> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.spreadly.app/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Aprovisionamiento de usuarios con Entra-ID

*Este es un artículo traducido automáticamente del inglés. [Ver artículo original](https://help.spreadly.app/en/article/user-provisioning-with-entra-id-10hld2i/)*

Crear una [aplicación de aprovisionamiento SCIM](https://spreadly.app/en/blog/provisioning-with-scim-20) en Microsoft Entra-ID es un proceso sencillo que mejora significativamente la gestión de identidades de usuario en aplicaciones basadas en la nube. En este artículo, te guiaremos a través de los pasos para configurar una aplicación de aprovisionamiento SCIM para Spreadly.

# Paso 1: Crear una aplicación empresarial
![Crear una aplicación empresarial de Entra-ID para Spreadly](https://spreadly.app/storage/proxy/02c946e86cee4739ad18e9fce59c9eec/other/custom_files/65aadfb4099cc/S2e6corJtKGIbPvkTjWaUKvtJnY7h4lqKQGy1VRq.png)

Primero, ve a la sección *Aplicaciones* en Entra-ID y selecciona *Aplicaciones empresariales*. Aquí, haz clic en *+ Nueva aplicación* y luego elige *+ Crear tu propia aplicación*. Nombra tu aplicación "Spreadly" y selecciona la opción "No en la galería". Este paso inicia el proceso de integración de tu aplicación personalizada con la solución de gestión de identidades de Microsoft.

# Paso 2: Obtener el token secreto SCIM de Spreadly
![Obtener el token secreto SCIM de Spreadly](https://spreadly.app/storage/proxy/f358e023ef2b9c8fa04ad8303f99fea8/other/custom_files/11/2Mw9OZ7q0qX7me5S28hfq62kgT0vmBU8IdbOx7k2.png)

Accede a la sección *"Equipo > Miembros > Integraciones de RRHH > Sincronización SCIM"* en Spreadly para encontrar tu token secreto SCIM. Este token es esencial para la comunicación segura entre Spreadly y Microsoft Entra-ID. Copia este token, ya que lo necesitarás en los siguientes pasos.

# Paso 3: Configurar el aprovisionamiento
![Configurar el aprovisionamiento en Entra-ID](https://spreadly.app/storage/proxy/431fef5b1edfe6b0cf2d8dccb683f4e6/other/custom_files/65aae054f0877/OB2mOqmnvc4QHASoMlTpNSv0ZKRxydM1mSwtwfui.png)

Ahora, abre la aplicación empresarial recién creada en Entra-ID y ve a *Aprovisionamiento* > *Administrar: Aprovisionamiento*. Establece el modo de aprovisionamiento en "Automático". Introduce la URL del inquilino como `https://spreadly.app/api/v1/scim` e ingresa el token secreto que copiaste anteriormente de Spreadly. Para asegurarte de que la configuración es correcta, haz clic en "Probar conexión" y luego guarda la configuración.

# Paso 4: Editar mapeos
![Configurar atributos de mapeo SCIM en Entra-ID](https://spreadly.app/storage/proxy/80d9312e4ab3df180e48d5bff94100aa/other/custom_files/65aae0f1afd74/HhQS5ZXNY2qyURba5ukcIudHVirLS77RSoM69asi.png)

En este paso, configurarás cómo los atributos de Usuarios y Grupos en Microsoft Entra-ID se corresponden con los de Spreadly.

## Mapeos de usuarios

|| Los atributos `objectId` y `userPrincipalName` deben configurarse con la precedencia de coincidencia correcta.

| Atributo de Azure Active Directory | Atributo de customappsso | Precedencia de coincidencia |
| ---- | --- | --- |
| objectId | externalId | 1 |
| userPrincipalName | userName | 2 |
| givenName | name.givenName |  |
| surname | name.familyName |  |
| telephoneNumber | phoneNumbers[type eq "work"].value |  |
| mobile | phoneNumbers[type eq "mobile"].value |  |
| jobTitle | title |  |
| department | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department |  |
| employeeOrgData.division | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division |  |
| companyName | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization |  |
| streetAddress | addresses[type eq "work"][streetAddress] |  |
| city | addresses[type eq "work"][city] |  |
| postalCode | addresses[type eq "work"][postalCode] |  |
| state | addresses[type eq "work"][region] |  |
| country | addresses[type eq "work"][country] |  |

Consulta [este enlace](https://help.spreadly.app/en/article/user-provisioning-with-scim-20-10h4w3d/#2-user-attributes) para ver la lista completa de atributos SCIM admitidos para usuarios.

## Mapeos de grupos

| Atributo de Azure Active Directory | Atributo de customappsso | Precedencia de coincidencia |
| ---- | --- | --- |
| objectId | externalId | 1 |
| displayName | displayName |  |
| description | spreadly:scim:Group:description |  |
| members | members |  |

Consulta [este enlace](https://help.spreadly.app/en/article/user-provisioning-with-scim-20-10h4w3d/#2-group-attributes) para ver la lista completa de atributos SCIM admitidos para grupos.

# Paso 5: Probar el mapeo
![Probar el mapeo aprovisionando un solo usuario bajo demanda](https://spreadly.app/storage/proxy/6194a4e0607ab5b06a480a6ed10f1b77/other/custom_files/65aae13346e43/SDssW769UWAQmLHTOWcYSuhSJRSo6zLRKybK0Y3f.png)

Para verificar que tus mapeos son correctos, usa la función "Aprovisionar bajo demanda". Selecciona un usuario o grupo para probar el mapeo. Este paso es crucial para asegurarte de que los datos fluyan correctamente entre Microsoft Entra-ID y Spreadly.

# Paso 6: Seleccionar usuarios/grupos para el aprovisionamiento
Finalmente, gestiona quién será aprovisionado visitando "Administrar: Usuarios y grupos" en tu aplicación empresarial. Aquí, selecciona los usuarios y grupos que esperas que sean aprovisionados. Este paso determina qué identidades de Microsoft Entra-ID se gestionarán en Spreadly.

# Paso 7: Configurar el inicio de sesión único (opcional)
![Configurar el inicio de sesión único](https://spreadly.app/storage/proxy/e90bef54bbef41c855690b13d304805e/other/custom_files/65aae18b339cd/YwulcpLy0D3zXouK9kwP2w2CAWJTlDpkYAPEQJS3.png)

Por último, configura la función de Inicio de Sesión Único (SSO) para una experiencia de usuario fluida. En "Administrar: Inicio de sesión único", copia la URL de inicio de sesión de Spreadly desde "Equipo > Configuración". Además, sube el logotipo de la aplicación Spreadly ([descargar aquí](https://spreadly.app/img/logo/logo.png)). Para una interfaz de usuario más limpia, haz que la aplicación Spreadly predeterminada (ID de aplicación: `f6f257df-7ac4-4e92-886c-4768649ca097`) sea invisible para los usuarios.