Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se muestra cómo configurar Elium y Microsoft Entra ID para aprovisionar y cancelar automáticamente el aprovisionamiento de usuarios o grupos en Elium.
Nota:
En este artículo se describe un conector construido sobre el servicio de aprovisionamiento de usuarios de Microsoft Entra. Para obtener detalles importantes sobre lo que hace este servicio y cómo funciona, y para las preguntas más frecuentes, consulte Automatizar el aprovisionamiento y desaprovisionamiento de usuarios en aplicaciones SaaS con Microsoft Entra ID.
Este conector está actualmente en versión preliminar. Para obtener más información sobre las vistas previas, consulte Términos de la licencia universal para servicios en línea.
Requisitos previos
En este artículo se supone que ya tiene los siguientes requisitos previos:
- Una cuenta de usuario Microsoft Entra con una suscripción activa. Si no la tiene, puede crear una cuenta gratis.
- Uno de los siguientes roles:
- Un inquilino de Elium
- Una cuenta de usuario de Elium con permisos de administrador
Nota:
Esta integración también está disponible para su uso desde Microsoft Entra entorno de nube de la Administración Pública de EE. UU. Puede encontrar esta aplicación en la galería de aplicaciones en la nube de Microsoft Entra administración pública de EE. UU. y configurarla de la misma manera que lo hace desde la nube pública.
Asignación de usuarios a Elium
Microsoft Entra ID usa un concepto denominado assignments para determinar qué usuarios reciben acceso a las aplicaciones seleccionadas. En el contexto del aprovisionamiento automático de usuarios, solo se sincronizan los usuarios y grupos que se han asignado a una aplicación en Microsoft Entra ID.
Antes de configurar y habilitar el aprovisionamiento automático de usuarios, decida qué usuarios y grupos de Microsoft Entra ID necesitan acceder a Elium. A continuación, asigne dichos usuarios y grupos a Ellium mediante los pasos que se indican en Asignación de un usuario o un grupo a una aplicación empresarial en Azure Active Directory.
Sugerencias importantes para asignar usuarios a Elium
Se recomienda asignar un único Microsoft Entra usuario a Elium para probar la configuración automática de aprovisionamiento de usuarios. Más tarde, se pueden asignar más usuarios y grupos.
Al asignar un usuario a Elium, debe seleccionar un rol válido específico de la aplicación (si hay alguno disponible) en el cuadro de diálogo de asignación. Los usuarios que tienen el rol Acceso predeterminado quedan excluidos del aprovisionamiento.
Configura Elium para el aprovisionamiento
Antes de configurar Elium para el aprovisionamiento automático de usuarios con Microsoft Entra ID, debe habilitar el aprovisionamiento de System for Cross-domain Identity Management (SCIM) en Elium. Siga estos pasos:
Inicie sesión en Elium y vaya a Mi perfil>Configuración.
En la esquina inferior izquierda en AVANZADO, seleccione Seguridad.
Copie los valores de URL de inquilino y Token secreto. Usará estos valores más tarde en los campos correspondientes de la pestaña Aprovisionamiento de la aplicación Elium.
Añadir Elium desde la galería
Para configurar Elium para el aprovisionamiento automático de usuarios con Microsoft Entra ID, también debe agregar Elium desde la galería de aplicaciones de Microsoft Entra a la lista de aplicaciones administradas de software como servicio (SaaS). Siga estos pasos:
Inicie sesión en el Centro de administración Microsoft Entra como mínimo un Administrador de Aplicaciones de Nube.
Vaya a Entra ID>Aplicaciones empresariales.
Para agregar una aplicación nueva, en la parte superior del panel, seleccione Nueva aplicación.
En el cuadro de búsqueda, escriba Elium, seleccione Elium en la lista de resultados y luego seleccione Agregar para agregar la aplicación.
Configuración del aprovisionamiento automático de usuarios en Elium
Esta sección le guía por los pasos necesarios para configurar el servicio de aprovisionamiento de Microsoft Entra para crear, actualizar y deshabilitar usuarios y grupos en Elium, en función de las asignaciones de usuarios y grupos en Microsoft Entra ID.
Sugerencia
También puede optar por habilitar el inicio de sesión único para Elium basado en el Lenguaje de Marcado de Aserción de Seguridad (SAML) siguiendo las instrucciones del artículo Inicio de sesión único de Elium. El inicio de sesión único puede configurarse independientemente del aprovisionamiento automático de usuarios, aunque las dos características se complementan entre sí.
Para configurar el aprovisionamiento automático de usuarios para Elium en Microsoft Entra ID, siga estos pasos:
Inicie sesión en el Centro de administración Microsoft Entra como mínimo un Administrador de Aplicaciones de Nube.
Vaya a Entra ID>Aplicaciones empresariales
hoja

En la lista de aplicaciones, seleccione Elium.
Seleccione la pestaña Aprovisionamiento.
Seleccione + Nueva configuración.
En el campo Url del inquilino , escriba la dirección URL del inquilino de Elium y el token secreto. Seleccione Test Connection para asegurarse de que Microsoft Entra ID puede conectarse a Elium. Si se produce un error en la conexión, asegúrese de que la cuenta de Elium tenga los permisos de administrador necesarios e inténtelo de nuevo.
Seleccione Crear para crear la configuración.
Seleccione Propiedades en la página Información general .
En el campo Correo electrónico de notificación, escriba la dirección de correo electrónico de una persona que debe recibir las notificaciones de error de aprovisionamiento y active la casilla Enviar una notificación por correo electrónico cuando se produzca un error .
Seleccione Asignación de atributos en el panel izquierdo y seleccione usuarios.
Revise los atributos de usuario que se sincronizan entre Microsoft Entra ID y Elium en la sección Attribute-Mapping. Los atributos seleccionados como propiedades de Coincidencia se usan para buscar coincidencias con las cuentas de usuario de Elium con el objetivo de realizar operaciones de actualización. Si decide cambiar el atributo de destino coincidente, debe asegurarse de que la API de Elium admite el filtrado de usuarios en función de ese atributo. Seleccione el botón Guardar para confirmar los cambios.
Las asignaciones de atributos entre

Para configurar filtros de ámbito, consulte las instrucciones proporcionadas en el artículo sobre filtros de ámbito.
Use el aprovisionamiento a petición para validar la sincronización con un pequeño número de usuarios antes de implementar más ampliamente en su organización.
Cuando esté listo para aprovisionar, seleccione Iniciar aprovisionamiento en la página Información general .
Recursos adicionales
- Administración del aprovisionamiento de cuentas de usuario para aplicaciones empresariales.
- ¿Qué es el acceso a la aplicación y el inicio de sesión único con Microsoft Entra ID?