Один из отличных подходов к обработке аутентификации приложений сторонних производителей в D365 Online - это использование мультитенантного подхода Сервер-сервер (S2S).Это в основном защищает ваше приложение с помощью собственных диалогов Microsoft Auth.Как только пользователь аутентифицируется, ваш бот получит токен на предъявителя, который позволит ему получить доступ к D365 как пользователь.
При первом входе пользователя в систему он должен дать вашему приложению доступ к D365 каких, тогда вы отправитесь на гонки.Недостатком является то, что это будет работать только для экземпляров D365 Online.
Для экземпляров IFD / ADFS вы можете использовать запрос учетных данных.Возможно, вы захотите не хранить учетные данные в долгосрочной перспективе, а использовать их только для сеанса, а затем отбросить их.
Если вы хотите заняться долгосрочным хранением учетных данных (чтоменя это рискованное дело), вам, вероятно, стоит заглянуть в хранилище ключей Azure или, если вы собираетесь хранить их в Космосе, хотя бы зашифровать / расшифровать их на лету (и, возможно, сохранить свой закрытый ключ)в хранилище ключей Azure).