Este documento proporciona las pautas sobre cómo configurar Workvivo para autenticarse mediante un inicio de sesión único (SSO) con Microsoft Entra ID como solución de proveedor de identidad (IdP) en una configuración de SSO con SAML2. La información contenida en este documento está pensada solo como una guía: puede haber diferencias significativas en cualquier configuración de Entra ID que requieran adoptar un enfoque diferente.
Si prefieres ver un video explicativo, puedes pasar directamente a esta sección.
1. Agregar Workvivo como una aplicación empresarial en Entra ID
El primer paso para configurar Workvivo en Entra ID es agregarlo como una aplicación empresarial en su directorio de Entra ID. En el portal de Entra ID, seleccione “Aplicaciones empresariales” en la navegación principal de su directorio de Entra ID.
A continuación, haz clic en “Nueva aplicación” para crear una nueva aplicación empresarial.
En la pantalla de la galería de Microsoft Entra, selecciona “Crear tu propia aplicación”. - Nombra tu aplicación y luego selecciona la opción “No incluida en la galería”.
2. Configuración de SSO con SAML
Cuando se crea la aplicación, selecciona el elemento de navegación "Inicio de sesión único" para configurar el SSO. En la pantalla "Selecciona un método de inicio de sesión único", selecciona la opción "SAML".
Ahora serás llevado a la pantalla “Configurar inicio de sesión único con SAML”.
Hay cuatro secciones principales en esta configuración. Puede parecer que hay muchas opciones aquí, pero hay muy poco que cambiar. Haga clic en el icono “Editar” en la parte superior derecha de la sección 1 “Configuración básica de SAML”.
En esta pantalla, agregue el valor relevante para la instalación de Workvivo de su empresa en los campos “Identificador” y “URL de respuesta”. Estos son los siguientes, reemplazando el nombre de dominio según corresponda con el dominio de su entorno Workvivo. Deje las URL adicionales vacías.
Identificador (ID de entidad): https://[companyname].workvivo[.com][.us][.me]/saml/metadata
URL de respuesta (ACS URL): https://[companyname].workvivo[.com][.us][.me]/saml/acs
*Nota: Asegúrate de introducir el dominio correcto dependiendo de si tu instancia de Workvivo está alojada en nuestro centro de datos de la UE, EE. UU. o EAU. Puede ser workvivo.com, workvivo.us, o workvivo.me. El formato también puede variar si tu organización ha configurado un nombre de dominio personalizado para Workvivo. Si no sabes tu nombre de dominio de Workvivo, contacta a nuestro equipo de soporte a través de "Enviar una solicitud" para obtener ayuda. Presiona el botón "Guardar" para continuar.
En la sección 2, si necesita cambiar el "Identificador de usuario único", simplemente haga clic en el botón "Editar" en esta sección y haga clic en el ícono de edición junto a "Identificador de usuario único (ID de nombre)". Asegúrese de seleccionar un atributo que contenga una dirección de correo electrónico (como user.mail o user.userprincipalname) Este será el valor que los usuarios ingresarán como su dirección de correo electrónico para autenticarse mediante SSO en Workvivo. Una vez que haya hecho su selección, haga clic en el botón “Guardar”.
3. Completa la configuración en Workvivo
Si toda tu base de usuarios va a utilizar la autenticación SSO para Workvivo, puedes introducir los metadatos directamente en Workvivo.
En primer lugar, necesitarás el rol de “Administrador de TI” en Workvivo; este rol puede ser otorgado por un administrador actual o por la persona de contacto en Workvivo.
Una vez que se te haya otorgado este rol, dirígete a la sección Administración > Autenticación y configuración del sistema.
En el modo de autenticación, elige Solo SSO de inquilino único
A continuación, selecciona Configurar inquilino de SSO
Escribe un nombre para tu nuevo inquilino de SSO
Nota: Esto es solo una etiqueta para que identifiques tu inquilino de SSO, por ejemplo “Inquilino de SSO de Entra ID”.
En la siguiente pantalla, encontrarás tu ID de entidad específico y la URL de ACS; estas son las URL que necesitas introducir en la sección “Configuración básica de SAML” dentro de Microsoft Entra ID.
A continuación, deberás ingresar los detalles de los metadatos de Microsoft Entra ID.
Puedes encontrar estos valores en las secciones 3 y 4 de tu pantalla de inicio de sesión único en Entra ID
1. Identificador de Microsoft Entra = ID de entidad de IdP
2. URL de inicio de sesión = URL del servicio SSO
3. URL de cierre de sesión = URL del servicio SLO
4. Certificado (Base64) = Certificado X509
Una vez añadidos esos detalles, guarda tu configuración
4. Prueba el SSO con Workvivo
Para comprobar que el SSO se ha configurado correctamente:
- Asegúrate de que el perfil de usuario se haya creado en Workvivo de forma manual o mediante el aprovisionamiento de SCIM y de que se haya añadido a la sección de usuarios y grupos de Microsoft para la aplicación de Workvivo para empresas.
- Abre tu URL de Workvivo en tu navegador y se te redirigirá automáticamente a la página de inicio de sesión de Microsoft.
- Introduce tus credenciales de inicio de sesión.
- Una vez autenticado, se te redirigirá automáticamente de nuevo a la aplicación Workvivo.
Ten en cuenta que, si tienes algunos usuarios con contraseña o varios inquilinos de inicio de sesión único, deberás configurarlos eligiendo el modo de autenticación correspondiente en autenticación y configuración del sistema en el panel de administración de Workvivo. Si tienes alguna pregunta, contacta a nuestro equipo de soporte a través del botón “Enviar una solicitud”, para recibir ayuda con esta configuración.