Este documento proporciona una guía sobre cómo configurar Workvivo para autenticarse a través del inicio de sesión único (SSO) utilizando Microsoft Entra ID como solución de proveedor de identidades (IdP) en una configuración de SSO con SAML 2.0 multiinquilino.
Esta configuración es específica para administrar múltiples inquilinos de SSO, incluido un inquilino de Microsoft Entra ID.
La información contenida en este documento está pensada solo como una guía: puede haber diferencias significativas en cualquier configuración de Microsoft Entra ID determinada que requiera que se adopte un enfoque diferente.
Si prefieres un video tutorial, puedes avanzar a esta sección.
Nota: Antes de la configuración, necesitarás saber qué equipo se dirigirá a qué inquilino de SSO. Esa es la lógica que usaremos para dirigir al usuario a la pantalla de inicio de sesión correcta. El equipo necesitará mantenerse mediante el aprovisionamiento de usuarios.
1. Inicia la configuración en Workvivo
Una vez que hayas identificado el equipo para asociar con el inquilino de SSO de Microsoft, puedes iniciar la configuración en Workvivo.
En primer lugar, necesitarás el rol de “Administrador de TI” en Workvivo; este rol puede ser otorgado por un administrador actual o por la persona de contacto en Workvivo.
Una vez que se te haya otorgado este rol, dirígete a la sección Administración > Autenticación y configuración del sistema.
En el modo de autenticación, elige SSO multiinquilino o contraseña.
A continuación, selecciona Agregar nuevo inquilino
Escribe un nombre para tu nuevo inquilino de SSO
Nota: Esto es solo una etiqueta para que identifiques tu inquilino de SSO, por ejemplo “SSO de Microsoft: empresa A”.
En la siguiente pantalla, encontrarás el ID de entidad específico y la URL de ACS para introducir en Microsoft Entra ID para este inquilino. Copia y guarda esos datos en otro lugar por ahora, para que puedas recuperarlos en los pasos posteriores.
2. Agregar Workvivo como aplicación empresarial en Entra ID
El primer paso para configurar Workvivo en Entra ID es agregarlo como una aplicación empresarial en su directorio de Entra ID. En el portal de Entra ID, seleccione “Aplicaciones empresariales” en la navegación principal de su directorio de Entra ID.
A continuación, haz clic en “Nueva aplicación” para crear una nueva aplicación empresarial.
En la pantalla de la galería de Microsoft Entra, selecciona “Crear tu propia aplicación”. - Nombra tu aplicación y luego selecciona la opción “No incluida en la galería”.
3. Cómo configurar SSO con SAML
Cuando se crea la aplicación, selecciona el elemento de navegación "Inicio de sesión único" para configurar el SSO. En la pantalla "Selecciona un método de inicio de sesión único", selecciona la opción "SAML".
Ahora serás llevado a la pantalla “Configurar inicio de sesión único con SAML”.
Hay cuatro secciones principales en esta configuración. Puede parecer que hay muchas opciones aquí, pero hay muy poco que cambiar. Haga clic en el icono “Editar” en la parte superior derecha de la sección 1 “Configuración básica de SAML”.
En esta pantalla, introduce los siguientes valores con las URL que has copiado directamente de Workvivo anteriormente para rellenar los campos URL de ACS e ID de entidad. Deja vacías las URL adicionales.
Identificador (ID de entidad): https://[companyname].workvivo[.com][.us][.me]/saml/metadata-multi/[hashvalue]
URL de respuesta (URL ACS): https://[companyname].workvivo[.com][.us][.me]/saml/acs-multi/[hashvalue]
Pulsa el botón "Guardar" para continuar.
*Nota: Asegúrate de introducir el dominio correcto dependiendo de si tu instancia de Workvivo está alojada en nuestro centro de datos de la UE, EE. UU. o EAU. Puede ser workvivo.com, workvivo.us, o workvivo.me. El formato también puede variar si tu organización ha configurado un nombre de dominio personalizado para Workvivo. Si no sabes tu nombre de dominio de Workvivo, contacta a nuestro equipo de soporte a través de "Enviar una solicitud" para obtener ayuda.
En la sección 2, si necesita cambiar el "Identificador de usuario único", simplemente haga clic en el botón "Editar" en esta sección y haga clic en el ícono de edición junto a "Identificador de usuario único (ID de nombre)". Asegúrese de seleccionar un atributo que contenga una dirección de correo electrónico (como user.mail o user.userprincipalname) Este será el valor que los usuarios ingresarán como su dirección de correo electrónico para autenticarse mediante SSO en Workvivo. Una vez que haya hecho su selección, haga clic en el botón “Guardar”.
4. Completa la configuración en Workvivo
Vuelve a Workvivo e introduce los datos de metadatos requeridos.
Tendrás que copiar los valores de los metadatos de Microsoft Entra ID. Se pueden encontrar en las secciones 3 y 4 de la página Inicio de sesión único en Entra ID.
Asigna los valores de la siguiente manera:
1. Identificador de Microsoft Entra = ID de entidad de IdP
2. URL de inicio de sesión = URL del servicio SSO
3. URL de cierre de sesión = URL del servicio SLO
4. Certificado (Base64) = Certificado X509
Para completar la configuración, elige el equipo para vincular a este inquilino específico.
Una vez que se complete la configuración, tu nuevo cliente aparecerá listado en Inquilinos de SSO.
5. Prueba de SSO con Workvivo
Para comprobar que el SSO se ha configurado correctamente:
Antes de la prueba, verifica que la cuenta de usuario esté configurada en Workvivo y que se haya asignado el equipo correcto (esto se suele gestionar durante el aprovisionamiento). Este paso es necesario antes de que el inicio de sesión tenga éxito. La cuenta puede crearse de forma manual para fines de prueba o automáticamente configurando el aprovisionamiento basado en SCIM en Microsoft Entra ID. Consulta la guía independiente sobre la configuración de la API de SCIM de Microsoft Entra ID para obtener más información sobre cómo iniciar el aprovisionamiento en Workvivo.
Una vez confirmado:
- Asegúrate de que el perfil de usuario existe en Workvivo, ya sea mediante la creación manual o el aprovisionamiento de SCIM.
- Confirma que se ha asignado al usuario en la sección Usuarios y grupos de la aplicación de Workvivo para empresas en Microsoft Entra ID.
- Abre la URL de Workvivo en un navegador. Se te pedirá que introduzcas tu dirección de correo electrónico, para redirigirte a la página de inicio de sesión de Microsoft, siempre que hayas sido aprovisionado como miembro del equipo correspondiente.
- Introduce tus credenciales de Microsoft Entra ID y completa la autenticación.
- Después de iniciar sesión con éxito, se te redirigirá de nuevo a Workvivo y accederás automáticamente.
Si todos los pasos se completan correctamente, la configuración de SSO funciona como se esperaba.