---
title: "Establecer una conexión SSO"
url: "https://helpdesk.kontainer.com/es/article/establecer-una-conexion-sso/"
type: "article"
category: ["Ajustes de administración", "Integraciones y plugins", "Usuarios, grupos y permisos"]
tags: ["Solo para administradores", "PIM", "Planes Premium+", "DAM"]
language: "es"
published: "2026-10-08T08:19:08+00:00"
updated: "2026-10-08T08:19:08+00:00"
summary: "Configura el inicio de sesión único (SSO) en Kontainer para ofrecer una experiencia segura y fluida a tus usuarios internos, con una guía paso a paso para Microsoft Entra ID."
---

# Establecer una conexión SSO

Puedes dar de alta usuarios en Kontainer mediante SSO para ofrecer una experiencia segura y fluida a tus usuarios internos.

Tenemos una configuración estándar para Microsoft Entra ID, ADFS y Google. [**Contáctanos para otras configuraciones**](mailto:js@kontainer.com?subject=SSO%20Enquiry).

Creamos una relación de confianza («Trust») entre tus grupos de Active Directory (gestionados por tu departamento de TI) y Kontainer. Esto significa que el usuario se crea automáticamente y se asigna a grupos predeterminados la primera vez que inicia sesión.

Como con cualquier otro grupo de Kontainer, siempre puedes cambiar y gestionar los ajustes de acceso.

También puedes asignar derechos adicionales a usuarios concretos, que se suman a los permisos básicos que heredan de su pertenencia a un grupo.

Para mantener manejable tu lista de usuarios, puedes definir reglas que desactiven o eliminen a los usuarios que no hayan iniciado sesión durante un tiempo determinado, como 2, 4 o 6 meses. Si un usuario vuelve a iniciar sesión después de haber sido eliminado automáticamente, su usuario simplemente se reactiva.

Junto con los usuarios de SSO, puedes añadir otros usuarios y grupos manualmente.

Ve a la [**página de integración de Kontainer**](https://kontainer.com/es/integrations/sso) para saber más sobre los casos de uso, las ventajas, etc.\
 El SSO incluye, entre otros, [Azure/Entra ID](https://kontainer.com/es/integrations/entraid), [Okta SSO](https://kontainer.com/es/integrations/okta) y [Google SSO](https://kontainer.com/es/integrations/googlesso).

A continuación te guiamos por la configuración de una conexión SSO de Microsoft Entra ID con Kontainer:

---

## Registro de la aplicación en Azure/Entra ID

### *Paso 1:* Crea un recurso

En la página de inicio de los servicios de Entra ID, haz clic en «**Entra ID Active Directory**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-1.png?v=1763368898)

### *Paso 2:* Registra la aplicación

En el menú de la derecha, haz clic en «**App registrations**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-2.png?v=1763368898)

#### Nuevo registro

Arriba, haz clic en «**New registration**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-3.png?v=1763368898)

#### Rellena los datos

- **Name:** Kontainer
- **Redirect URI:** [https://xxx.kontainer.com/login/entraid](https://xxx.kontainer.com/login/entraid) (sustituye xxx por el ID de cliente de Kontainer)

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-4.png?v=1763368898)

### *Paso 3:* Autenticación

Haz clic en «**Authentication**» y en «**Redirect URI configuration**» y rellena los datos:

- **Redirect URI:** [https://xxx.kontainer.com/login/azure/xxx](https://xxx.kontainer.com/login/azure/xxx)

Haz clic en «**Save**»

Haz clic en «**Authentication**» y en «**Settings**» y rellena los datos:

- **Logout URL:** [https://xxx.kontainer.com/logout](https://xxx.kontainer.com/logout)

Marca las casillas:

- «**ID tokens**»

Haz clic en «**Save**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2023/10/Redirect-1024x518.png?v=1791206910)

![](https://helpdesk.kontainer.com/wp-content/uploads/2023/10/Logout-1024x456.png?v=1791206873)

### *Paso 4:* Certificado y secreto

Haz clic en «**Certificates and secrets**» y después en «**New client secret**».

Rellena:

- **Description:** Kontainer

Define «**Expires**» como «**720 days**»

**NOTA:** anota el secreto.

![](https://helpdesk.kontainer.com/wp-content/uploads/2026/10/Secret-1024x654.png?v=1791206765)

### *Paso 5:* Configuración de tokens

Haz clic en «**Token configuration**» y después en «**Add optional claim**».

Elige «**ID**» y marca:

- «**email**»
- «**upn**»

Haz clic en «**Add**».

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-7.png?v=1763368898)

### *Paso 6:* Edita la reclamación de grupos

Haz clic en «**Add groups claim**» y marca:

- «**Security groups**»
- «**ID**»

Y después marca:

- «**Group ID**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-8.png?v=1763368898)

### *Paso 7:* Permisos de la API

Ve a «**API permissions**» y haz clic en «**Add a permission**».

Elige «**Microsoft Graph**» y haz clic en «**Delegated permissions**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-9.png?v=1763368898)

#### Permisos de OpenID

Baja hasta los permisos de OpenID y marca **«email»** y **«profile»**

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/09/Entra-ID-App-Registration1.jpeg?v=1763368898)

#### Permisos de aplicación

Baja hasta «Application» y marca **«Application.Read.All»**

![](https://helpdesk.kontainer.com/wp-content/uploads/2026/01/Screenshot-2026-01-15-at-07.52.16.png?v=1768459998)

#### GroupMember

Baja hasta «**GroupMember**» y marca:

- «**GroupMember.Read.All**»

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-10.png?v=1763368898)

### *Paso 8:* Comprueba los permisos

Los permisos deberían quedar como en la imagen de abajo.

Es posible que necesites a un administrador para dar su consentimiento a los permisos.

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/09/permissions-Entra-ID-App-Registration1.jpeg?v=1763368898)

### *Paso 9:* Envía los datos al soporte de Kontainer

Ve a «**Overview**», donde encontrarás los datos de abajo, y envíalos a tu contacto de Kontainer o a [support@kontainer.com](mailto:support@kontainer.com):

- «**Application (client) ID**»
- «**Directory (tenant) ID**»

**NOTA:** envía el secreto guardado de forma segura.

---

## Other languages

- [English](https://helpdesk.kontainer.com/article/establish-an-sso-connection/index.md)
- [Dansk](https://helpdesk.kontainer.com/da/article/opret-en-sso-forbindelse/index.md)
- [Deutsch](https://helpdesk.kontainer.com/de/article/sso-single-sign-on-anbindung-einrichten/index.md)
- [Français](https://helpdesk.kontainer.com/fr/article/etablir-une-connexion-sso/index.md)
- [Nederlands](https://helpdesk.kontainer.com/nl/article/een-sso-verbinding-opzetten/index.md)
- [Svenska](https://helpdesk.kontainer.com/sv/article/uppratta-en-sso-anslutning/index.md)

## Related articles

- [Crear y gestionar automatizaciones](https://helpdesk.kontainer.com/es/article/crear-y-gestionar-automatizaciones/index.md): Configura automatizaciones que mueven, etiquetan, copian o avisan sobre archivos en tu DAM de Kontainer, y gestiónalas desde la vista general de Automations.
- [Ajustes de correo](https://helpdesk.kontainer.com/es/article/ajustes-de-correo/index.md): Personaliza los correos predeterminados que envía Kontainer: remitente, asunto y texto de los correos de bienvenida, activación y actualización de permisos, y cómo usar tu propio dominio como remitent…
- [Guía del administrador](https://helpdesk.kontainer.com/es/article/guia-del-administrador/index.md): En Kontainer, un administrador es un tipo de usuario con acceso completo. Encuentra aquí la guía y los artículos principales para empezar como administrador.
- [Guía de introducción para nuevos administradores](https://helpdesk.kontainer.com/es/article/guia-de-introduccion-para-nuevos-administradores/index.md): Guía de introducción para nuevos administradores de Kontainer: inicio de sesión, estructura, archivos, plantillas de descarga, etiquetado y búsqueda, sección de contacto y acceso de los usuarios.
