# Azure AD

> Integra Applivery con Azure AD mediante SAML para el Single Sign-On — configura Microsoft Entra ID como tu proveedor de identidad.

Source: https://docs.applivery.com/es/platform/authentication/sso/azure-ad/  •  Last updated: 2026-06-08

**Answers:** ¿Qué se necesita para configurar el SSO de Microsoft Entra ID con Applivery? · ¿Cómo obtengo los metadatos SAML de Applivery? · ¿Cómo creo la aplicación empresarial en Entra ID? · ¿Cómo asigno usuarios a la aplicación de Applivery en Entra ID? · ¿Por qué los grupos de seguridad de Azure aparecen como Object IDs en Applivery? · ¿Cómo mapeo los Object IDs de grupos de Azure a nombres de grupo en Applivery? · ¿Cómo activo el mapeo de roles desde grupos de Azure a Applivery?

**Key topics:** Azure AD, SAML, Single Sign-On, Integración con Applivery, Grupos de seguridad de Azure, Applivery, Microsoft Entra ID, Microsoft 365

---

**TL;DR:** Integra Applivery con Azure AD para el Single Sign-On (SSO) mediante SAML intercambiando metadatos y configurando los mapeos de grupos de usuarios.

:::warning
Esta es una función premium que puede no estar disponible en tu plan actual. Comprueba la disponibilidad en la [página de precios de Applivery](https://www.applivery.com/pricing/).
:::

Una vez configurado, los miembros de tu organización pueden acceder al panel de Applivery, al Store Enterprise o al MDM Portal usando sus credenciales de Microsoft 365 — sin necesidad de una contraseña separada de Applivery.

El flujo funciona en dos direcciones: primero exportas los metadatos del proveedor de servicios de Applivery e importas en Entra ID; luego exportas los metadatos del proveedor de identidad de Entra ID y los importas de vuelta en Applivery. El mapeo de grupos de seguridad de Azure — que tiene una particularidad única frente a otros IdPs — se explica al final.

:::info
Si planeas usar un dominio personalizado para tu Store Enterprise o MDM Portal, configúralo en Applivery **antes** de seguir esta guía. Los dominios personalizados cambian las URLs de callback incluidas en los metadatos SAML, por lo que el orden importa.
:::

* * *

## Requisitos previos

Necesitas acceso de administrador a tu Workspace de Applivery, y acceso de Administrador Global o Administrador de Aplicaciones al [centro de administración de Microsoft Entra](https://entra.microsoft.com/). Si usas un dominio personalizado, asegúrate de configurarlo primero en Applivery en la sección Ajustes, navegando a Personalización de la tienda en el menú de la izquierda.

* * *

## Configuración

**Obtener los metadatos del proveedor de servicios de Applivery**

En el [**panel de Applivery**](https://dashboard.applivery.io/), dirígete a la **Ajustes del Workspace** desde el menú desplegable superior y abre **Proveedores de acceso** en el menú de la izquierda. Encuentra la fila **SAML** y haz clic en **Configurar** para el portal que quieras proteger — **Dashboard**, **Store Enterprise** o **MDM Portal**. Cada portal se configura de forma independiente.

En la pantalla de configuración SAML, tienes dos opciones según la configuración de tu Entra ID:

**Cargar archivo de metadatos (recomendado)**

Haz clic en **Descargar metadatos** para obtener el archivo **XML de metadatos SAML**. Esta es la opción más rápida — cargarlo a Entra ID rellenará todos los campos requeridos automáticamente.

**Configuración manual**

Si tu tenant de Entra ID no admite la subida de metadatos, usa los valores individuales mostrados en pantalla:

| Campo | Descripción |
| --- | --- |
| **Identificador (Entity ID)** | Identificador único de Applivery como proveedor de servicios. |
| **URL de respuesta (ACS URL)** | Donde Entra ID enviará la respuesta SAML tras la autenticación. |
| **URL de callback** | La URL a la que llegan los usuarios tras un inicio de sesión exitoso. |

**Crear una aplicación empresarial en Entra ID**

En el [Portal de Azure](https://portal.azure.com/), dirígete a **Microsoft Entra ID → Aplicaciones empresariales** y haz clic en **\+ Nueva aplicación**.

![microsoft entra id](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/5f8e775e-a1c1-4d91-a9f9-341dbc9fd2fe.png)

Selecciona **Crear tu propia aplicación**, dale un nombre (p. ej. `Applivery`), elige **Integrar cualquier otra aplicación que no encuentres en la galería (Non-gallery)** y haz clic en **Crear**.

![create your own app](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/5d29afbf-0d9c-4b94-86d4-732460a05f72.png)

**Configurar el SSO con SAML en Entra ID**

Dentro de la aplicación, dirígete a **Configurar inicio de sesión único** en el menú de la izquierda y selecciona **SAML**. En la parte superior de la página de configuración, haz clic en **Cargar archivo de metadatos** y selecciona el archivo XML que descargaste de Applivery — los campos requeridos se rellenarán automáticamente.

![upload metadata file](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/60f0eafe-5aed-460d-b12c-310cd09120ae.png)

Si configuras manualmente, completa la **Sección 1 – Configuración básica de SAML** con los valores de Identificador, URL de respuesta y URL de inicio de sesión de Applivery y haz clic en **Guardar**.

**Asignar usuarios o grupos**

Antes de que alguien pueda acceder mediante SSO, debe estar asignado a la aplicación en Entra ID. Ve a **Usuarios y grupos** en el menú de la izquierda, haz clic en **\+ Agregar usuario/grupo**, selecciona los usuarios o grupos que deben tener acceso a Applivery y haz clic en **Asignar**.

**Descargar los metadatos del proveedor de identidad de Entra ID**

Vuelve a **Inicio de sesión único** en tu aplicación. En la **Sección 3 – Certificados SAML**, haz clic en el enlace **Descargar** junto a **XML de metadatos de federación** y guarda el archivo — lo cargarás a Applivery en el siguiente paso.

![saml certificates](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/1ebb5e6a-59a4-4793-b904-9bf575eedc49.png)

**Completar la configuración en Applivery**

Vuelve a la pantalla de configuración SAML de Applivery del mismo portal que empezaste en el Paso 1. Sube el archivo **XML de metadatos de federación** de Entra ID, haz clic en **Guardar cambios** y luego usa el interruptor para **activar** la integración.

**Probar la integración**

Con todo guardado y activado, prueba con un usuario asignado. Para el Dashboard, dirígete a [https://dashboard.applivery.io/welcome/sso](https://dashboard.applivery.io/welcome/sso), introduce el correo del usuario y serás redirigido a Microsoft para autenticarte. Para el Store Enterprise o el MDM Portal, accede directamente a la URL del portal — la redirección SSO se producirá automáticamente.

* * *

## Mapeo de grupos de seguridad de Azure

A diferencia de la mayoría de proveedores de identidad, **Azure Entra ID no envía nombres de visualización de grupos en las aserciones SAML — envía Object IDs (GUIDs)**. Esto significa que, sin configuración adicional, los grupos que recibe Applivery parecen `89f3b2c1-4a7e-4d91-...` en lugar de `engineering` o `qa-team`.

Para que los grupos sean útiles para los filtros de Publicaciones y el mapeo de roles, necesitas hacer dos cosas: activar las notificaciones de grupo en Entra ID para que la aserción las incluya, y luego mapear los Object IDs a nombres legibles en Applivery.

### Activar las notificaciones de grupo en Entra ID

En tu aplicación empresarial, dirígete a **Inicio de sesión único** y edita la configuración de **Atributos y notificaciones**. Haz clic en el botón **\+ Agregar notificación de grupo** y selecciona **Grupos de seguridad** (o **Todos los grupos** si es necesario), establece el **Atributo de origen** en `ID de grupo` y asegúrate de que el esquema de la notificación es:

```
http://schemas.microsoft.com/ws/2008/06/identity/claims/groups
```

![user attributes and claims](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/82fccbeb-c237-4493-88db-55b763810b52.png)

Guarda los cambios. Entra ID incluirá ahora los Object IDs de los grupos de seguridad en cada aserción SAML.

### Mapear Object IDs a nombres de grupo en Applivery

En el panel de Applivery dirígete a tu configuración **SAML**. Para cada grupo de seguridad de Azure, añade una entrada de mapeo con el **Object ID** del grupo como clave y el nombre de grupo de Applivery deseado como valor.

![group translation](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/62681408-4af1-47c4-99b8-9a22055247eb.png)

Puedes encontrar los Object IDs en **Microsoft Entra ID → Grupos** — abre cada grupo y copia el campo **Object ID**.

![](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/73db51a7-2a6f-4c92-a027-36fde2146ea6.png)
:::tip
No necesitas preconfigurar todos los grupos antes de activar la integración. Applivery detecta automáticamente los nuevos Object IDs a medida que los usuarios se autentican y los añade a la lista de mapeo como marcadores de posición. Puedes asignarles nombres legibles en cualquier momento después de que la integración esté activa.
:::

* * *

## Mapeo de roles desde grupos de Azure

Si configuras el portal del Dashboard y quieres que los grupos de seguridad de Azure asignen automáticamente roles de Colaborador de Applivery a los nuevos usuarios, necesitas enviar los **nombres de visualización** de los grupos en lugar de los Object IDs — para que Applivery pueda compararlos directamente con los nombres de grupos de roles reservados (`applivery-admin`, `applivery-editor`, etc.).

En la sección **Atributos de usuario y notificaciones** de tu aplicación Entra ID, edita la notificación del grupo y establece el **Atributo de origen** en **Nombres de visualización de grupos solo en la nube** en lugar de `ID de grupo`. Con esto, Applivery puede asignar roles en el primer inicio de sesión sin necesitar ningún mapeo de Object ID → nombre.

![group claims](https://docs.applivery.com/int/_r2/media/09ac0a4e-3ad8-478f-9f15-3474973eec71/cdda8163-d252-4bea-b8da-23a25d19ba3d.webp)
:::note
El mapeo de roles solo aplica al módulo de **Distribución de Apps**. Los permisos de Gestión de Dispositivos se rigen exclusivamente por los [permisos de segmentos](https://docs.applivery.com/es/device-management/general-settings/segments/).
:::
