Skip to main content
Microsoft Entra ID (antes Azure AD) permite que tu equipo inicie sesión en tu espacio de trabajo enterprise de Base44 con sus credenciales corporativas existentes. Creas un App registration de Entra para el inicio de sesión y luego añades sus detalles a tu espacio de trabajo.
Importante:
  • El inicio de sesión único del espacio de trabajo está disponible solo en espacios de trabajo enterprise. Si no ves esta opción, contacta a tu equipo de cuenta de Base44.
  • Para añadir y actualizar miembros automáticamente, usa el aprovisionamiento SCIM para Microsoft Entra ID.

Cómo funciona

Base44 inicia la sesión de tu equipo a través de Microsoft Entra ID usando OpenID Connect (OIDC). Para hacerlo, necesitas registrar una app en Entra y luego introducir 3 de sus valores en tu espacio de trabajo de Base44 en Settings > Authentication:
  • Client ID: El Application (client) ID de la app en Entra.
  • Client Secret: Un secreto que generas para la app.
  • Tenant ID: Tu Directory (tenant) ID, que controla quién puede iniciar sesión.
Los pasos a continuación te guían para crear la app en Entra y encontrar cada valor. Base44 rellena el Scope y la Discovery URL por ti.
Base44 Authentication settings showing the Single Sign-On Configuration form

El formulario de configuración de SSO en la configuración Authentication de Base44


Configurar el inicio de sesión único

Sigue estos pasos para registrar la app de Entra, crear su secreto y conectarla a tu espacio de trabajo de Base44.
Antes de empezar, asegúrate de tener:
  • Acceso de propietario o administrador a tu espacio de trabajo enterprise de Base44.
  • Acceso de administrador al Microsoft Entra admin center.
  • Tu ID de espacio de trabajo, la cadena de caracteres después de /workspace/ en la URL de tu espacio de trabajo enterprise.

Paso 1: Registrar la app

Crea el App registration de Entra que representa el inicio de sesión de Base44. Para registrar la app:
  1. En el Microsoft Entra admin center, ve a App registrations.
  2. Haz clic en New registration.
  3. Escribe un nombre que identifique tu espacio de trabajo, por ejemplo el nombre de tu empresa.
  4. En Supported account types, elige la opción que corresponda a tu organización. Si no estás seguro, haz clic en Help me choose.
  5. En Redirect URI, selecciona Web e introduce la URL de callback de tu espacio de trabajo, reemplazando {{WORKSPACE_ID}} con tu ID de espacio de trabajo: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback
  6. Haz clic en Register.
The New registration form in the Microsoft Entra admin center

Registrar una nueva app en Microsoft Entra

Después de registrar, abre API permissions y confirma que la app tiene User.Read y los permisos openid, email y profile. Estos permiten que Entra devuelva el correo del usuario al iniciar sesión. Los nuevos App registrations incluyen User.Read por defecto, así que normalmente solo necesitas confirmar que está ahí.

Paso 2: Crear un secreto de cliente

Genera el secreto que Base44 usa para autenticarse con Entra. Para crear un secreto de cliente:
  1. En tu app, ve a Certificates & secrets.
  2. Haz clic en New client secret, añade una descripción que te ayude a reconocer este espacio de trabajo y luego haz clic en Add.
  3. Copia el secreto de la columna Value, no el Secret ID, y guárdalo en un lugar seguro.
The New client secret dialog in Microsoft Entra

Crear un secreto de cliente en Entra

El Value del secreto de cliente aparece solo una vez. Cuando sales de la página se oculta, así que cópialo antes de salir. Si lo pierdes, crea un nuevo secreto.

Paso 3: Copiar tus IDs

Base44 necesita dos IDs de tu app, ambos se muestran en su página Overview.
  • Application (client) ID: Este es tu Client ID en Base44.
  • Directory (tenant) ID: Este es tu Tenant ID en Base44.
The app Overview page in Microsoft Entra showing the Application (client) ID and Directory (tenant) ID

Copiar tu Client ID y Tenant ID desde Microsoft Entra

Paso 4: Añadir tus detalles en Base44

Añade las credenciales de la app SSO a tu espacio de trabajo. Para configurar SSO en Base44:
  1. Haz clic en el nombre de tu espacio de trabajo en la parte inferior izquierda de tu cuenta.
  2. Haz clic en Settings.
  3. Haz clic en Authentication.
  4. Habilita el interruptor junto a Single Sign-On Configuration.
  5. En Select SSO Provider, elige Microsoft Azure AD.
  6. Introduce tu Client ID y Client Secret de la app SSO.
  7. En el campo Tenant ID, introduce un valor según qué cuentas quieres permitir:
    • Tu directory (tenant) ID de Entra: Solo usuarios de tu organización.
    • common: Cuentas personales de Microsoft y cuentas de trabajo o educativas (Microsoft 365).
    • organizations: Solo cuentas de trabajo y educativas (Microsoft 365).
  8. Mantén Scope como openid email profile.
  9. La Discovery URL se rellena automáticamente desde tu Tenant ID. Confirma que se ve correcta antes de continuar.
  10. Haz clic en Enable SSO.
Para controlar qué usuarios ven SSO en la página de inicio de sesión y qué rol obtienen los nuevos miembros, configura dominios verificados y el rol predeterminado en la misma configuración Authentication.

Paso 5: Dar acceso a tu equipo

Tu equipo puede iniciar sesión una vez que lo asignes a la app SSO en Entra. Para permitir que los usuarios inicien sesión:
  1. En el Microsoft Entra admin center, ve a Enterprise applications y abre tu app SSO.
  2. Haz clic en Users and groups y luego en Add user/group.
  3. Selecciona los usuarios o grupos que deben poder iniciar sesión y luego haz clic en Assign.
Para añadir y actualizar miembros automáticamente en lugar de asignarlos a mano, configura el aprovisionamiento SCIM para Microsoft Entra ID.

Preguntas frecuentes

Selecciona una pregunta a continuación para aprender más sobre el SSO con Entra.
Sí. Base44 inicia sesión mediante OIDC, por lo que el SSO usa un App registration, mientras que el aprovisionamiento SCIM usa una Enterprise application separada. Usa el Client ID, Client Secret y Tenant ID del App registration para SSO, y configura el aprovisionamiento por separado. Consulta Aprovisionamiento SCIM para Microsoft Entra ID.
Confirma que tu app tiene los permisos de API openid, email y profile, y que Scope en Base44 es openid email profile. Estos permiten que Entra devuelva la dirección de correo que Base44 necesita para crear la cuenta del miembro.
Sí. Los administradores del espacio de trabajo pueden deshabilitar SSO desde Authentication en la configuración de tu espacio de trabajo en cualquier momento.
Esta página fue traducida con IA. Para obtener la información más precisa y actualizada, consulta la versión en inglés.