Saltar al contenido principal

Importación de usuarios

La importación de usuarios permite traer usuarios desde los grupos definidos en Microsoft Entra ID (Azure) hacia Gredit, evitando crearlos manualmente uno por uno. El sistema también ejecuta una sincronización automática programada una vez por día.

Paso 1 — Microsoft Entra ID

1. Datos que vas a necesitar

DatoDónde obtenerlo
Tenant (directory) IDInformación general del tenant o de la aplicación
Application (client) IDRegistro de la aplicación
Client secret (valor, no el ID)Certificados y secretos del registro
Object ID de cada grupo de Azure que quieras enlazar con un rol en GreditPágina del grupo → Información general

2. Crear (o revisar) el registro de aplicación

  1. Ingresá al Microsoft Entra admin center (o el portal clásico de Azure → Microsoft Entra ID).
  2. Ir a Registros de aplicacionesNuevo registro (si aún no existe una para Gredit).
  3. Poné un nombre claro (ej. Gredit - importación usuarios).
  4. Tipo de cuenta: según tu organización (normalmente solo cuentas de este directorio).
  5. Registrar.
  6. En la página de la aplicación, copiá:
    • Id. de aplicación (cliente) → será el Client ID en Gredit.
    • Id. de directorio (inquilino) → será el Tenant ID en Gredit.

imagen 1

3. Secreto del cliente

  1. En el mismo registro: Certificados y secretosNuevo secreto de cliente.
  2. Ingresá una descripción y fecha de caducidad → Agregar.
  3. Copiá el valor del secreto en ese momento (luego no tendrás acceso a verlo nuevamente). Ese valor es el Client secret en Gredit.

imagen 2 imagen 3

4. Permisos de API (Microsoft Graph)

La importación en Gredit usa Microsoft Graph con credenciales de aplicación (sin usuario interactivo).

  1. Permisos de APIAgregar un permisoMicrosoft GraphPermisos de aplicación (application).
  2. Agregá los permisos necesarios para listar miembros de grupos y usuarios (ej. GroupMember.Read.All o equivalentes según la documentación actual de Graph).
  3. Hacé clic en Conceder consentimiento de administrador para el directorio.

imagen 4 imagen 5 imagen 6 imagen 7 imagen 8

5. Grupos en Azure (los que se reflejan en Gredit como “roles”)

En Gredit, cada rol que deba sincronizarse necesita el Object ID del grupo de Entra correspondiente.

  1. En Entra: GruposTodos los gruposNuevo grupo (o usá grupos ya existentes).
  2. Tipo habitual: Seguridad.
  3. Asigná miembros (usuarios o reglas) según tu organización.
  4. Abrí el grupo → en Información general copiá el Id. de objeto (GUID).
  5. Ese GUID es el que pegarás en Gredit en el campo Identificador del rol correspondiente.
  6. Repetí un grupo por cada rol que quieras sincronizar (ej. supervisores, auditores, etc.).

imagen 9 imagen 10 imagen 11

6. Usuarios en el directorio

  • Los usuarios deben existir en Entra (o estar sincronizados).
  • Deben ser miembros de los grupos que se van a usar en Gredit.
  • Si un usuario no pertenece a ningún grupo asociado a un rol en Gredit, no será incluido en la importación.

Paso 2 — Gredit

1. Configuración del proveedor SAML

  1. Iniciá sesión en Gredit.
  2. Ir a ConfiguraciónSAMLCrear proveedor SAML.

imagen 12

  1. Completá Tenant ID, Client ID y Client secret.
  2. Elegí el Rol por defecto para usuarios: es el rol que se aplica cuando no hay coincidencia con los roles definidos por Identificador de grupo.
  3. Crea la configuración SAML.

2. Roles: vincular el Object ID del grupo (esencial)

  1. Ir a Roles.
  2. Editá cada rol que deba corresponder a un grupo de Entra ID.
  3. En el campo Identificador, pegá el Id. de objeto (GUID) del grupo.
  4. Guardá.
  5. Repetí para cada rol que quieras sincronizar con un grupo distinto.

imagen 13 imagen 14

3. Importar usuarios

  1. Ir a UsuariosImportar desde SAML.
  2. Ejecutá la importación.

imagen 15

Una vez finalizada, los usuarios importados aparecerán en el listado.

Importación automática: el sistema ejecuta una sincronización programada una vez por día, recorriendo todas las configuraciones de importación que tengan credenciales completas.