Sincronización de roles de usuario SCIM en Entra ID

<< Clic para mostrar Tabla de Contenidos >>

Navegación:  Automatización de Procesos con poco código > Studio Cloud -ambiente de autoría > Bizagi Studio > Autenticación y otras medidas de seguridad > Seguridad del Portal de Trabajo > Sincronización de usuarios > Sincronizar usuarios con métodos REST de SCIM > Sincronizando usuarios usando Entra ID > Configuraciones SCIM en Entra ID > Configuraciones SCIM en Entra ID para el Portal de Trabajo >

Sincronización de roles de usuario SCIM en Entra ID

Introducción

La sincronización de roles de usuario permite que Bizagi sincronice asignaciones de roles desde Microsoft Entra ID usando el protocolo SCIM. Con esta funcionalidad, la administración de usuarios es centralizada en el proveedor de identidd, y Bizagi refleja estas asignaciones asociando o removiendo roles a los usuarios, asegurando autorización consistente entre sistemas.

 

note_pin

La sincronización  de roles se ejecuta solo desde Microsoft Entra ID hasta Bizagi.

 

Antes de empezar

Previo a la configuración, asegúrese de que los usuarios y grupos relevantes existen en su organización de Azure.

 

1.Cree los usuarios o grupos en Microsoft Entra ID. Encuentre las instrucciones detalladas en https://learn.microsoft.com/es-es/training/modules/manage-users-and-groups-in-aad/

2.Verifique que los usuarios/grupos aparecen listados correctamente.

 

UserRoleSync01

 

Crear y mapear el atributo rol

Confirme que el rol exista en Bizagi antes de seguir estas instrucciones. La sincronización de roles no crea nuevos roles.

 

1.En la vista general de Aplicaciones empresariales, vaya a la pestaña de Aprovisionamiento.

 

UserRoleSync02

 

2.Vaya a Mapeo de atributos.

 

UserRoleSync002

 

3.Haga clic en Aprovisionamiento de usuarios de Microsoft Entra ID.

 

UserRoleSync03

 

4.Haga clic en el botón de opción Mostrar opciones avanzadas.

 

UserRoleSync04

 

5.Las opciones adicionales se muestran abajo. Haga clic en Editar lista de atributos para customappsso.

 

UserRoleSync05

 

6.Añada una nueva fila con los siguientes valores:

Nombre: roles

Tipo: string

Multivalor: enabled

7.Cuando el atributo roles se muestre en la lista de atributos, haga clic en Editar.

 

UserRoleSync06

 

8.Complete la configuración como se muestra a continuación:

Tipo de mapeo: Expression

Expresión: AssertiveAppRoleAssignmentsComplex([appRoleAssignments])

Atributo objetivo: roles

Coincidir objetos usando atributo: No

Aplicar este mapeo: Always

9.Haga clic en Ok para guardar los cambios.

 

UserRoleSync07

 

Añadir roles

Crear roles de aplicación

1.Vaya a la pestaña Registro de la aplicación.

2.Vaya a la aplicación integrada con Bizagi usando SCIM.

 

UserRoleSync08

 

3.Vaya a Roles de aplicación y haga clic en Crear rol de aplicación.

 

UserRoleSync09

 

4.Ingrese la siguiente información:

Nombre visible: Nombre descriptivo del rol.

Tipos de miembros permitidos: Users/Groups

Valor: Este es el identificador que se envía mediante SCIM. El valor debe coincidir con el registrado en Bizagi y la comparación no distingue mayúsculas y minúsculas.

Descripción: Descripción breve del rol.

¿Desea habilitar este rol de aplicación?: enabled

5.Haga clic en Aplicar.

 

UserRoleSync10

 

Asignar roles

Una vez los roles han sido creados, asígnelos a usuarios o grupos.

En la pestaña Usuarios y Grupos, puede ver todos los usuarios y grupos asociados con la aplicación.

 

UserRoleSync11

 

Un usuario o grupo puede aparecer múltiples veces. Cada entrada corresponde a un rol asisgnado.

Desde esta pestaña, seleccione Añadir usuario o grupo para crear una nueva asignación.

 

UserRoleSync12

 

Se abre la ventana Añadir Asignación. Busque el usuario/grupo que desea, haga clic en la casilla de verificación y confirme su selección.

 

UserRoleSync13

 

Para asignar un rol, haga clic en Ninguno seleccionado debajo de Seleccionar un rol, elija el rol y confirme su selección.

 

UserRoleSync14

 

Haga clic en Asignar para aplicar los cambios.

 

UserRoleSync15

 

De vuelta en la pestaña Usuarios y Grupos, el usuario/grupo aparece con el nuevo rol asignado.

 

UserRoleSync16

 

Sincronizar usuarios

1.Vaya a la pestaña Aprovisionar bajo demanda.

2.Use la barra de búsqueda para encontrar su usuario/grupo.

 

UserRoleSync17

 

3.Seleccione el usuario/grupo a sincronizar.

 

UserRoleSync18

 

4.Haga clic en Aprovisionar.

 

UserRoleSync19

 

El sistema valida la solicitud y realiza la sincronización.

 

UserRoleSync20

 

Una vez completado, una ventana de confirmación muestra el resultado.

 

UserRoleSync21

 

Revise los usuarios sincronizados en su Portal de Trabajo, para más información visite Administración de Usuarios.

 

note_pin

Los roles de sistema de Bizagi con ID menor a 10000 como Analysis, App Editor, BA Business Administrator, or Admon Viewer , son excluidos y no son removidos durante la sincronización.


Last Updated 7/17/2026 3:45:45 PM