Esta guía te muestra cómo configurar el aprovisionamiento automatizado de usuarios y grupos de usuarios entre Entra ID y tu cuenta Enterprise de Miro mediante SCIM.
Disponible para: Enterprise plan
Configurado por: admin de empresa⚠️ Esta guía cubre solo los pasos de configuración. Para las funciones compatibles, las reglas de sincronización y la resolución de problemas, consulta la visión general de SCIM. Para la referencia de la API de SCIM, consulta la documentación para desarrolladores.
Nota: los grupos SCIM configurados mediante esta integración se sincronizan directamente con los grupos de usuarios de Miro, no con equipos. Consulta el nuevo modelo de sincronización para más detalles.
Si tu organización usa el Programa de licencias flexibles (PLF), consulta nuestra guía de aprovisionamiento detallada para esa configuración.
Requisitos previos
Antes de configurar el aprovisionamiento automatizado, completa lo siguiente:
- Configura y confirma que el inicio de sesión único (SSO) basado en SAML funciona en tu plan Enterprise de Miro. Consulta Configurar Entra ID SSO para obtener instrucciones.
- Revisa Lo que debes saber y Reglas con las que opera Miro en la descripción general de SCIM para evitar errores de conexión durante la sincronización.
Configuración
Conecta Entra ID con la API SCIM de Miro para que pueda autenticar sus solicitudes de aprovisionamiento. Una vez creada la aplicación durante la configuración de SSO, verás su configuración:
Configuración de la aplicación de Miro
- Elige Aprovisionamiento en el panel izquierdo, luego cambia el Modo de aprovisionamiento de Manual a Automático.
- Proporciona tus credenciales de admin:
- Usa
https://miro.com/api/v1/scim/como el Tenant URL. - Introduce el Secret Token, disponible en la sección de inicio de sesión único de tu configuración de Miro.
- Haz clic en Test Connection, debajo del campo Secret Key. Si la conexión tiene éxito, verás esta notificación:
Notificación de prueba de conexión exitosa
Si no ves la confirmación, verifica que el Tenant URL no esté bloqueado por cortafuegos u otros interceptores de tráfico en tu red, y confirma que el API Token sea correcto.
- Usa
- Guarda la configuración:
Guardando la configuración
Mapear atributos
La API SCIM de Miro utiliza un subconjunto de los metadatos que Entra ID asocia a usuarios y grupos. Esta sección cubre los mapeos obligatorios entre la API SCIM de Miro y los atributos de Entra ID.
Usuarios
- Elige la pestaña Aprovisionamiento, luego haz clic en Sincronizar usuarios de Entra Active Directory con Miro:
Habilitar la sincronización - Los mapeos predeterminados deberían ser suficientes en la mayoría de los casos. Confirma que la sincronización esté habilitada para usuarios y que todos los métodos requeridos (Crear, Actualizar, Eliminar) estén activados:
Mapeo de atributos
Miro reconoce a los usuarios de Entra solo por sus UPN en el flujo iniciado por el SP.
Para agregar un atributo admitido, haz clic en Mostrar opciones avanzadas, luego selecciona Editar la lista de atributos para Miro:
Opciones avanzadas
Escribe el nombre del atributo que quieres mapear y guárdalo. Consulta nuestra documentación de SCIM para ver la lista completa de atributos admitidos.
Atributos de usuario de Miro
Elige Agregar nuevo mapeo y selecciona el nuevo atributo que acabas de agregar:
Para mapear un nuevo atributo, primero habilita esta opción accediendo a Entra mediante la siguiente URL:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true
Para más información sobre cómo agregar nuevos atributos, consulta la documentación de Microsoft sobre cómo personalizar los atributos de la aplicación y cómo crear un atributo de extensión.
⚠️ El atributo ProfilePicture no es compatible con Entra. Puedes solicitar esta función en User Voice para ayudar a priorizar su desarrollo.
Grupos
- Elige la pestaña Aprovisionamiento, luego haz clic en Sincronizar grupos de Entra Active Directory con Miro.
- Confirma que la sincronización esté habilitada para los grupos y luego elige si quieres habilitar Crear y Eliminar:
- Haz clic en Guardar.
⚠️ La API SCIM de Miro ahora admite la creación y eliminación de grupos de usuarios. Si habilitas Create, Entra crea automáticamente el grupo de usuarios correspondiente en Miro la primera vez que asignas a la aplicación un grupo coincidente, por lo que no necesitas precrear los grupos de usuarios en Miro. Si habilitas Delete, al quitar la asignación de un grupo en Entra se elimina el grupo de usuarios correspondiente en Miro; habilítalo solo si ese es el comportamiento que deseas. Si prefieres gestionar manualmente la creación y eliminación de grupos de usuarios, deja ambas opciones sin marcar.
Asignar usuarios y grupos
El aprovisionamiento SCIM de Miro te permite aprovisionar y desaprovisionar usuarios en tu suscripción Enterprise y distribuirlos automáticamente entre grupos de usuarios.
Los usuarios o grupos del Directorio activo de Entra deben asignarse a la aplicación Miro SCIM Provisioner para poder ser administrados automáticamente en Miro. Para asignar usuarios y grupos a la aplicación, sigue los pasos a continuación:
- Elige la pestaña Provisioning. En la sección Ajustes, confirma que el alcance esté configurado para coincidir con lo que esperas sincronizar con Miro. Elige Sincronizar solo usuarios y grupos asignados.
- Elige la pestaña Usuarios y grupos, luego haz clic en Añadir usuario:
Pestaña Usuarios y grupos - En la pantalla Añadir asignación, elige la pestaña Usuarios y grupos y selecciona usuarios y grupos de la lista. Si no has habilitado Crear para la sincronización de grupos, asegúrate de que ya exista un grupo de usuarios en Miro que coincida antes de asignarlo aquí.
✏️ Eliminar la asignación de un grupo en Entra ID no elimina a sus usuarios del grupo de usuarios sincronizado en Miro, ni los desactiva. Para dar de baja completamente a un usuario, quítalo de todos los grupos de Entra ID conectados a Miro.
Bajar de categoría a un usuario
Para bajar de categoría a un usuario, sigue estos pasos:
- En Entra ID:
- Quita al usuario del grupo donde está asignado el rol de la aplicación Full.
- Confirma que el usuario sea miembro de otro grupo donde esté asignado el rol User.
- En Miro, actualiza su licencia a Free Restricted.
⚠️ Si eliminas a un usuario de todos los grupos de Entra ID asignados a la aplicación de Miro, Miro lo desactiva y pierde el acceso a la aplicación. Si un usuario que ha sido degradado necesita seguir accediendo a Miro con una licencia gratuita limitada, asegúrate de que siga siendo miembro de un grupo de Entra ID al que se le haya asignado el rol Usuario.
✏️ Aún no se admite cambiar la licencia de un usuario de Full a licencia gratuita limitada mediante el aprovisionamiento SCIM.
Cómo habilitar y deshabilitar el aprovisionamiento
Una vez completada la configuración inicial, habilita el aprovisionamiento:
- Elige la pestaña Provisioning.
- Pon el interruptor de Provisioning Status en On:
Estado del aprovisionamiento - Haz clic en Guardar. Esto iniciará el aprovisionamiento inicial, que puede tardar un poco. Vuelve en aproximadamente 20 minutos y consulta la parte inferior de la página para ver el estado.
Para deshabilitar el aprovisionamiento, pon el interruptor en Off. Entra actualiza los datos de forma intermitente, así que si necesitas una actualización urgente, detén el aprovisionamiento y vuelve a iniciarlo. La resincronización es inmediata e incluye cualquier actualización pendiente.
Resolución de problemas
Problemas al cambiar el correo electrónico de los usuarios
Si actualizaste el correo electrónico de un usuario pero no ves el cambio en Miro, confirma qué atributo se actualizó. Este problema suele ocurrir cuando se usa emails[type eq "work"].
emails[type eq "work"] es un atributo predeterminado en Entra, y Miro lo admite, pero solo como un campo de solo lectura que se genera dinámicamente a partir de userName. Al leer usuarios, Miro devuelve:
Como emails[type eq "work"] es de solo lectura en Miro, Miro ignora cualquier intento de modificarlo. En Miro, el correo electrónico de un usuario es su identificador principal, el que se usa para reconocerlo, por lo que Miro no admite correos electrónicos adicionales. La estructura SCIM requiere un arreglo de correos electrónicos, así que Miro admite su existencia, pero no como un campo editable.
Para modificar el correo electrónico de un usuario, envía la actualización a userName, no a emails[type eq "work"]:
Error al actualizar al usuario
Los registros de Entra muestran un estado Failed con:
Motivo del estado: "Failed to update user: Attribute emails does not have a multi-valued or complex value"
Código de error: SystemForCrossDomainIdentityManagementServiceIncompatible