Ir al contenido principal

Configurar el inicio de sesión único SAML de Azure Active Directory con Spendesk

Crea una opción de inicio de sesión único para Spendesk en tu cuenta Azure.

Conecta Microsoft Azure Active Directory (Azure AD) con Spendesk mediante el inicio de sesión único SAML (SSO) para que tus empleados puedan iniciar sesión con sus credenciales corporativas existentes. Esta guía te explica cómo crear y configurar la aplicación de Spendesk en Azure AD.
​

Para: Propietarios de la cuenta y administradores de Azure en planes con SAML SSO habilitado.
​

Tabla de contenidos

  • Antes de empezar

  • Instrucciones paso a paso

  • Resultados esperados

  • Solución de problemas

  • Artículos relacionados

Antes de empezar

  • Necesitas acceso de Propietario a la aplicación empresarial (Enterprise Application) en Azure AD para completar la configuración. Azure asigna automáticamente este rol a la persona que crea la aplicación.

  • Spendesk no aparece como aplicación de galería en Azure AD. Debes añadirla como aplicación no de galería (personalizada).

  • Cada empleado necesita una dirección de correo electrónico, un nombre y un apellido configurados en Azure AD para poder iniciar sesión.

  • Spendesk no admite el aprovisionamiento ni la baja automáticos (SCIM). Invita a cada usuario a Spendesk por separado, además de añadirlo a la aplicación de Azure.

Instrucciones paso a paso

  1. Abre el portal de Azure e inicia sesión como administrador o coadministrador de Azure.

  2. Ve a Azure Active Directory > Enterprise Applications.

  3. Haz clic en New application para empezar a crear una nueva aplicación.

  4. Haz clic en Create your own application (también se muestra como "adding a non-gallery application").

  5. Introduce "Spendesk" como nombre de la aplicación.

  6. Haz clic en Create.

  7. Ve a Single sign-on en el menú izquierdo.

  8. Selecciona SAML como método de inicio de sesión único.

  9. Haz clic en Edit en la sección "Basic SAML Configuration".

  10. Introduce la URL proporcionada por Spendesk en el campo Identifier (Entity ID).

  11. Introduce la misma URL proporcionada por Spendesk en el campo Reply URL (Assertion Consumer Service URL).

  12. Ve a la sección User Attributes & Claims.

  13. Configura el Unique User Identifier (Name ID) como user.mail.

  14. Verifica que estén configuradas las siguientes claims: user.mail, user.givenname y user.surname.

  15. Ve a Users and groups y añade a cada empleado que necesite acceso mediante SAML SSO.

  16. Vuelve a la página Single sign-on y localiza la sección SAML Signing Certificate.

  17. Descarga el archivo Federation Metadata XML.

  18. Envía el archivo Federation Metadata XML a tu CSM o gestor de cuenta de Spendesk para finalizar la configuración.

Resultados esperados

Una vez que tu CSM de Spendesk confirme que la configuración se ha completado, tus empleados podrán iniciar sesión mediante la opción SAML SSO en la página de inicio de sesión de Spendesk, o directamente desde el panel de su aplicación de Azure AD.
​

Solución de problemas

Síntoma: Los nuevos empleados no pueden crear cuentas de Spendesk, o SAML envía el identificador incorrecto (por ejemplo, userPrincipalName en lugar de una dirección de correo electrónico).


​Causa: El Unique User Identifier en User Attributes & Claims no está configurado como user.mail.


​Resolución: En Azure AD, ve a Single sign-on > User Attributes & Claims y configura el Unique User Identifier como user.mail. Confirma que las claims user.givenname y user.surname también estén presentes.
​


​Síntoma: Un usuario hace clic en su enlace de invitación de Spendesk y llega a una página de error, o el inicio de sesión mediante SAML SSO falla para ese usuario.


​Causa: El usuario no ha sido añadido a la aplicación de Spendesk en Azure AD.


​Resolución: Ve a Enterprise Applications > Spendesk > Users and groups y asigna al usuario afectado o a su grupo a la aplicación.
​


​Síntoma: Un usuario no puede iniciar sesión mediante SAML SSO en absoluto.


​Causa: Al perfil de Azure AD del usuario le falta la dirección de correo electrónico, el nombre o el apellido.


​Resolución: Pide a tu administrador de Azure que complete estos campos en el perfil de Azure AD del usuario y, a continuación, haz que el usuario intente iniciar sesión de nuevo.
​

💡 Consejo: Genera un enlace de registro de Spendesk para los nuevos empleados para que puedan registrarse sin esperar una invitación individual. Esto funciona junto con tu configuración de SAML SSO.
​

🔒 Acceso: SAML SSO no está habilitado de forma predeterminada. Contacta con tu Customer Success Manager para activarlo en tu cuenta antes de configurar Azure AD.
​

⚠️ Advertencia: Spendesk no admite el aprovisionamiento ni la baja automáticos (SCIM). Invita a cada empleado directamente a Spendesk, además de añadirlo a la aplicación de Azure.
​

Artículos relacionados

¿Ha quedado contestada tu pregunta?