Ir al contenido principal

Cómo configurar Microsoft Entra

Sigue los pasos descritos para configurar Microsoft Entra (antes conocido como Azure Active Directory)

Stijn Zwarts avatar
Escrito por Stijn Zwarts
Actualizado hace más de un año

En general, el inicio de sesión único te permite iniciar sesión o registrarte con un sistema de autenticación externo. La plataforma CitizenLab admite ser una parte de confianza para el SSO utilizando varias tecnologías y proveedores de identidad.

El acceso a esta función depende de tu plan.

¿Cómo configuro una integración con Microsoft Entra?

Sigue los pasos descritos en la documentación oficial. Asegúrate primero de que se cumplen los requisitos previos (crear una cuenta y configurar un inquilino) mencionados en la página. Algunas observaciones adicionales:

  • El URI de redirección debe tener el formato https://<the.platform.domain>/auth/azureactivedirectory/callback, donde <the.platform.domain> se sustituye por el nombre de dominio de tu plataforma CitizenLab (sin "https://").

  • Asegúrate de activar los tokens de Acceso (utilizados para flujos implícitos) y los tokens de ID (utilizados para flujos implícitos e híbridos). Alternativamente, puedes establecer los valores de oauth2AllowImplicitFlow y oauth2AllowIdTokenImplicitFlow ambos a true en el archivo de manifiesto (puedes Manifestar desde la sección Gestionar de la barra lateral de la captura de pantalla). Ambas acciones son equivalentes.

  • (debe estar presente por defecto) Los permisos de la API deben tener "Microsoft Graph → Usuario.Leer"

A continuación, necesitamos que nos facilites la siguiente información para poder configurar tu cliente Azure por nuestra parte:

  • La dirección ID del directorio (inquilino). La captura de pantalla te muestra dónde puedes encontrarlo.

  • El ID de la aplicación (cliente). La captura de pantalla te muestra dónde puedes encontrarlo.

  • El Nombre del mecanismo de inicio de sesión. Es el nombre que aparece junto a la opción SSO en la plataforma CitizenLab.

Envía los identificadores y el nombre del mecanismo de inicio de sesión a soporte a través del botón de chat de la plataforma.

¿Ha quedado contestada tu pregunta?