Cómo configurar el inicio de sesión único (SSO) con Microsoft Entra ID
Traducido automáticamente. Ver el original en inglés.
Descripción general
Esta guía ayudará a su administrador de TI a configurar el inicio de sesión único (SSO) entre su Microsoft Entra ID (anteriormente Azure AD) y ELSA School. Con SSO habilitado, sus estudiantes y profesores pueden iniciar sesión en ELSA School utilizando sus credenciales escolares de Microsoft existentes, eliminando la necesidad de contraseñas separadas.
Antes de comenzar
Lo que proporcionará
- El dominio de correo electrónico que utilizará para SSO (por ejemplo: xyz@schooldomain.com)
Lo que necesitará
Acceso administrativo al portal de Microsoft Entra ID (Azure AD) de su organización
Credenciales de SSO (ELSA las proporcionará), que incluyen:
SP Entity ID (ID de entidad del proveedor de servicios)
ACS URL (URL del servicio de consumidor de aserciones)
Paso 1: Crear una aplicación ELSA en Microsoft Entra ID
Inicie sesión en su Portal de Microsoft Azure
Navegue a Aplicaciones empresariales:
Haga clic en "Microsoft Entra ID" (o "Azure Active Directory")
Seleccione "Aplicaciones empresariales" en el menú izquierdo
Haga clic en "+ Nueva aplicación"
Cree su propia aplicación:
Haga clic en "Crear su propia aplicación"
Ingrese un nombre para la aplicación (p. ej., "ELSA School SSO")
Seleccione "Integrar cualquier otra aplicación que no encuentre en la galería (No galería)"
Haga clic en "Crear"
Paso 2: Configurar el inicio de sesión único basado en SAML
Acceda a la configuración de SSO:
En su aplicación ELSA recién creada, haga clic en "Inicio de sesión único" en el menú izquierdo
Seleccione "SAML" como método de inicio de sesión único
Configure la configuración básica de SAML:
Haga clic en "Editar" en la sección "Configuración básica de SAML"
Ingrese los siguientes valores proporcionados por ELSA:
Identificador (ID de entidad): Ingrese el
SP Entity IDde ELSAURL de respuesta (URL del servicio de consumidor de aserciones): Ingrese la
ACS URLde ELSA
Haga clic en "Guardar"
Paso 3: Configurar atributos de usuario y reclamaciones
Edite Atributos y reclamaciones:
Haga clic en "Editar" en la sección "Atributos y reclamaciones"
Verifique que los siguientes mapeos estén establecidos:
Importante: Estos mapeos aseguran que ELSA reciba la información correcta del usuario. Si necesita cambiar estos mapeos por cualquier motivo, póngase en contacto con el equipo de soporte de ELSA primero, ya que los cambios pueden afectar la autenticación del usuario.
Paso 4: Proporcionar metadatos SAML a ELSA
Después de configurar SAML, copie el Certificado SAML (URL de metadatos de federación de aplicaciones) de la configuración de SAML (véase la imagen) y envíelo al equipo de TI de ELSA.
Paso 5: Asignar usuarios y grupos (después de que ELSA confirme la configuración)
Una vez que ELSA confirme que SSO está configurado:
Navegue a Usuarios y grupos:
En su aplicación ELSA, haga clic en "Usuarios y grupos" en el menú izquierdo
Haga clic en "+ Agregar usuario/grupo"
Asigne acceso:
Haga clic en "Usuarios" (o "Grupos") en "Ninguno seleccionado"
Seleccione los usuarios o grupos que deben tener acceso a ELSA
Haga clic en "Seleccionar" en la parte inferior
Haga clic en "Asignar"
Qué significa esto:
Solo los usuarios/grupos asignados podrán iniciar sesión en ELSA mediante SSO
Los usuarios no asignados no verán ELSA en sus aplicaciones de Microsoft
Puede agregar o eliminar usuarios en cualquier momento
Prueba de su conexión SSO
Asígnese como usuario de prueba primero
Cierre sesión en ELSA School si está conectado actualmente
Navegue a su página de inicio de sesión de ELSA School
Haga clic en "Iniciar sesión con SSO"
Ingrese su dirección de correo electrónico escolar
Verifique que se le redirija al inicio de sesión de Microsoft
Confirme que puede iniciar sesión correctamente en ELSA
Solución de problemas comunes
Error de imposibilidad de iniciar sesión
Posibles causas:
ELSA aún no ha terminado de configurar SSO en su extremo
La URL de metadatos no se envió a ELSA
El SP Entity ID o ACS URL se ingresó incorrectamente
Solución: Verifique con ELSA que la configuración esté completa y revise dos veces los valores ingresados en el Paso 2.
El usuario está asignado pero no puede iniciar sesión
Posibles causas:
El correo electrónico del usuario en Azure AD no coincide con su correo electrónico en ELSA
Los atributos del usuario no están configurados correctamente
La cuenta del usuario no está activa en ELSA
Solución:
Verifique que el correo electrónico del usuario coincida en ambos sistemas
Compruebe que los mapeos de atributos en el Paso 3 sean correctos
Póngase en contacto con el equipo de soporte de ELSA para verificar el estado de la cuenta del usuario
La sección "Atributos y reclamaciones" muestra mapeos diferentes
Posible causa:
- Su Azure AD podría tener configuraciones de reclamaciones personalizadas
Solución:
Póngase en contacto con el equipo de soporte de ELSA antes de modificar estos
Podemos trabajar con su configuración de atributos existente si es necesario
Preguntas frecuentes
P: ¿Podemos usar SSO y el inicio de sesión tradicional por correo electrónico/contraseña al mismo tiempo?
R: ¡Sí! SSO es una opción de inicio de sesión adicional. Los usuarios aún pueden usar correo electrónico/contraseña si es necesario.
P: ¿Cuánto tiempo toma la configuración de SSO?
R: La configuración de Azure toma 20-30 minutos. La configuración de ELSA toma 1-2 días hábiles después de recibir sus metadatos.
P: ¿Necesitamos crear cuentas de ELSA para los usuarios primero?
R: Sí, los usuarios deben existir en ELSA School antes de poder iniciar sesión a través de SSO. Póngase en contacto con su CSM sobre carga masiva de usuarios si es necesario.
P: ¿Podemos usar SSO para estudiantes y profesores?
R: Sí, cualquier tipo de usuario puede usar SSO siempre que tenga una cuenta de Microsoft en su directorio.
P: ¿Qué sucede si cambia el correo electrónico de un usuario?
R: Póngase en contacto con el equipo de soporte de ELSA para actualizar el correo electrónico en ELSA School para que coincida con el nuevo correo electrónico de Azure AD.
¿Te resultó útil este artículo?
O abre el chat en la esquina para hacer más preguntas.