ISMS Copilot Docs

Configuración de SSO de Microsoft para tu organización (consentimiento de administrador de Azure)

Si tu organización utiliza Microsoft Entra ID (Azure AD) y la política de tu inquilino deshabilita el consentimiento de OAuth para usuarios finales, los miembros de tu equipo no podrán iniciar sesión en ISMS Copilot usando «Continuar con Microsoft» hasta que un administrador del inquilino otorgue el consentimiento en nombre de toda la organización.

Si tu organización utiliza Microsoft Entra ID (Azure AD) y la política de tu inquilino deshabilita el consentimiento de OAuth para usuarios finales, los miembros de tu equipo no podrán iniciar sesión en ISMS Copilot usando «Continuar con Microsoft» hasta que un administrador del inquilino otorgue el consentimiento en nombre de toda la organización.

Esta es una acción única que toma aproximadamente 2 minutos por parte de un administrador.

Quién puede otorgar el consentimiento para todo el inquilino

Cualquier usuario en tu inquilino de Microsoft Entra con uno de estos roles puede otorgar el consentimiento para todo el inquilino en ISMS Copilot:

  • Administrador Global
  • Administrador de Roles con Privilegios
  • Administrador de Aplicaciones en la Nube
  • Administrador de Aplicaciones

Cómo otorgar el consentimiento

  1. Abre la siguiente URL en tu navegador, iniciando sesión como administrador de Microsoft Entra con uno de los roles mencionados anteriormente:

    https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}

  2. Reemplaza {your-tenant-id-or-domain} con tu dominio principal verificado (por ejemplo, contoso.com) o el ID de tu directorio de Microsoft Entra.

  3. Microsoft mostrará una pantalla de consentimiento que enumera los permisos que ISMS Copilot está solicitando.

  4. Confirma que los permisos se limitan a:

    ISMS Copilot no solicita acceso a buzones de correo, archivos, calendarios ni ningún otro dato de Microsoft 365.

  • openid — identidad de inicio de sesión
  • email — dirección de correo electrónico laboral
  • profile — nombre e información básica del perfil
  1. Haz clic en Aceptar.
  2. Microsoft mostrará una página de confirmación de «consentimiento otorgado». Puedes cerrarla.

Después de esto, cualquier persona en tu inquilino que esté autorizada para acceder a ISMS Copilot podrá iniciar sesión con «Continuar con Microsoft» sin ver una pantalla de consentimiento individual.

Advertencia de «Editor no verificado»

Es posible que veas una advertencia de que el editor de ISMS Copilot no está verificado. ISMS Copilot está en proceso de completar el programa de editor verificado de Microsoft. Los permisos reales que se solicitan siguen siendo openid, email y profile —sin acceso a datos de Microsoft 365—, independientemente del estado de verificación del editor.

¿Necesitas ayuda?

Si tu inquilino tiene restricciones adicionales (por ejemplo, una política de «bloquear aplicaciones de editores no verificados» que impide el consentimiento del administrador hasta que se complete la verificación del editor, o políticas de asignación de aplicaciones que requieren asignación explícita de usuario/grupo), envía un correo electrónico a support@ismscopilot.com y trabajaremos directamente con tu equipo de TI.

Documentación oficial de Microsoft para el flujo de consentimiento del administrador: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent

Artículos relacionados

En esta página