{"id":10100,"date":"2024-08-21T07:40:36","date_gmt":"2024-08-21T07:40:36","guid":{"rendered":"https:\/\/www.portatour.com\/blog\/users\/?p=10100"},"modified":"2024-08-21T09:53:13","modified_gmt":"2024-08-21T09:53:13","slug":"configuracion-de-microsoft-como-proveedor-de-inicio-de-sesion-unico","status":"publish","type":"post","link":"https:\/\/www.portatour.com\/blog\/users\/es\/2024\/08\/21\/configuracion-de-microsoft-como-proveedor-de-inicio-de-sesion-unico\/","title":{"rendered":"Configuraci\u00f3n de Microsoft como proveedor de inicio de sesi\u00f3n \u00fanico"},"content":{"rendered":"<p><em>Esta novedad afecta a administradores de cuentas de empresa con al menos dos usuarios.<\/em><\/p>\n<p>Para que a sus usuarios puedan iniciar de sesi\u00f3n en portatour\u00ae con la cuenta de Microsoft de su empresa, se precisan dos pasos: configurar Microsoft como proveedor de inicio de sesi\u00f3n \u00fanico en portatour\u00ae y asignar usuarios de Microsoft a usuarios de portatour\u00ae.<\/p>\n<h2>Configuraci\u00f3n de Microsoft como proveedor de inicio de sesi\u00f3n \u00fanico<\/h2>\n<ol>\n<li>En \u00abEspacio de trabajo Empresa\u00bb abra las \u00abOpciones\u00bb.<\/li>\n<li>En la secci\u00f3n \u00abSeguridad\u00bb, haga clic en \u00abProveedor de inicio de sesi\u00f3n \u00fanico &gt; A\u00f1adir &gt; Microsoft\u00bb. Aparecer\u00e1 la siguiente ventana:<br \/>\n<a href=\"https:\/\/www.portatour.com\/blog\/users\/wp-content\/uploads\/sites\/2\/SSO-Einrichten-ES.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-9557\" src=\"https:\/\/www.portatour.com\/blog\/users\/wp-content\/uploads\/sites\/2\/SSO-Einrichten-ES.png\" alt=\"\" width=\"320\" height=\"462\" \/><\/a><\/li>\n<li>\u00bfEs usted mismo el administrador de Entra ID de su inquilino de Microsoft?\n<ul>\n<li>En caso afirmativo:\n<ol>\n<li>Haga clic en \u00abIniciar sesi\u00f3n con Microsoft\u00bb.<\/li>\n<li>Inicie sesi\u00f3n con su cuenta de Microsoft.<\/li>\n<li>Confirme los permisos solicitados con \u00abAceptar\u00bb.<\/li>\n<\/ol>\n<\/li>\n<li>En caso negativo:\n<ol>\n<li>Haga clic en \u00abIntroducir manualmente el Id. del inquilino\u00bb.<\/li>\n<li>Haga clic en \u00abCopiar enlace\u00bb y comparta este enlace con su administrador Entra ID para instalar la aplicaci\u00f3n empresarial &#8216;portatour\u00ae single sign-on&#8217; y aceptar las autorizaciones solicitadas. Su administrador recibir\u00e1 el Id.\u00a0del inquilino.<\/li>\n<li>Introduzca el Id. del inquilino proporcionado.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Introduzca el nombre de su inquilino de Microsoft en el campo \u00abNombre\u00bb. Este suele ser el nombre de su empresa. No se realiza ninguna verificaci\u00f3n. El nombre le ayuda a usted y a sus usuarios a identificar la cuenta Microsoft correcta si tiene varios inquilinos de Microsoft.<\/li>\n<li>Haga clic en \u00abGuardar\u00bb.<\/li>\n<\/ol>\n<h2>Asignaci\u00f3n de usuarios de Microsoft a usuarios de portatour\u00ae<\/h2>\n<p>Dispone de cuatro opciones para asignar usuarios de Microsoft a usuarios de portatour\u00ae: mediante correos electr\u00f3nicos de invitaci\u00f3n individual, mediante correos electr\u00f3nicos de invitaci\u00f3n masiva, introduciendo manualmente los ID de objetos Microsoft o importando los ID de objetos Microsoft.<\/p>\n<h3>Asignaci\u00f3n por correo electr\u00f3nico de invitaci\u00f3n<\/h3>\n<ol>\n<li>Vaya al \u00abEspacio de trabajo Empresa\u00bb y abra la opci\u00f3n de men\u00fa \u00abUsuario\u00bb.<\/li>\n<li>Haga clic en el usuario deseado para abrir la vista detallada del usuario.<\/li>\n<li>Haga clic en \u00abEnviar invitaci\u00f3n\u00bb en la secci\u00f3n \u00abIniciar sesi\u00f3n con SSO con Microsoft\u00bb.<br \/>\n<a href=\"https:\/\/www.portatour.com\/blog\/users\/wp-content\/uploads\/sites\/2\/Benutzerdetailansicht-SSO-Microsoft-ES.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-9563\" src=\"https:\/\/www.portatour.com\/blog\/users\/wp-content\/uploads\/sites\/2\/Benutzerdetailansicht-SSO-Microsoft-ES.png\" alt=\"\" width=\"480\" height=\"442\" \/><\/a><\/li>\n<li>El usuario recibe un email con un enlace de invitaci\u00f3n. Este enlace de invitaci\u00f3n es v\u00e1lido durante 30 d\u00edas.<\/li>\n<li>Tras hacer clic en el enlace de invitaci\u00f3n, el usuario inicia sesi\u00f3n en su cuenta de Microsoft.<\/li>\n<li>Tras iniciar sesi\u00f3n, la asignaci\u00f3n se habr\u00e1 creado correctamente. Podr\u00e1 reconocerlo si el nombre de usuario de Microsoft (UPN) tambi\u00e9n aparece en la p\u00e1gina de detalles del usuario.<\/li>\n<\/ol>\n<p><em>Notas: <\/em><\/p>\n<ul>\n<li><em>Por razones de seguridad, la direcci\u00f3n de correo electr\u00f3nico de la cuenta de usuario de Microsoft debe coincidir con la del usuario de portatour\u00ae para que la asignaci\u00f3n mediante la invitaci\u00f3n funcione. Una vez realizada la asignaci\u00f3n con \u00e9xito, las direcciones de correo electr\u00f3nico en ambas p\u00e1ginas se pueden cambiar sin que afecte a la asignaci\u00f3n.<\/em><\/li>\n<li><em>Para cancelar una invitaci\u00f3n antes de tiempo, pulse sobre el s\u00edmbolo de la papelera de reciclaje.<\/em><\/li>\n<li><em>Para enviar una nueva invitaci\u00f3n, haga clic en \u00abEnviar nueva invitaci\u00f3n\u00bb. La invitaci\u00f3n original quedar\u00e1 entonces invalidada.<\/em><\/li>\n<\/ul>\n<h3>Asignaci\u00f3n mediante correos electr\u00f3nicos de invitaci\u00f3n masiva<\/h3>\n<ol>\n<li>Vaya a \u00abEspacio de trabajo Empresa\u00bb y abra la opci\u00f3n de men\u00fa \u00abUsuario\u00bb.<\/li>\n<li>Al final de la lista de usuarios, pulse en \u00abEditar todos los X\u00bb.<\/li>\n<li>En la columna \u00abIniciar sesi\u00f3n con SSO con Microsoft\u00bb, en la secci\u00f3n \u00abX usuarios no tienen ni una asignaci\u00f3n a un usuario de Microsoft ni una invitaci\u00f3n\u00bb, haga clic en \u00abEnviar invitaciones\u00bb.<br \/>\n<a href=\"https:\/\/www.portatour.com\/blog\/users\/wp-content\/uploads\/sites\/2\/Benutzer-Massenbearbeitung-SSO-Einladung-ES.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-9569\" src=\"https:\/\/www.portatour.com\/blog\/users\/wp-content\/uploads\/sites\/2\/Benutzer-Massenbearbeitung-SSO-Einladung-ES.png\" alt=\"\" width=\"320\" height=\"190\" \/><\/a><\/li>\n<\/ol>\n<p><em>Notas:<\/em><\/p>\n<ul>\n<li><em> Utilice el modo de selecci\u00f3n en la lista de usuarios o la b\u00fasqueda avanzada para restringir espec\u00edficamente los usuarios afectados por este proceso.<\/em><\/li>\n<li><em>Las instrucciones para el correo electr\u00f3nico de invitaci\u00f3n individual se aplican de forma an\u00e1loga en este caso.<\/em><\/li>\n<\/ul>\n<h3>Asignaci\u00f3n introduciendo el ID de objeto de Microsoft<\/h3>\n<p>Para este procedimiento, debe conocer el ID de objeto Microsoft del usuario. Como administrador de su inquilino de Microsoft, puede encontrarlo en la gesti\u00f3n de usuarios del Centro de Administraci\u00f3n de Microsoft Entra.<\/p>\n<ol>\n<li>Vaya a \u00abEspacio de trabajo Empresa\u00bb y abra la opci\u00f3n de men\u00fa \u00abUsuario\u00bb.<\/li>\n<li>Haga clic en el usuario deseado para abrir la vista detallada del usuario.<\/li>\n<li>Haga clic en \u00abIntroducir ID de objeto de Microsoft\u00bb en la secci\u00f3n \u00abIniciar sesi\u00f3n con SSO con Microsoft\u00bb<\/li>\n<li>Introduzca el ID de objeto de Microsoft del usuario, preferiblemente utilizando Copiar e Insertar desde el Centro de administraci\u00f3n de Microsoft Entra.<\/li>\n<li>Pulse \u00abGuardar\u00bb.<\/li>\n<li>A continuaci\u00f3n, el usuario podr\u00e1 iniciar sesi\u00f3n inmediatamente en portatour\u00ae utilizando SSO.<\/li>\n<li>Opcionalmente, haga clic en \u00abEnviar enlace de acceso\u00bb para que el usuario reciba el enlace a la p\u00e1gina de inicio de sesi\u00f3n SSO de portatour\u00ae por correo electr\u00f3nico.<\/li>\n<li>Podr\u00e1 reconocer un inicio de sesi\u00f3n satisfactorio por el usuario si tambi\u00e9n se muestra el nombre de usuario de Microsoft (UPN) en la lista de detalles de usuario.<\/li>\n<\/ol>\n<p><em>Notas:<\/em><\/p>\n<ul>\n<li><em>Proceda con cuidado. Al introducir el ID de objeto de Microsoft, no se comprueba si el usuario existe en su mandato de Microsoft ni tampoco si es el usuario deseado.<\/em><\/li>\n<li><em>En este caso, no es necesario que las direcciones de correo electr\u00f3nico del usuario coincidan en portatour\u00ae y Microsoft.<\/em><\/li>\n<\/ul>\n<h3>Asignaci\u00f3n importando los ID de objetos de Microsoft<\/h3>\n<p>Si tiene los ID de objeto de Microsoft de sus usuarios en formato de archivo, utilice la importaci\u00f3n de los usuarios para asignar a estos los usuarios existentes o nuevos.<\/p>\n<p>En el asistente de importaci\u00f3n, asigne la columna correspondiente de su archivo al campo \u00abSSO Microsoft object IDs\u00bb y, a continuaci\u00f3n, realice la importaci\u00f3n de la forma habitual.<\/p>\n<p><em>Notas<\/em>:<\/p>\n<ul>\n<li><em>Las instrucciones para introducir el ID de objeto de Microsoft se aplican de forma an\u00e1loga en este caso.<\/em><\/li>\n<li><em>Si falta el campo \u00abID de objetos de Microsoft SSO\u00bb, es que a\u00fan no ha configurado Microsoft como proveedor de SSO en portatour\u00ae.<\/em><\/li>\n<li><em>El nombre del campo tambi\u00e9n contiene el nombre del proveedor SSO que ha especificado.<\/em><\/li>\n<li><em>Si desea asignar varios usuarios de Microsoft a un usuario de portatour\u00ae, separe los ID de los objetos con un punto y coma &#8216;;&#8217;. <\/em><\/li>\n<\/ul>\n<h2>Desactivaci\u00f3n del inicio de sesi\u00f3n \u00fanico<\/h2>\n<h3>Bloqueo autom\u00e1tico de un usuario<\/h3>\n<p>Si una cuenta de usuario es bloqueada o eliminada por el proveedor de SSO, el usuario asignado en portatour\u00ae ya no podr\u00e1 iniciar sesi\u00f3n a trav\u00e9s de SSO despu\u00e9s de una hora como m\u00e1ximo. No es necesario que haga nada en portatour\u00ae. Si el usuario ya estaba conectado v\u00eda SSO, se desconecta autom\u00e1ticamente.<\/p>\n<h3>Eliminar el inicio de sesi\u00f3n SSO para un usuario<\/h3>\n<p>Si ya no desea permitir los inicios de sesi\u00f3n SSO para un usuario concreto, haga clic en el icono de la papelera correspondiente para eliminar la asignaci\u00f3n SSO en la vista de detalles de usuario . Alternativamente, elimine el ID de objeto de Microsoft de la l\u00ednea correspondiente en la importaci\u00f3n de usuarios.<\/p>\n<h3>Desactivar o eliminar proveedor SSO<\/h3>\n<p>Si desea desactivar el inicio de sesi\u00f3n SSO para todos los usuarios, desactive el proveedor de inicio de sesi\u00f3n \u00fanico correspondiente en las opciones de la empresa.<\/p>\n<p>A continuaci\u00f3n, tambi\u00e9n puede eliminar el proveedor SSO. Se borrar\u00e1n todas las asignaciones SSO de usuario.<\/p>\n<h2>Otras indicaciones sobre el inicio de sesi\u00f3n \u00fanico<\/h2>\n<h3>Inicio de sesi\u00f3n SSO e inicio de sesi\u00f3n con nombre de usuario y contrase\u00f1a<\/h3>\n<p>portatour\u00ae permite iniciar sesi\u00f3n tanto con nombre de usuario y contrase\u00f1a como con SSO. Si se introduce SSO, esto se hace para usuarios existentes sin interrupci\u00f3n y sin necesidad de un horario estricto.<\/p>\n<p>Puede ver ambas opciones de inicio de sesi\u00f3n de un usuario en la lista de usuarios y gestionarlas en la vista de detalles del usuario o a trav\u00e9s de la edici\u00f3n en masa de usuarios.<\/p>\n<h3>Desactivar inicio de sesi\u00f3n con nombre de usuario y contrase\u00f1a<\/h3>\n<p>Si ha introducido el SSO con \u00e9xito, puede desactivar el inicio de sesi\u00f3n mediante el nombre de usuario y la contrase\u00f1a si lo desea.<\/p>\n<p>Haga clic en \u00abVista de detalles de usuario\u00bb en la secci\u00f3n \u00abIniciar sesi\u00f3n con nombre de usuario y contrase\u00f1a\u00bb en \u00abDesactivar inicio de sesi\u00f3n\u00bb.<\/p>\n<p>Como alternativa, utilice la edici\u00f3n en masa en la lista de usuarios. En cualquier caso, aseg\u00farese de antemano de que los usuarios afectados ya han iniciado sesi\u00f3n con \u00e9xito con SSO, por ejemplo, utilizando \u00abB\u00fasqueda &gt; Avanzada &gt; Inicio de sesi\u00f3n a trav\u00e9s de SSO &gt; posible (asignaci\u00f3n utilizada)\u00bb<\/p>\n<h3>M\u00faltiples proveedores de SSO<\/h3>\n<p>portatour\u00ae le permite configurar m\u00faltiples proveedores SSO. Esto es compatible con los siguientes escenarios, entre otros:<\/p>\n<ul>\n<li>En portatour\u00ae, trabajan usuarios de diferentes organizaciones (pa\u00edses, subcontratistas, internos\/externos) y cada organizaci\u00f3n se gestiona en un inquilino de Microsoft independiente.<\/li>\n<li>Desea cambiar de proveedor de SSO. La transici\u00f3n se produce sin interrupciones para el usuario, ya que ambos proveedores funcionan en paralelo.<\/li>\n<\/ul>\n<p>Asigne un nombre \u00fanico a cada proveedor SSO. En la vista de detalles de usuario y en la edici\u00f3n en masa de usuarios, los respectivos proveedores SSO se encuentran en sus propias secciones, en la exportaci\u00f3n\/importaci\u00f3n de usuarios, en sus propias columnas.<\/p>\n<h3>M\u00faltiples asignaciones de SSO por usuario<\/h3>\n<p>En un usuario en portatour\u00ae se pueden almacenar varias asignaciones SSO. Esto es \u00fatil para el escenario de cambio de proveedor SSO mencionado anteriormente.<\/p>\n<p>Tambi\u00e9n se pueden asignar diferentes usuarios de portatour\u00ae al mismo usuario de un proveedor de SSO. Los usuarios de portatour\u00ae tambi\u00e9n pueden encontrarse en diferentes cuentas de empresa de portatour\u00ae. En tales casos, tras el inicio de sesi\u00f3n SSO se le solicita al usuario que seleccione el usuario de portatour\u00ae con el que desea seguir trabajando.<\/p>\n<p>Esto es \u00fatil, por ejemplo, en un escenario en el que un administrador gestiona varias cuentas de empresa de portatour\u00ae y, por lo tanto, tiene una cuenta aparte en cada cuenta de empresa de portatour\u00ae.<\/p>\n<h3>SSO junto con Microsoft Dynamics CRM<\/h3>\n<p>Si utiliza Microsoft Dynamics CRM como sistema fuente de datos, el SSO a\u00fan no es compatible. Ya estamos trabajando en una actualizaci\u00f3n para que sea compatible con SSO.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Esta novedad afecta a administradores de cuentas de empresa con al menos dos usuarios. Para que a sus usuarios puedan iniciar de sesi\u00f3n en portatour\u00ae con la cuenta de Microsoft de su empresa, se precisan dos pasos: configurar Microsoft como proveedor de inicio de sesi\u00f3n \u00fanico en portatour\u00ae y asignar usuarios de Microsoft a usuarios [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[],"class_list":["post-10100","post","type-post","status-publish","format-standard","hentry","category-anywhere-es"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/posts\/10100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/comments?post=10100"}],"version-history":[{"count":7,"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/posts\/10100\/revisions"}],"predecessor-version":[{"id":10313,"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/posts\/10100\/revisions\/10313"}],"wp:attachment":[{"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/media?parent=10100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/categories?post=10100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.portatour.com\/blog\/users\/es\/wp-json\/wp\/v2\/tags?post=10100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}