Ventajas del inicio de sesión único con Microsoft Azure AD
Inicio de sesión más rápido: entre en Kinnovis con sus credenciales de Microsoft, sin tener que acordarse de otra contraseña.
Gestión centralizada de usuarios: controle el acceso desde Azure AD; ideal para equipos grandes.
Fácil de escalar: dé de alta o de baja a sus compañeros rápidamente a medida que crece su equipo.
Seguridad sólida: reduzca los riesgos asociados a las contraseñas y aproveche las funciones de seguridad de Azure, como la MFA.
Cómo configurar el inicio de sesión único con Azure AD
Paso 1: añadir y configurar la aplicación conectada de Azure AD
Antes de que sus usuarios puedan iniciar sesión con SSO, tiene que añadir una integración para Azure AD.
Vaya a Aplicaciones conectadas en el Kinnovis Manager.
Vaya a la sección Inicio de sesión único.
Haga clic en Editar.
Introduzca su Azure Tenant ID.
Si no sabe dónde encontrarlo, haga clic en el enlace: ¿Dónde encuentro mi Azure AD Tenant ID?
Haga clic en Activar SSO para activar la integración.
⚠️ El tenant ID sirve para asegurarse de que solo puedan iniciar sesión los usuarios del Azure AD de su organización. Así se evita el acceso no autorizado de usuarios con direcciones de correo duplicadas.
Paso 2: probar el inicio de sesión
Nota: la primera vez que inicie sesión con Azure AD, tiene que asegurarse de ser administrador de su organización e instalar o aceptar la aplicación «Kinnovis Auth» (application id = d6b8dace-1e60-4dc3-9182-8d26d29349de) en su tenant de Azure.
Una vez configurada la integración con Azure AD y la aplicación conectada en Kinnovis, toca comprobar que todo funciona como debe.
Vaya a la página de inicio de sesión del Kinnovis Manager.
Haga clic en el botón Iniciar sesión con Azure AD.
Se le redirigirá a la pantalla de inicio de sesión de Microsoft; entre con sus credenciales de Azure AD.
Si todo va bien, volverá al panel del Kinnovis Manager.
✅ Solo podrán iniciar sesión los usuarios cuya dirección de correo ya esté dada de alta en su instancia del Kinnovis Manager.
Gestión de errores y resolución de problemas
Si el inicio de sesión falla, verá un mensaje de error claro que explica el problema. Consulte la tabla de resolución de problemas para resolver cualquier incidencia de acceso.
Causas habituales de un fallo de SSO
La aplicación de Azure no estaba bien configurada.
El tenant ID es incorrecto o no está registrado en Kinnovis.
El usuario rechazó los permisos de Microsoft durante el inicio de sesión.
Se ha intentado iniciar sesión con un correo de superadministrador, algo que no se permite por SSO.
Motivo | Mensaje |
Fallo del inicio de sesión SSO en el lado de Azure | «Single Sign-On (SSO) login failed. Please try again or contact your Azure administrator.» |
Token de Azure no válido | «Invalid SSO token. Please ensure you are using the correct account and try again.» |
Origen de aplicación incorrecto | «Access denied. Your login request did not originate from the correct application.» |
El tenant ID no coincide o la aplicación no está configurada | «Microsoft Azure Active Directory (Entra ID) not activated for given tenant.» |
Correo no encontrado o usuario no válido | «No matching user found. Please check your login details or contact support.» |
Resumen
El SSO con Microsoft Azure AD permite a su equipo iniciar sesión de forma rápida y segura con sus cuentas de Microsoft. Con una configuración única, que solo necesita su Azure Tenant ID, agiliza el acceso sin dejar de proteger sus datos. Para que le ayuden a configurarlo, diríjase a su administrador de sistemas o a su departamento de informática, o escriba a nuestro equipo de asistencia.


