Ir al contenido principal

Cómo configurar SSO con Microsoft Entra ID (anteriormente Azure AD)

Usa tu cuenta de Entra ID para configurar SSO tanto en cuentas individuales como en grupos

Ten en cuenta que esta información era correcta al 2 de noviembre de 2023, y Teamtailor no se hace responsable de cualquier cambio realizado en Microsoft. Si tienes preguntas fuera del alcance de este artículo, debes contactar directamente con el equipo de soporte de Microsoft.

Configurar SSO en una sola cuenta

Para configurar SSO en Teamtailor, necesitas acceso como administrador de la empresa. El primer paso es ir a Configuración → Seguridad → Single Sign-on (SSO).

Luego, por favor sigue los siguientes pasos:

  1. Ve a tu Portal de Entra, luego en Servicios de Entra, encontrarás la opción "Aplicaciones empresariales".

  2. Crea una nueva aplicación, luego selecciona "Crear tu propia aplicación", ponle un nombre adecuado, deja marcada la opción predeterminada para no catálogo y haz clic en "Crear".

  3. Una vez creada la aplicación, haz clic en "Configurar Single Sign-on", selecciona SAML y verás esta pantalla:

  4. Tu Identificador (Entity ID) y tu URL de Respuesta (Assertion Consumer Service URL) son los únicos campos obligatorios y se pueden encontrar en la configuración de tu Teamtailor. En Entra, haz clic en "Editar" en la esquina superior derecha de este paso, luego para cada campo, agrega las URL relevantes proporcionadas en tu configuración de Teamtailor, luego haz clic en Guardar.

  5. A continuación, necesitarás agregar la URL de Metadatos de Federación de la Aplicación, que se encuentra bajo el Paso 3 Certificados SAML en Entra.

    Copia este valor, luego pégalo en Teamtailor bajo el título "URL xml de metadatos de IdP".

  6. En Teamtailor, haz clic en "Parsear metadatos". Con esto terminas la configuración en Teamtailor, ahora toca comprobar que todo funciona correctamente.

  7. Para probarlo, primero necesitarás agregar al usuario a tus configuraciones de Entra. En el lado izquierdo sobre Inicio de sesión único, haz clic en "Usuarios y grupos", luego "Agregar usuario/grupo". En esta fase de prueba, recomendamos agregar un solo usuario en vez de un grupo. Haz clic en "Ninguno seleccionado" bajo Usuarios, añade el correo electrónico que usarás para probar, luego selecciona y asigna.

  8. Para probar que está funcionando, ve a tu página de empleo, luego desplázate hasta la parte inferior donde tendrás "SSO" listado en el pie de página.

  9. Al hacer clic en SSO, deberías ser redirigido a la página donde puedes ingresar tus credenciales. Una vez completado, serás dirigido a la página de inicio de tu panel de Teamtailor. Si eres un usuario nuevo, serás un Usuario Predeterminado, y si ya eres usuario, mantendrás el nivel con el que fuiste añadido previamente.

  10. Para completar la configuración, puedes añadir más usuarios y grupos por tu parte, luego en Teamtailor, haz clic en "Aplicar SSO", y tus usuarios solo podrán iniciar sesión con SSO a partir de ese momento. También puedes pedir a nuestro equipo de soporte o CSM que agregue dominios de auto-unión para ti, de modo que tu equipo pueda iniciar sesión a través de https://tt.teamtailor.com/en/login/sso en lugar de eso.

Configurando el SSO en una cuenta de grupo

Ten en cuenta que esta sección solo se aplica a empresas que tienen más de una cuenta de Teamtailor y desean usar la misma configuración de SSO en todas sus cuentas.

Al configurar una solución grupal, debes asegurarte de completar todos los pasos anteriores, verificando que en Teamtailor todo esté configurado en la cuenta "principal".

En Teamtailor, por defecto, si un nuevo usuario inicia sesión por primera vez sin haber sido agregado a ninguna cuenta existente previamente, se agregará automáticamente a la cuenta padre.

Para evitar esto, necesitarás enviarnos un reclamo adicional, que podemos usar para identificar a qué cuenta debe ser agregado el nuevo usuario.

Para agregar un nuevo reclamo, encuentra tu nueva cuenta empresarial en tu portal de Entra, luego haz clic en Inicio de sesión único.

Desde aquí, es la segunda caja que necesitas editar:

Haz clic en Editar, luego "Agregar nuevo reclamo". Luego deberás agregar un nombre, que podría ser cualquier cosa, como "país" o "empresa", o podrías seguir un patrón similar al de los otros reclamos y llamarlo algo como "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/country".

Una vez que hayas agregado el Nombre, necesitarás elegir la Fuente.

Selecciona Atributo, luego elige uno relevante del menú desplegable. Si has elegido "empresa" como tu reclamo, entonces este atributo probablemente sería user.companyname. Es importante asegurarse de elegir un atributo que esté completo para tus usuarios existentes. De nuevo, no importa cuál elijas, solo necesita ser un atributo que puedas usar de manera segura para diferenciar a los usuarios entre las cuentas de Teamtailor que deberían estar uniendo.

Haz clic en "Guardar", y luego verás tu lista de reclamos adicionales:

El siguiente paso es hacer saber a Teamtailor el nombre del reclamo que has creado, junto con los posibles valores que se usarían como identificador para tu cuenta de Teamtailor, así como cualquier dominio de auto-unión vinculado a esas cuentas.

Esto podría verse algo así:

reclamo = país

Cuenta de Teamtailor A: valor = TeamtailorA, dominio = @teamtailora.com

Cuenta de Teamtailor B: valor = TeamtailorB, dominio = @teamtailorb.com

Para probar esto, puedes seguir los mismos pasos que anteriormente para una cuenta única, pero asegúrate de que tu usuario esté luego conectado a la cuenta correcta.

Es importante señalar aquí que esto es solo para nuevos usuarios.

Los usuarios existentes iniciarán sesión automáticamente en las cuentas donde ya están configurados.

Además, usar SSO de Grupo no significa que todos los usuarios tendrán acceso a las otras cuentas. Los nuevos usuarios solo se agregarán automáticamente a una cuenta, pero si necesitan acceso a más de una, deberán ser agregados manualmente en la pestaña de Empleados de las otras cuentas.

Mensajes de error comunes

  1. Esto significa que en tu configuración de SSO de Entra, no has agregado a este usuario a la configuración de Usuarios y Grupos. Para resolver esto, por favor sigue el paso 7 del artículo anterior.

2. Has agregado incorrectamente el Entity ID. Por favor verifica esto en la configuración de tu Teamtailor y asegúrate de que coincide perfectamente con lo que tienes en tu Entra AD.

3. Este error, mostrado en la configuración de SSO de Teamtailor, generalmente significa que tu Certificado de Firma SAML ha expirado o es inválido. Para crear uno nuevo, ve a la configuración de tu Entra AD, encuentra la aplicación empresarial que has creado, y luego Inicio de sesión único. Desde aquí, es el Paso 3 Certificados SAML que necesitas editar. Haz clic en Editar, luego + Nuevo Certificado, luego Guardar. Por defecto, esto agregará 3 años más a tu certificado y resolverá el problema.

🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.


¿Ha quedado contestada tu pregunta?