Integración de inicio de sesión único (SSO) de Microsoft (OAuth 2.0)
Al habilitar el inicio de sesión único (SSO) de Microsoft, su centro educativo puede aprovechar el protocolo OAuth 2.0 , seguro y estándar del sector, para gestionar la autenticación. Esta integración permite a los usuarios del personal iniciar sesión en OpenApply de forma cómoda y segura utilizando sus credenciales de Microsoft Entra, eliminando la necesidad de recordar una contraseña aparte.
Nota importante sobre los roles de usuario:
Esta función está diseñada específicamente para el personal escolar. Por el momento , las cuentas de padres, estudiantes y otros tipos de usuarios no son compatibles con esta integración de inicio de sesión único (SSO) de Microsoft.
Requisitos de la cuenta para iniciar sesión correctamente:
Dado que el flujo de autorización de OAuth 2.0 se basa en la coincidencia de correos electrónicos para verificar la identidad, el empleado debe tener un perfil activo creado en OpenApply . Además, la dirección de correo electrónico asociada a su cuenta OpenApply debe coincidir exactamente con la dirección de correo electrónico principal de su cuenta de Microsoft. Si la cuenta no existe previamente en OpenApply o si los correos electrónicos no coinciden, el inicio de sesión único (SSO) fallará.
Habilitación de la función SSO
Para activar esta función, vaya a Configuración > Integraciones > Integración de identidad de Microsoft Entra e introduzca sus credenciales. Tenga en cuenta que solo los empleados pueden iniciar sesión con una cuenta de Microsoft.
Configuración en Microsoft Entra
El administrador de su sistema Microsoft Entra debe aplicar los siguientes pasos de configuración. Debe realizar las siguientes acciones:
- Configure la URL de redireccionamiento en el registro de su aplicación de Microsoft, según su región:
- https://[subdominio-escolar].openapply.com / auth/entra_id/callback
- https://[subdominio-escolar].openapply.cn / auth/entra_id/callback
- https://[subdominio-escolar].openapply.eu / auth/entra_id/callback
- Actualizar la configuración del tipo de cuenta:
- Multitenant : Cuentas en cualquier directorio de la organización
- Otorgue el consentimiento de administrador para las siguientes API de Microsoft Graph:
- correo electrónico
- Grupo.Leer.Todo
- OpenID
- perfil
- Usuario.Leer
Por favor, revise las siguientes capturas de pantalla para su verificación:
Función de permitir grupo
Al habilitar la función "Permitir grupo", puede restringir el acceso OpenApply para que solo los miembros de grupos específicos de Microsoft puedan iniciar sesión correctamente. Puede obtener los ID de grupo necesarios en el centro de administración de Microsoft Entra. Al agregar un grupo en OpenApply , el nombre del grupo no puede quedar en blanco, aunque la descripción es opcional.