Microsoft Entra
La integración con Microsoft Entra permite que los empleados de su empresa inicien sesión en Planfix y otros servicios usando una única contraseña (Single Sign-On, o SSO). Esto aumenta la comodidad y la seguridad, y simplifica la gestión de las cuentas de usuario.
Funciones compatibles
- Inicio de sesión iniciado por IdP (SSO)
- Inicio de sesión iniciado por SP
- Creación de usuarios Just-In-Time (JIT)
- Provisionamiento SCIM
Funcionalidades del Provisionamiento SCIM
- Creación de usuarios
- Actualización de datos de usuario
- Desactivación de usuarios
- Importación de usuarios
Pasos de configuración
Pasos en Planfix
- Ir a Account management — Integrations — Single Sign-On.
- Activar la integración con Microsoft Entra.
Pasos en Microsoft Entra
- Crear una Enterprise Application
- Abra la consola de Microsoft Entra con una cuenta de administrador.
- Vaya a Applications — Enterprise applications.
- Haga clic en + New application — + Create your own application.
- Establezca un nombre, por ejemplo: Planfix Entra.
- En la sección de asignación, seleccione:
Integrate any other application you don’t find in the gallery (Non-gallery)
- Tras crear la aplicación, abra su ficha.
- Configurar SAML SSO
- En el menú de la aplicación, abra Single sign-on y seleccione el método SAML.
- En el bloque Basic SAML Configuration, especifique los siguientes datos:
Campo Valor desde Planfix Identifier (Entity ID) Copiar Identifier (Entity ID) Reply URL (Assertion Consumer Service URL) Copiar Reply URL (Assertion Consumer Service URL)
- Guardar la configuración.
Pasos en Planfix
- Volver a Integrations — Single Sign-On.
- En el campo Metadata URI, introducir el App Federation Metadata Url copiado desde la configuración de la aplicación en Entra.
- Guardar los cambios.
Asignación de usuarios
- En la configuración de la aplicación, abra la sección Users and groups.
- Agregar los usuarios o grupos que necesiten acceso a Planfix vía SSO.
Pruebas
- En la sección Single sign-on de la aplicación en Entra, haga clic en el botón Test.
- Asegúrese de que la redirección y la autorización vía Planfix funcionen correctamente.
Configuración del Provisionamiento SCIM
- En la aplicación de Entra, vaya a Provisioning — Provisioning.
- En el campo Provisioning Mode, seleccione Automatic.
- En la sección Admin Credentials, especifique:
Campo Valor Authentication Method Bearer Authentication Tenant URL SCIM URL desde la configuración de Planfix Secret Token SCIM Token desde la configuración de Planfix
- Haga clic en Test Connection para comprobar la conexión.
- Vaya a la sección Mappings y desactive la opción Provision Microsoft Entra ID Groups.
- Guardar los cambios.
Comprobación final de la integración
Asegúrese de que se hayan cumplido todos los puntos:
- La integración SSO con Microsoft Entra está activada en Planfix.
- Se ha creado una Enterprise Application en Entra y SAML SSO está configurado correctamente.
- El valor de Metadata URI de la aplicación en Entra se ha especificado en Planfix.
- Se han asignado usuarios (o grupos) a la aplicación en Entra.
- Se ha realizado una prueba de autorización satisfactoria (Test) en Entra y el inicio de sesión vía Planfix funciona.
- El SCIM Provisioning está configurado y la conexión probada (Test Connection).
- La creación automática de grupos en SCIM Mappings está desactivada (Provision Microsoft Entra ID Groups).
- Los usuarios se crean o actualizan correctamente en Planfix vía SCIM.