Skip to content

Microsoft Entra

La integración con Microsoft Entra permite que los empleados de su empresa inicien sesión en Planfix y otros servicios usando una única contraseña (Single Sign-On, o SSO). Esto aumenta la comodidad y la seguridad, y simplifica la gestión de las cuentas de usuario.

Funciones compatibles

  • Inicio de sesión iniciado por IdP (SSO)
  • Inicio de sesión iniciado por SP
  • Creación de usuarios Just-In-Time (JIT)
  • Provisionamiento SCIM

Funcionalidades del Provisionamiento SCIM

  • Creación de usuarios
  • Actualización de datos de usuario
  • Desactivación de usuarios
  • Importación de usuarios

Pasos de configuración

Pasos en Planfix

  • Ir a Account management — Integrations — Single Sign-On.
  • Activar la integración con Microsoft Entra.

Pasos en Microsoft Entra

  • Crear una Enterprise Application
    • Abra la consola de Microsoft Entra con una cuenta de administrador.
    • Vaya a Applications — Enterprise applications.
    • Haga clic en + New application — + Create your own application.
    • Establezca un nombre, por ejemplo: Planfix Entra.
    • En la sección de asignación, seleccione:
      Integrate any other application you don’t find in the gallery (Non-gallery)
    • Tras crear la aplicación, abra su ficha.
  • Configurar SAML SSO
    • En el menú de la aplicación, abra Single sign-on y seleccione el método SAML.
    • En el bloque Basic SAML Configuration, especifique los siguientes datos:
Campo Valor desde Planfix
Identifier (Entity ID) Copiar Identifier (Entity ID)
Reply URL (Assertion Consumer Service URL) Copiar Reply URL (Assertion Consumer Service URL)
  • Guardar la configuración.

Pasos en Planfix

  • Volver a Integrations — Single Sign-On.
  • En el campo Metadata URI, introducir el App Federation Metadata Url copiado desde la configuración de la aplicación en Entra.
  • Guardar los cambios.

Asignación de usuarios

  • En la configuración de la aplicación, abra la sección Users and groups.
  • Agregar los usuarios o grupos que necesiten acceso a Planfix vía SSO.

Pruebas

  • En la sección Single sign-on de la aplicación en Entra, haga clic en el botón Test.
  • Asegúrese de que la redirección y la autorización vía Planfix funcionen correctamente.

Configuración del Provisionamiento SCIM

  • En la aplicación de Entra, vaya a Provisioning — Provisioning.
  • En el campo Provisioning Mode, seleccione Automatic.
  • En la sección Admin Credentials, especifique:
Campo Valor
Authentication Method Bearer Authentication
Tenant URL SCIM URL desde la configuración de Planfix
Secret Token SCIM Token desde la configuración de Planfix
  • Haga clic en Test Connection para comprobar la conexión.
  • Vaya a la sección Mappings y desactive la opción Provision Microsoft Entra ID Groups.
  • Guardar los cambios.

Comprobación final de la integración

Asegúrese de que se hayan cumplido todos los puntos:

  • La integración SSO con Microsoft Entra está activada en Planfix.
  • Se ha creado una Enterprise Application en Entra y SAML SSO está configurado correctamente.
  • El valor de Metadata URI de la aplicación en Entra se ha especificado en Planfix.
  • Se han asignado usuarios (o grupos) a la aplicación en Entra.
  • Se ha realizado una prueba de autorización satisfactoria (Test) en Entra y el inicio de sesión vía Planfix funciona.
  • El SCIM Provisioning está configurado y la conexión probada (Test Connection).
  • La creación automática de grupos en SCIM Mappings está desactivada (Provision Microsoft Entra ID Groups).
  • Los usuarios se crean o actualizan correctamente en Planfix vía SCIM.

Ir a