EELSA School

Cómo configurar el inicio de sesión único (SSO) con Microsoft Entra ID

Actualizado 10 de septiembre de 2026·46 visitas

Traducido automáticamente. Ver el original en inglés.

Descripción general

Esta guía ayudará a su administrador de TI a configurar el inicio de sesión único (SSO) entre su Microsoft Entra ID (anteriormente Azure AD) y ELSA School. Con SSO habilitado, sus estudiantes y profesores pueden iniciar sesión en ELSA School utilizando sus credenciales escolares de Microsoft existentes, eliminando la necesidad de contraseñas separadas.


Antes de comenzar

Lo que proporcionará

  1. El dominio de correo electrónico que utilizará para SSO (por ejemplo: xyz@schooldomain.com)

Lo que necesitará

  1. Acceso administrativo al portal de Microsoft Entra ID (Azure AD) de su organización

  2. Credenciales de SSO (ELSA las proporcionará), que incluyen:

    • SP Entity ID (ID de entidad del proveedor de servicios)

    • ACS URL (URL del servicio de consumidor de aserciones)


Paso 1: Crear una aplicación ELSA en Microsoft Entra ID

  1. Inicie sesión en su Portal de Microsoft Azure

  2. Navegue a Aplicaciones empresariales:

    • Haga clic en "Microsoft Entra ID" (o "Azure Active Directory")

    • Seleccione "Aplicaciones empresariales" en el menú izquierdo

    • Haga clic en "+ Nueva aplicación"

  3. Cree su propia aplicación:

    • Haga clic en "Crear su propia aplicación"

    • Ingrese un nombre para la aplicación (p. ej., "ELSA School SSO")

    • Seleccione "Integrar cualquier otra aplicación que no encuentre en la galería (No galería)"

    • Haga clic en "Crear"


Paso 2: Configurar el inicio de sesión único basado en SAML

  1. Acceda a la configuración de SSO:

    • En su aplicación ELSA recién creada, haga clic en "Inicio de sesión único" en el menú izquierdo

    • Seleccione "SAML" como método de inicio de sesión único

  2. Configure la configuración básica de SAML:

    • Haga clic en "Editar" en la sección "Configuración básica de SAML"

    • Ingrese los siguientes valores proporcionados por ELSA:

      • Identificador (ID de entidad): Ingrese el SP Entity ID de ELSA

      • URL de respuesta (URL del servicio de consumidor de aserciones): Ingrese la ACS URL de ELSA

    • Haga clic en "Guardar"


Paso 3: Configurar atributos de usuario y reclamaciones

  1. Edite Atributos y reclamaciones:

    • Haga clic en "Editar" en la sección "Atributos y reclamaciones"

  2. Verifique que los siguientes mapeos estén establecidos:

    Screenshot 2026-07-15 154150

    Importante: Estos mapeos aseguran que ELSA reciba la información correcta del usuario. Si necesita cambiar estos mapeos por cualquier motivo, póngase en contacto con el equipo de soporte de ELSA primero, ya que los cambios pueden afectar la autenticación del usuario.


Paso 4: Proporcionar metadatos SAML a ELSA

Después de configurar SAML, copie el Certificado SAML (URL de metadatos de federación de aplicaciones) de la configuración de SAML (véase la imagen) y envíelo al equipo de TI de ELSA.


Paso 5: Asignar usuarios y grupos (después de que ELSA confirme la configuración)

Una vez que ELSA confirme que SSO está configurado:

  1. Navegue a Usuarios y grupos:

    • En su aplicación ELSA, haga clic en "Usuarios y grupos" en el menú izquierdo

    • Haga clic en "+ Agregar usuario/grupo"

  2. Asigne acceso:

    • Haga clic en "Usuarios" (o "Grupos") en "Ninguno seleccionado"

    • Seleccione los usuarios o grupos que deben tener acceso a ELSA

    • Haga clic en "Seleccionar" en la parte inferior

    • Haga clic en "Asignar"

  3. Qué significa esto:

    • Solo los usuarios/grupos asignados podrán iniciar sesión en ELSA mediante SSO

    • Los usuarios no asignados no verán ELSA en sus aplicaciones de Microsoft

    • Puede agregar o eliminar usuarios en cualquier momento


Prueba de su conexión SSO

  1. Asígnese como usuario de prueba primero

  2. Cierre sesión en ELSA School si está conectado actualmente

  3. Navegue a su página de inicio de sesión de ELSA School

  4. Haga clic en "Iniciar sesión con SSO"

  5. Ingrese su dirección de correo electrónico escolar

  6. Verifique que se le redirija al inicio de sesión de Microsoft

  7. Confirme que puede iniciar sesión correctamente en ELSA


Solución de problemas comunes

Error de imposibilidad de iniciar sesión

Posibles causas:

  • ELSA aún no ha terminado de configurar SSO en su extremo

  • La URL de metadatos no se envió a ELSA

  • El SP Entity ID o ACS URL se ingresó incorrectamente

Solución: Verifique con ELSA que la configuración esté completa y revise dos veces los valores ingresados en el Paso 2.


El usuario está asignado pero no puede iniciar sesión

Posibles causas:

  • El correo electrónico del usuario en Azure AD no coincide con su correo electrónico en ELSA

  • Los atributos del usuario no están configurados correctamente

  • La cuenta del usuario no está activa en ELSA

Solución:

  • Verifique que el correo electrónico del usuario coincida en ambos sistemas

  • Compruebe que los mapeos de atributos en el Paso 3 sean correctos

  • Póngase en contacto con el equipo de soporte de ELSA para verificar el estado de la cuenta del usuario


La sección "Atributos y reclamaciones" muestra mapeos diferentes

Posible causa:

  • Su Azure AD podría tener configuraciones de reclamaciones personalizadas

Solución:

  • Póngase en contacto con el equipo de soporte de ELSA antes de modificar estos

  • Podemos trabajar con su configuración de atributos existente si es necesario


Preguntas frecuentes

P: ¿Podemos usar SSO y el inicio de sesión tradicional por correo electrónico/contraseña al mismo tiempo?
R: ¡Sí! SSO es una opción de inicio de sesión adicional. Los usuarios aún pueden usar correo electrónico/contraseña si es necesario.

P: ¿Cuánto tiempo toma la configuración de SSO?
R: La configuración de Azure toma 20-30 minutos. La configuración de ELSA toma 1-2 días hábiles después de recibir sus metadatos.

P: ¿Necesitamos crear cuentas de ELSA para los usuarios primero?
R: Sí, los usuarios deben existir en ELSA School antes de poder iniciar sesión a través de SSO. Póngase en contacto con su CSM sobre carga masiva de usuarios si es necesario.

P: ¿Podemos usar SSO para estudiantes y profesores?
R: Sí, cualquier tipo de usuario puede usar SSO siempre que tenga una cuenta de Microsoft en su directorio.

P: ¿Qué sucede si cambia el correo electrónico de un usuario?
R: Póngase en contacto con el equipo de soporte de ELSA para actualizar el correo electrónico en ELSA School para que coincida con el nuevo correo electrónico de Azure AD.

¿Sigues necesitando ayuda?Contactar con soporte

¿Te resultó útil este artículo?

O abre el chat en la esquina para hacer más preguntas.