← Volver al soporte

Sincronizar usuarios

Puede hacer que los empleados de una organización se creen y actualicen automáticamente a partir de la administración de usuarios que ellos mismos ya mantienen. Así ya no hace falta importar archivos CSV y, si alguien desaparece del grupo vinculado, pasa automáticamente a inactivo en 2LRN4.

Hay dos fuentes, y usted elige por organización cuál utilizar:

  • Microsoft Entra, para organizaciones que trabajan con Microsoft 365. De eso trata el resto de esta página.
  • Google Workspace, para organizaciones que trabajan con Google. Tiene su propia página: Sincronizar desde Google Workspace.

Ambas se encuentran en la plataforma bajo el mismo elemento de menú, Sincronización de usuarios, en la organización. Lo que hacen es lo mismo: crear y actualizar empleados, adoptar los departamentos y poner en inactivo a los empleados que se han ido. Solo se diferencian en lo que el cliente debe configurar por su parte y en qué datos se transfieren.

Si una organización no trabaja con ninguna de las dos, la importación CSV sigue disponible.

Una regla vale para ambas: la sincronización funciona en una sola dirección. Los cambios van de la administración de usuarios del cliente a 2LRN4, nunca al revés.

Sincronización con Microsoft Entra

La sincronización con Microsoft Entra sincroniza los siguientes atributos: nombre, apellidos, dirección de correo, login, departamento, mánager, estado (deshabilitado), PreferredLanguage y Country.

Tenga en cuenta:

  • Importación de Azure es el nivel básico, que permite cambiar departamentos posteriormente con todas las opciones disponibles.
  • Importación CSV es el nivel siguiente y restringe los cambios desde la importación de Azure.
  • Asignación por administrador es el nivel más alto y bloquea por completo los cambios mediante importaciones.

Instrucciones

Instrucciones paso a paso para sincronizar 2LRN4 con su Microsoft Entra ID (mediante el menú Sincronización de usuarios).

  • Necesita al menos una licencia Microsoft Azure Premium P1.
  • Si crea nuevos departamentos, igualmente debe inscribirlos en las categorías y cursos correspondientes.
  1. Vaya a https://portal.azure.com/#home.
  2. Haga clic en Microsoft Entra ID.
  3. Cree un grupo de seguridad en Microsoft Entra con todos los usuarios que necesiten acceso a 2LRN4.
  4. Vuelva a Inicio y abra Más servicios.
  5. Seleccione Identidad en el menú izquierdo.
  6. Abra Aplicaciones empresariales y haga clic en Nueva aplicación.
  7. Elija Crear su propia aplicación.
  8. Seleccione Multitenant y registre la app.
  9. Vaya a App registrations y abra su app.
  10. Abra Certificados & secretos y cree un nuevo secreto de cliente.
  11. Copie el valor del secreto.
  12. Copie el ID de aplicación (cliente).
  13. Añada los permisos API requeridos y conceda consentimiento de administrador.
  14. Asigne el grupo de seguridad en Usuarios y grupos.
  15. Copie el ID de inquilino.
  16. Vaya a https://portal.2lrn4.com y abra Sincronización de usuarios. En esa pantalla, Microsoft Entra y Google Workspace aparecen uno debajo del otro, cada uno con sus propias conexiones.
  17. En Microsoft Entra, cree una nueva conexión con Tenant ID, Client ID y Client Secret.
  18. Cree primero un programa de sincronización (vea Programar la sincronización más abajo) y pruebe después la conexión vía UsuariosImportar de Azure AD. Desde el 3 de agosto de 2026, la pantalla de importación pide un programa existente.
  19. Aviso: no sincronice el grupo admin como «usuarios».

Programar la sincronización

  1. Vaya a Programas de sincronización. En la parte superior de la pantalla del programa hay ahora una opción Fuente; para Entra la deja en Microsoft Entra y no cambia nada más. Los programas existentes ya están configurados correctamente.
  2. Cree un planificador por grupo de seguridad.
  3. Use el object ID del grupo como Group ID.

Consejo: programe el grupo admin al final, por ejemplo 30 minutos después.

Errores y soluciones

MensajeSolución posible
Invalid_client / unauthorized_clientProbablemente se copió el Secret ID en lugar del valor del secreto.
Error 504 Gateway Time-outCompruebe que el token siga siendo válido y reintente.
Error 403: Action unauthorizedPosiblemente se ha bloqueado a sí mismo. Contacte con soporte.
Usuarios no sincronizadosCompruebe que el usuario tenga correo único y sea miembro del grupo.
La sincronización no se ejecutaPuede tardar hasta 24 horas.

Desactivación automática al salir del grupo de Entra

Desde el 25 de julio de 2026, la sincronización de usuarios con Entra (Azure AD) hace dos cosas. Añade y actualiza: los nuevos miembros del grupo de seguridad vinculado reciben una cuenta y las cuentas existentes se actualizan. Y hace limpieza: un usuario que ya no es miembro del grupo pasa a estado inactivo en 2LRN4. Así, el LMS se mantiene automáticamente alineado con su administración de Entra y los antiguos empleados dejan de tener acceso.

¿Cuándo se desactiva un usuario?

En la siguiente sincronización programada, si el usuario:

  1. fue sincronizado anteriormente a través de ese grupo de Entra, y
  2. ya no es miembro del grupo, y
  3. ya no es miembro de ningún otro grupo de Entra vinculado.

El usuario pasa entonces a inactivo y ya no puede iniciar sesión. La cuenta se conserva; no se elimina nada.

¿Cuándo no ocurre?

  • Los usuarios creados manualmente, que nunca llegaron a través de la sincronización, no se ven afectados.
  • Los administradores de 2LRN4 y las cuentas de partner nunca son desactivados por la sincronización.
  • Si el usuario sigue siendo miembro de otro grupo vinculado, la cuenta simplemente permanece activa.
  • Para evitar errores, la sincronización omite por completo la limpieza cuando la lista de miembros recuperada está vacía, cuando contiene grupos anidados o cuando desaparecería de golpe una parte inusualmente grande del grupo. En esos casos aparece un aviso en el registro de sincronización y no ocurre nada.

¿Cómo se reactiva a alguien?

Vuelva a poner al usuario en activo manualmente a través de Usuarioseditar, o añada de nuevo a la persona al grupo de Entra; en la siguiente sincronización la cuenta volverá a incluirse.

Conviene saber

  • La desactivación no se produce en el momento en que alguien desaparece de Entra, sino en la siguiente sincronización programada.
  • Tras configurar la vinculación por primera vez, la primera sincronización sirve como referencia inicial: todavía no se desactiva a nadie. La limpieza automática funciona a partir de la segunda sincronización.
  • Cada desactivación queda registrada en el registro de sincronización, de modo que puede auditarse después.

Consultar el estado de la sincronización

El resumen de los programas de sincronización muestra el estado de cada conexión:

  • Última sincronización indica cuándo se ejecutó realmente la conexión por última vez, con el resultado; en caso de error también se registra el motivo.
  • Si una ejecución planificada quedó claramente atrás, aparece la etiqueta Atrasada.
  • La columna Acceso muestra si el client secret de la conexión sigue siendo válido. Un secret caducado detiene la sincronización sin aviso; renueva el secret en Entra y actualiza la conexión.

Una ejecución perdida se recupera automáticamente, y una comprobación diaria avisa de conexiones que ya no funcionan o van atrasadas.

¿Atascado?

Haga su pregunta o reserve una breve demo. Le ayudamos a avanzar.