ELSA SpeakELSA Speak

Cómo configurar el inicio de sesión único (SSO) con Microsoft Entra ID

Updated August 3, 2026·21 views

Automatically translated. View the original in English.

Descripción general

Esta guía ayudará a su administrador de TI a configurar el inicio de sesión único (SSO) entre Microsoft Entra ID (anteriormente Azure AD) y ELSA School. Con SSO habilitado, sus estudiantes y profesores podrán iniciar sesión en ELSA School con sus credenciales de Microsoft del colegio, eliminando la necesidad de contraseñas separadas.


Antes de comenzar

Lo que usted proporcionará

  1. El dominio de correo electrónico que utilizará para SSO (por ejemplo: xyz@schooldomain.com)

Lo que necesitará

  1. Acceso administrativo al portal de Microsoft Entra ID (Azure AD) de su organización

  2. Credenciales de SSO (ELSA las proporcionará), que incluyen:

    • SP Entity ID (ID de entidad del proveedor de servicios)

    • ACS URL (URL del servicio de consumidor de aserciones)


Paso 1: Crear una aplicación de ELSA en Microsoft Entra ID

  1. Inicie sesión en su Portal de Microsoft Azure

  2. Navegue a Aplicaciones empresariales:

    • Haga clic en "Microsoft Entra ID" (o "Azure Active Directory")

    • Seleccione "Aplicaciones empresariales" en el menú de la izquierda

    • Haga clic en "+ Nueva aplicación"

  3. Cree su propia aplicación:

    • Haga clic en "Cree su propia aplicación"

    • Ingrese un nombre para la aplicación (por ejemplo, "ELSA School SSO")

    • Seleccione "Integre cualquier otra aplicación que no encuentre en la galería (fuera de la galería)"

    • Haga clic en "Crear"


Paso 2: Configurar el inicio de sesión único basado en SAML

  1. Acceda a la configuración de SSO:

    • En la aplicación ELSA recién creada, haga clic en "Inicio de sesión único" en el menú de la izquierda

    • Seleccione "SAML" como método de inicio de sesión único

  2. Configure los ajustes básicos de SAML:

    • Haga clic en "Editar" en la sección "Configuración básica de SAML"

    • Ingrese los siguientes valores proporcionados por ELSA:

      • Identificador (ID de entidad): Ingrese el SP Entity ID de ELSA

      • URL de respuesta (URL del servicio de consumidor de aserciones): Ingrese el ACS URL de ELSA

    • Haga clic en "Guardar"


Paso 3: Configurar atributos de usuario y notificaciones

  1. Edite los atributos y notificaciones:

    • Haga clic en "Editar" en la sección "Atributos y notificaciones"

  2. Verifique que estén configuradas las siguientes asignaciones:

    Screenshot 2026-07-15 154150

    Importante: Estas asignaciones garantizan que ELSA reciba la información correcta del usuario. Si necesita modificar estas asignaciones por cualquier motivo, comuníquese primero con el soporte de ELSA, ya que los cambios pueden afectar la autenticación de los usuarios.


Paso 4: Proporcionar los metadatos de SAML a ELSA

Después de configurar SAML, copie el certificado SAML (URL de metadatos de federación de la aplicación) de la configuración de SAML (vea la imagen) y envíelo al equipo de TI de ELSA.


Paso 5: Asignar usuarios y grupos (después de que ELSA confirme la configuración)

Una vez que ELSA confirme que el SSO está configurado:

  1. Navegue a Usuarios y grupos:

    • En su aplicación ELSA, haga clic en "Usuarios y grupos" en el menú de la izquierda

    • Haga clic en "+ Agregar usuario/grupo"

  2. Asigne el acceso:

    • Haga clic en "Usuarios" (o "Grupos") bajo "Ninguno seleccionado"

    • Seleccione los usuarios o grupos que deben tener acceso a ELSA

    • Haga clic en "Seleccionar" en la parte inferior

    • Haga clic en "Asignar"

  3. Qué significa esto:

    • Solo los usuarios/grupos asignados podrán iniciar sesión en ELSA mediante SSO

    • Los usuarios no asignados no verán ELSA en sus aplicaciones de Microsoft

    • Puede agregar o eliminar usuarios en cualquier momento


Probar su conexión SSO

  1. Asígnese como usuario de prueba primero

  2. Cierre sesión en ELSA School si actualmente está conectado

  3. Navegue a la página de inicio de sesión de ELSA School

  4. Haga clic en "Iniciar sesión con SSO"

  5. Ingrese la dirección de correo electrónico de su colegio

  6. Verifique que sea redirigido al inicio de sesión de Microsoft

  7. Confirme que puede iniciar sesión en ELSA correctamente


Solución de problemas comunes

Error de imposibilidad de iniciar sesión

Posibles causas:

  • ELSA aún no ha terminado de configurar SSO en nuestra plataforma

  • La URL de metadatos no fue enviada a ELSA

  • El SP Entity ID o el ACS URL fue ingresado incorrectamente

Solución: Verifique con ELSA que la configuración esté completa y compruebe nuevamente los valores ingresados en el Paso 2.


El usuario está asignado pero no puede iniciar sesión

Posibles causas:

  • El correo electrónico del usuario en Azure AD no coincide con su correo electrónico en ELSA

  • Los atributos del usuario no están configurados correctamente

  • La cuenta del usuario no está activa en ELSA

Solución:

  • Verifique que el correo electrónico del usuario coincida en ambos sistemas

  • Compruebe que las asignaciones de atributos en el Paso 3 sean correctas

  • Comuníquese con el soporte de ELSA para verificar el estado de la cuenta del usuario


La sección "Atributos y notificaciones" muestra asignaciones diferentes

Posible causa:

  • Su Azure AD podría tener configuraciones de notificaciones personalizadas

Solución:

  • Comuníquese con el soporte de ELSA antes de modificarlas

  • Podemos trabajar con su configuración de atributos existente si es necesario


Preguntas frecuentes

P: ¿Podemos usar SSO e inicio de sesión con correo electrónico/contraseña al mismo tiempo?
R: ¡Sí! SSO es una opción de inicio de sesión adicional. Los usuarios aún pueden usar correo electrónico/contraseña si lo necesitan.

P: ¿Cuánto tiempo tarda la configuración de SSO?
R: La configuración de Azure tarda entre 20 y 30 minutos. La configuración de ELSA tarda entre 1 y 2 días hábiles después de recibir sus metadatos.

P: ¿Es necesario crear cuentas de ELSA para los usuarios primero?
R: Sí, los usuarios deben existir en ELSA School antes de poder iniciar sesión mediante SSO. Comuníquese con su CSM sobre la carga masiva de usuarios si es necesario.

P: ¿Podemos usar SSO tanto para estudiantes como para profesores?
R: Sí, cualquier tipo de usuario puede usar SSO siempre que tenga una cuenta de Microsoft en su directorio.

P: ¿Qué sucede si cambia el correo electrónico de un usuario?
R: Comuníquese con el soporte de ELSA para actualizar el correo electrónico en ELSA School y que coincida con el nuevo correo electrónico de Azure AD.

Was this article helpful?

Or open the chat in the corner to ask follow-up questions.