Ir al contenido principal

Cómo activar SSO enterprise con Microsoft Entra en Magnar

Cómo activar SSO enterprise con Microsoft Entra en Magnar

Este artículo está dirigido a administradores de organización. Al activar SSO, todos los usuarios de un dominio corporativo deben autenticarse por Microsoft Entra — Magnar bloquea OTP, magic link y sesiones que no pasen por SSO.

Antes de empezar

  • Debes tener permiso admin para editar Dominios de email en la organización.

  • El dominio corporativo (por ejemplo, empresa.com) debe estar configurado y verificado en Microsoft Entra.

  • Los usuarios del dominio deben poder autenticarse en Microsoft Entra.

  • No necesitas ingresar manualmente un Tenant ID ni datos técnicos adicionales — Magnar resuelve el tenant desde el dominio y configura el proveedor de forma automática.

Pasos para activar SSO

  1. Ve a Admin > Organizaciones.

  2. Busca la organización con el campo Buscar nombre, slug o dominio y ábrela.

  3. Entra a la pestaña Detalles.

  4. En la sección Dominios de email, verifica si el dominio ya existe.

    • Si no existe: escribe el dominio en el campo empresa.com y haz clic en +.

    • Confirma que aparece el badge con estado Default.

  5. Haz clic en Activar SSO.

  6. Espera el mensaje "Dominios de email actualizados".

Resultado esperado

El badge del dominio cambia de Default a SSO y el botón disponible pasa a ser Desactivar SSO. Magnar revoca automáticamente las sesiones existentes del dominio para forzar el nuevo flujo de autenticación.

Experiencia del usuario final

El usuario entra a Magnar y hace clic en Iniciar sesión con SSO. Ingresa su correo corporativo y hace clic en Continuar con SSO; Magnar lo lleva directo a Microsoft Entra. También puede seguir usando Iniciar sesión con Email: al ingresar su correo corporativo, Magnar detecta automáticamente que el dominio requiere SSO y muestra "Redirigiendo al SSO de tu organización" antes de redirigirlo. Una vez autenticado, regresa a Magnar asociado a la organización correcta. Si es la primera vez que inicia sesión, Magnar lo agrega automáticamente como Miembro de la organización. No puede usar OTP, magic link ni sesiones sin SSO.

SSO y aprovisionamiento automático (SCIM) no son lo mismo

SSO gestiona la autenticación: cómo inician sesión tus usuarios. SCIM gestiona el ciclo de vida de los miembros: quiénes se crean, activan o desactivan en la organización desde Microsoft Entra. Configurar SSO no activa SCIM, y configurar SCIM no obliga a iniciar sesión con SSO. Pueden convivir en la misma aplicación empresarial de Entra o en aplicaciones separadas; para un control completo del ciclo de acceso, normalmente se usan juntos. Revisa Cómo activar el aprovisionamiento automático de usuarios (SCIM) con Microsoft Entra.

Cómo verificar que quedó activo

  • El dominio muestra estado SSO en la sección Dominios de email.

  • El botón disponible es Desactivar SSO.

  • Los intentos de login con ese dominio redirigen a Microsoft Entra antes del OTP.

  • Quedan eventos de auditoría de política SSO, logins SSO, bloqueos y revocaciones.

Desactivar SSO

  1. Ve a Admin > Organizaciones > organización > Detalles.

  2. En Dominios de email, haz clic en Desactivar SSO.

  3. El dominio vuelve a estado Default y los usuarios pueden autenticarse con OTP o magic link nuevamente.

Para eliminar el dominio completamente, usa la X del badge. Esto también elimina el dominio de auto-unión, no solo el SSO.

¿Tienes dudas? Escríbenos por el chat y te ayudamos.

Artículos relacionados

¿Ha quedado contestada tu pregunta?