← Volver al soporte

Sincronización con Microsoft Entra

La sincronización con Microsoft Entra sincroniza los siguientes atributos: nombre, apellidos, dirección de correo, login, departamento, mánager, estado (deshabilitado), PreferredLanguage y Country. La sincronización funciona solo en una dirección: de Microsoft Entra a 2LRN4 (no al revés).

Tenga en cuenta:

  • Importación de Azure es el nivel básico, que permite cambiar departamentos posteriormente con todas las opciones disponibles.
  • Importación CSV es el nivel siguiente y restringe los cambios desde la importación de Azure.
  • Asignación por administrador es el nivel más alto y bloquea por completo los cambios mediante importaciones.

Instrucciones

Instrucciones paso a paso para sincronizar 2LRN4 con su Microsoft Entra ID (mediante el menú Azure Graph).

  • Necesita al menos una licencia Microsoft Azure Premium P1.
  • Si crea nuevos departamentos, igualmente debe inscribirlos en las categorías y cursos correspondientes.
  1. Vaya a https://portal.azure.com/#home.
  2. Haga clic en Microsoft Entra ID.
  3. Cree un grupo de seguridad en Microsoft Entra con todos los usuarios que necesiten acceso a 2LRN4.
  4. Vuelva a Inicio y abra Más servicios.
  5. Seleccione Identidad en el menú izquierdo.
  6. Abra Aplicaciones empresariales y haga clic en Nueva aplicación.
  7. Elija Crear su propia aplicación.
  8. Seleccione Multitenant y registre la app.
  9. Vaya a App registrations y abra su app.
  10. Abra Certificados & secretos y cree un nuevo secreto de cliente.
  11. Copie el valor del secreto.
  12. Copie el ID de aplicación (cliente).
  13. Añada los permisos API requeridos y conceda consentimiento de administrador.
  14. Asigne el grupo de seguridad en Usuarios y grupos.
  15. Copie el ID de inquilino.
  16. Vaya a https://portal.2lrn4.com y abra Azure Graph.
  17. Cree una nueva configuración Azure Graph con Tenant ID, Client ID y Client Secret.
  18. Pruebe la sincronización vía UsuariosImportar de Azure AD.
  19. Aviso: no sincronice el grupo admin como «usuarios».

Programar la sincronización

  1. Vaya a Azure Graph Schedules.
  2. Cree un planificador por grupo de seguridad.
  3. Use el object ID del grupo como Group ID.

Consejo: programe el grupo admin al final, por ejemplo 30 minutos después.

Errores y soluciones

MensajeSolución posible
Invalid_client / unauthorized_clientProbablemente se copió el Secret ID en lugar del valor del secreto.
Error 504 Gateway Time-outCompruebe que el token siga siendo válido y reintente.
Error 403: Action unauthorizedPosiblemente se ha bloqueado a sí mismo. Contacte con soporte.
Usuarios no sincronizadosCompruebe que el usuario tenga correo único y sea miembro del grupo.
La sincronización no se ejecutaPuede tardar hasta 24 horas.

¿Atascado?

Haga su pregunta o reserve una breve demo. Le ayudamos a avanzar.