Social Icons
Lanzado

Integración con Microsoft Entra ID

La integración de Microsoft Entra ID con WebWork permite a las organizaciones optimizar la gestión de acceso de los empleados mediante un sistema de autenticación centralizado. Al conectar Microsoft Entra ID con WebWork, puedes automatizar el aprovisionamiento de usuarios, habilitar el inicio de sesión único (SSO) y gestionar el acceso de los miembros del equipo de forma eficiente.

¿Qué es Microsoft Entra ID?

Microsoft Entra ID (anteriormente conocido como Azure Active Directory) es el servicio de gestión de identidades y acceso en la nube de Microsoft. Permite a las organizaciones gestionar las identidades de los usuarios y controlar el acceso a aplicaciones, servicios y recursos. Con Microsoft Entra ID, las empresas pueden implementar políticas de seguridad, autenticación multifactor y gestión centralizada de usuarios en todas sus herramientas y plataformas.

Beneficios de la integración de Microsoft Entra ID con WebWork

Integrar Microsoft Entra ID con WebWork ofrece múltiples ventajas para tu organización:

  • Inicio de sesión único (SSO): Los empleados pueden acceder a WebWork usando sus credenciales de Microsoft, sin necesidad de recordar contraseñas adicionales.
  • Aprovisionamiento automático de usuarios: Los nuevos miembros del equipo añadidos en Microsoft Entra ID pueden ser aprovisionados automáticamente en WebWork, ahorrando tiempo y reduciendo errores manuales.
  • Gestión centralizada de acceso: Los administradores pueden controlar quién tiene acceso a WebWork directamente desde Microsoft Entra ID.
  • Mayor seguridad: Aprovecha las políticas de seguridad de Microsoft Entra ID, incluyendo autenticación multifactor (MFA) y acceso condicional, para proteger el acceso a WebWork.
  • Desaprovisionamiento automático: Cuando un empleado deja la organización y se elimina de Microsoft Entra ID, su acceso a WebWork se revoca automáticamente.

Cómo configurar la integración de Microsoft Entra ID con WebWork

Sigue estos pasos para conectar Microsoft Entra ID con tu cuenta de WebWork:

Paso 1: Accede al panel de administración de Microsoft Entra ID

Inicia sesión en el portal de Microsoft Entra con tu cuenta de administrador. Navega a la sección Aplicaciones empresariales en el menú lateral.

Paso 2: Añade WebWork como aplicación empresarial

Haz clic en Nueva aplicación y busca WebWork en la galería de aplicaciones. Selecciona WebWork de los resultados y haz clic en Crear para añadirla a tu directorio.

Paso 3: Configura el inicio de sesión único (SSO)

Una vez que WebWork esté añadido como aplicación empresarial, ve a la sección Inicio de sesión único y selecciona SAML como método de autenticación. Deberás configurar los siguientes parámetros:

  • Identificador (Entity ID): Introduce la URL de identificador proporcionada por WebWork.
  • URL de respuesta (Reply URL): Introduce la URL de respuesta de WebWork donde se enviarán las aserciones SAML.
  • URL de inicio de sesión (Sign-on URL): Introduce la URL de inicio de sesión de WebWork.

Puedes encontrar estos valores en la configuración de SSO dentro de tu cuenta de WebWork, en la sección de Integraciones.

Paso 4: Configura los atributos y claims de usuario

En la sección de Atributos y claims de usuario, asegúrate de que los atributos necesarios estén mapeados correctamente. Los atributos típicos que WebWork requiere incluyen:

  • Dirección de correo electrónico
  • Nombre
  • Apellido
  • Identificador único de usuario

Paso 5: Descarga el certificado y los metadatos

Descarga el Certificado (Base64) y copia los valores de URL de inicio de sesión, Identificador de Microsoft Entra y URL de cierre de sesión. Necesitarás estos datos para completar la configuración en WebWork.

Paso 6: Completa la configuración en WebWork

Inicia sesión en tu cuenta de WebWork como administrador. Navega a Integraciones y selecciona Microsoft Entra ID. Introduce los valores de metadatos que copiaste en el paso anterior y sube el certificado descargado. Guarda la configuración para activar la integración.

Paso 7: Asigna usuarios y grupos

De vuelta en el portal de Microsoft Entra, ve a la sección Usuarios y grupos dentro de la aplicación de WebWork. Asigna los usuarios o grupos que necesitan acceso a WebWork. Solo los usuarios asignados podrán iniciar sesión en WebWork a través de SSO.

Paso 8: Prueba la integración

Haz clic en Probar en la configuración de SSO de Microsoft Entra para verificar que la integración funciona correctamente. Inicia sesión con un usuario de prueba asignado para confirmar que el acceso se concede sin problemas.

Solución de problemas comunes

Si experimentas problemas con la integración de Microsoft Entra ID con WebWork, revisa estos puntos:

  • Error de certificado: Asegúrate de que el certificado descargado esté actualizado y no haya expirado.
  • URLs incorrectas: Verifica que las URLs de identificador, respuesta e inicio de sesión sean correctas y coincidan en ambas plataformas.
  • Usuarios no asignados: Confirma que el usuario que intenta iniciar sesión está asignado a la aplicación de WebWork en Microsoft Entra ID.
  • Mapeo de atributos: Revisa que los atributos del usuario estén mapeados correctamente entre Microsoft Entra ID y WebWork.

Si los problemas persisten, contacta al equipo de soporte de WebWork para recibir asistencia adicional.

Preguntas frecuentes

¿Necesito una suscripción específica de Microsoft Entra ID para esta integración?

La funcionalidad básica de SSO con SAML está disponible en los planes gratuitos y premium de Microsoft Entra ID. Sin embargo, algunas características avanzadas como el acceso condicional y el aprovisionamiento automático pueden requerir un plan premium.

¿Puedo usar la integración con múltiples organizaciones de WebWork?

Sí, puedes configurar la integración de Microsoft Entra ID con múltiples organizaciones de WebWork. Cada organización requerirá su propia configuración de aplicación empresarial en Microsoft Entra ID.

¿Los usuarios existentes de WebWork se vinculan automáticamente con sus cuentas de Microsoft Entra ID?

Los usuarios existentes de WebWork se vincularán automáticamente con sus cuentas de Microsoft Entra ID siempre que la dirección de correo electrónico coincida en ambas plataformas. Si hay discrepancias en las direcciones de email, será necesario actualizarlas manualmente para que el vínculo se establezca correctamente.

Was this helpful?

Yes
No
Thanks for your feedback!

¿Tienes una solicitud?

Comparte tus ideas con nosotros y nuestro equipo podría convertirlas en realidad.

Hacer una solicitud