> For the complete documentation index, see [llms.txt](https://docs.complycube.com/documentation/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.complycube.com/documentation/documentation/documentation-es/gestion-de-accesos/inicio-de-sesion-unico-sso/sso-con-microsoft-entra-id.md).

# SSO con Microsoft Entra ID

### Resumen

[Microsoft Entra ID](https://www.microsoft.com/en-us/security/business/identity-access/microsoft-entra-id), anteriormente **Azure Active Directory (Azure AD)**, es un servicio de gestión de identidades y accesos basado en la nube. Permite a las organizaciones administrar usuarios y grupos, facilitando un acceso seguro a recursos internos y externos. Microsoft Entra ID admite SAML 2.0.

Esta guía describe los pasos para configurar SSO usando **Microsoft Entra ID**.

{% hint style="info" %}
Debes ser un **Propietario de la cuenta** o **Administrador** en ComplyCube y tener **permiso administrativo** en Entra ID para configurar SSO.
{% endhint %}

{% hint style="info" %}
**ComplyCube** no envía una confirmación por correo electrónico cuando la configuración de SSO se completa.
{% endhint %}

### Pasos de configuración

{% stepper %}
{% step %}

#### Crear una cuenta de Azure

El primer paso es [crear una cuenta](https://www.microsoft.com/en-us/security/business/identity-access/microsoft-entra-id) con Microsoft Azure. Cuando se escribió esta guía, Microsoft Entra ID ofrecía una **cuenta de prueba gratuita** para ayudar con la configuración inicial.

Puedes seguir sus instrucciones para registrar una cuenta.
{% endstep %}

{% step %}

#### Registrar una aplicación

1. Una vez que tu cuenta esté configurada, puedes ir al [portal de Azure](https://portal.azure.com/) e iniciar sesión con tu cuenta.
2. Busca "Microsoft Entra ID" en el panel de navegación superior y selecciona el servicio.
3. Ve a **Aplicaciones empresariales → Nueva aplicación**.
4. Selecciona **Crea tu propia aplicación**, nombra tu aplicación "ComplyCube", selecciona la **Sin galería** opción y haz clic en **Crear**.

<figure><img src="/files/6757ef7094eb804556c2478b425ad5882e815343" alt="" width="375"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Configurar SSO basado en SAML

Selecciona tu aplicación recién creada en **Aplicaciones empresariales**.

Luego, en **Administrar**, en el menú de navegación izquierdo de la aplicación, selecciona **Inicio de sesión único** y elige **SAML** como método.

Ahora, configura la **Configuración básica de SAML** usando los valores de tu ComplyCube [página de configuración de SSO](https://portal.complycube.com/settings/sso):

* **Identificador (ID de entidad)**: Un identificador para la aplicación. Usa el valor de **Audience** de ComplyCube.
* **URL de respuesta (URL del servicio de consumo de aserciones)**: La ubicación donde Microsoft Entra ID envía las respuestas SAML. Usa la **URL del consumidor ACS** de ComplyCube.
* **URL de inicio de sesión**: URL donde los usuarios iniciarán sesión. Usa la **URL del consumidor ACS** de ComplyCube.

<figure><img src="/files/88aa2fdf0c26a546ae7c71d8588e6eb11e9301ec" alt=""><figcaption></figcaption></figure>

El siguiente paso es configurar tus **Atributos y notificaciones** configuraciones. Como se muestra en la imagen siguiente, asegúrate de que los siguientes **Declaraciones de atributos** estén asignados en Microsoft Entra ID - '***firstName***', '***lastName***', y '***email***', ya que se usarán para actualizar los detalles del perfil del usuario en ComplyCube en cada inicio de sesión.

<figure><img src="/files/94783cd10416140b81f6d574f039840507916d4f" alt="" width="563"><figcaption></figcaption></figure>

Haz clic en **Editar** en **Certificado SAML** y descarga el **Certificado (Base64)**.

<figure><img src="/files/eaea69991a402a7f0ab3115bf841140651a2c948" alt="" width="563"><figcaption></figcaption></figure>

**Editar** el **Certificado de firma del token** y asegúrate de que el **Opción de firma** es "*Firmar la respuesta SAML y la aserción*".

<figure><img src="/files/251131b5086a93256520e22fb305c21cf94a4616" alt="" width="563"><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Actualiza la configuración de SSO en ComplyCube

Ahora, ve a tu ComplyCube [página de configuración de SSO](https://portal.complycube.com/settings/sso), actualiza la **URL de inicio de sesión,** y sube tu **Certificado de firma** (es decir, certificado X.509).

Puedes encontrar la **URL de inicio de sesión** en la **Inicio de sesión único** sección de tu **Aplicación** en Microsoft Entra ID.

<figure><img src="/files/1d53d80d3aa53e1901d3e84e72ef23f607516b0a" alt=""><figcaption></figcaption></figure>
{% endstep %}

{% step %}

#### Asignaciones de usuarios y grupos

Una vez que la aplicación se haya agregado y se haya configurado SSO, el siguiente paso es asignar usuarios de Microsoft Entra ID **usuarios** o **grupos** a la aplicación. Recomendamos que las asignaciones se realicen a nivel de grupo.

Bajo **Usuarios y grupos**, selecciona **Agregar usuario/grupo** para agregar los usuarios o grupos que deben tener acceso a esta aplicación en Microsoft Entra ID.

Una vez que la asignación se haya completado, puedes iniciar sesión en el portal web de ComplyCube usando SSO a través de Microsoft Entra ID.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.complycube.com/documentation/documentation/documentation-es/gestion-de-accesos/inicio-de-sesion-unico-sso/sso-con-microsoft-entra-id.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
