🌐 Dominios — Active Directory y Microsoft Entra ID
Guía para integrar Print Portal 360 con Active Directory (AD) local o Microsoft Entra ID (Azure AD) para autenticación y sincronización de usuarios — Gestión GECSOL.
¿Por qué integrar con el directorio corporativo?
- ✅ Los usuarios inician sesión con sus credenciales de red (SSO)
- ✅ Usuarios y grupos se sincronizan automáticamente
- ✅ No es necesario crear usuarios manualmente en el portal
- ✅ Al deshabilitar un usuario en AD, automáticamente pierde acceso al portal
Integración con Active Directory (AD On-Premises)
Requisitos previos
- Servidor Print Portal en la misma red o con visibilidad al controlador de dominio
- Puerto 389 (LDAP) o 636 (LDAPS) abierto entre el servidor y el DC
- Cuenta de servicio AD con permisos de lectura en el directorio
Configuración
- Ir a Configuración → Dominios → Agregar dominio
- Seleccionar tipo: Active Directory / LDAP
- Completar: Nombre del dominio, Controlador de dominio (IP o FQDN), Puerto, Base DN, Usuario y contraseña de servicio
- Hacer clic en Probar conexión
- Si la prueba es exitosa, hacer clic en Guardar y sincronizar
Integración con Microsoft Entra ID (Azure AD)
Requisitos previos
- Tenant de Microsoft 365 / Azure AD
- Permisos para registrar aplicaciones en Azure AD
- Servidor Print Portal con acceso a Internet
Configuración
- En Azure Portal: registrar nueva aplicación en Azure AD → Registros de aplicaciones
- Anotar: Application (client) ID y Directory (tenant) ID
- Crear un secreto de cliente y anotar el valor
- Asignar permisos: User.Read.All y Group.Read.All
- En el portal: Configuración → Dominios → Agregar → Microsoft Entra ID
- Ingresar Client ID, Tenant ID y Client Secret
- Probar y sincronizar
Sincronización de grupos
- Ir a Configuración → Grupos
- Seleccionar un grupo del portal
- En Sincronización AD, seleccionar el grupo de AD/Entra ID correspondiente
- Los miembros del grupo AD se sincronizarán automáticamente
Solución de problemas
| Problema | Solución |
|---|---|
| Error "No se puede conectar al directorio" | Verificar puertos abiertos, IP del DC correcta, y que la cuenta de servicio tenga permisos |
| Usuarios no sincronizan | Revisar el Base DN configurado; verificar que los usuarios estén en la OU correcta |
| SSO no funciona para algún usuario | Verificar que el usuario esté en AD/Entra ID y que su UPN (correo) coincida con el registrado en el portal |
| Sincronización con Entra ID falla con error 401 | El secreto de cliente puede haber expirado; generar uno nuevo en Azure AD y actualizar en el portal |
¿Necesitas ayuda?
Contacta a soporte GECSOL: soporte@gecsol.co