📄 🌐 Dominios — Active Directory y Microsoft Entra ID

🌐 Dominios — Active Directory y Microsoft Entra ID

Guía para integrar Print Portal 360 con Active Directory (AD) local o Microsoft Entra ID (Azure AD) para autenticación y sincronización de usuarios — Gestión GECSOL.


¿Por qué integrar con el directorio corporativo?

  • ✅ Los usuarios inician sesión con sus credenciales de red (SSO)
  • ✅ Usuarios y grupos se sincronizan automáticamente
  • ✅ No es necesario crear usuarios manualmente en el portal
  • ✅ Al deshabilitar un usuario en AD, automáticamente pierde acceso al portal

Integración con Active Directory (AD On-Premises)

Requisitos previos

  • Servidor Print Portal en la misma red o con visibilidad al controlador de dominio
  • Puerto 389 (LDAP) o 636 (LDAPS) abierto entre el servidor y el DC
  • Cuenta de servicio AD con permisos de lectura en el directorio

Configuración

  1. Ir a Configuración → Dominios → Agregar dominio
  2. Seleccionar tipo: Active Directory / LDAP
  3. Completar: Nombre del dominio, Controlador de dominio (IP o FQDN), Puerto, Base DN, Usuario y contraseña de servicio
  4. Hacer clic en Probar conexión
  5. Si la prueba es exitosa, hacer clic en Guardar y sincronizar

Integración con Microsoft Entra ID (Azure AD)

Requisitos previos

  • Tenant de Microsoft 365 / Azure AD
  • Permisos para registrar aplicaciones en Azure AD
  • Servidor Print Portal con acceso a Internet

Configuración

  1. En Azure Portal: registrar nueva aplicación en Azure AD → Registros de aplicaciones
  2. Anotar: Application (client) ID y Directory (tenant) ID
  3. Crear un secreto de cliente y anotar el valor
  4. Asignar permisos: User.Read.All y Group.Read.All
  5. En el portal: Configuración → Dominios → Agregar → Microsoft Entra ID
  6. Ingresar Client ID, Tenant ID y Client Secret
  7. Probar y sincronizar

Sincronización de grupos

  1. Ir a Configuración → Grupos
  2. Seleccionar un grupo del portal
  3. En Sincronización AD, seleccionar el grupo de AD/Entra ID correspondiente
  4. Los miembros del grupo AD se sincronizarán automáticamente

Solución de problemas

ProblemaSolución
Error "No se puede conectar al directorio"Verificar puertos abiertos, IP del DC correcta, y que la cuenta de servicio tenga permisos
Usuarios no sincronizanRevisar el Base DN configurado; verificar que los usuarios estén en la OU correcta
SSO no funciona para algún usuarioVerificar que el usuario esté en AD/Entra ID y que su UPN (correo) coincida con el registrado en el portal
Sincronización con Entra ID falla con error 401El secreto de cliente puede haber expirado; generar uno nuevo en Azure AD y actualizar en el portal

¿Necesitas ayuda?

Contacta a soporte GECSOL: soporte@gecsol.co