua conta
- Ainda no cartão, clique em "Conectar". Você será levado à tela de consentimento do provedor, já logado na sua conta.
- Autorize o acesso de leitura ao e-mail. Você volta ao CRM e o cartão passa a mostrar "Conectado como" com o endereço da conta.
- Clique em "Sincronizar e-mails" para trazer os e-mails recentes agora. O CRM informa quantos e-mails leu e quantas atividades criou.
Cada usuário conecta a própria caixa: a sincronização roda no contexto de quem conectou. Os e-mails viram atividades apenas quando o remetente ou destinatário casa um Contato ou Lead existente (pelo campo de e-mail). E-mails que não casam nenhum registro são ignorados.
Segurança e privacidade
Os tokens de acesso e de atualização (refresh) são guardados cifrados e nunca são exibidos. O token de acesso é renovado automaticamente quando expira, sem novo login. A conexão de e-mail é totalmente separada do login do CRM: conectar ou desconectar aqui não altera como você entra no sistema.
Como testar
- Depois de conectar (Passo 3), confirme que o cartão mostra "Conectado como" com o endereço certo.
- Clique em "Sincronizar e-mails": o CRM informa quantos e-mails leu e quantas atividades criou.
- Abra um Contato ou Lead que você sabe ter trocado e-mails recentemente e confira a linha do tempo: deve aparecer uma atividade do tipo "E-mail".
Solução de problemas
- Erro "redirect_uri_mismatch" ou o provedor recusa a conexão: o URI de redirecionamento cadastrado no app OAuth está diferente do exibido no cartão. Copie-o de novo e cole EXATAMENTE igual (mesmo domínio, mesma barra final).
- 401/invalid_client ao conectar: Client ID ou Client Secret errados. Recadastre as credenciais no cartão (o Secret nunca volta do servidor, então recole-o por inteiro).
- Conecta, mas não cria atividades: os e-mails só viram atividade quando o remetente/destinatário casa um Contato ou Lead pelo campo de e-mail. E-mails sem correspondência são ignorados; cadastre o e-mail no registro.
- "Acesso negado" / tela de consentimento bloqueada: no Google, publique a Tela de consentimento OAuth (ou adicione o usuário como testador); no Azure, conceda o consentimento de administrador às permissões.
- A conexão parou de funcionar (ex.: após trocar a senha da conta): clique em "Reconectar" no cartão para refazer o consentimento e renovar os tokens.