Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a:
Inquilinos externos (más información)
Sugerencia
Este artículo se aplica a los flujos de usuarios en inquilinos externos. Para obtener información sobre inquilinos de mano de obra, consulte Incorporación de un flujo de usuario de registro de autoservicio a una aplicación.
Puede crear una experiencia de registro e inicio de sesión sencilla para los clientes agregando un flujo de usuario a la aplicación. El flujo de usuario define la serie de pasos de registro que siguen los clientes y los métodos de inicio de sesión que pueden usar (como correo electrónico y contraseña, códigos de acceso de un solo uso o cuentas sociales de Google, Facebook, Apple) o una federación personalizada de OIDC. También puede recopilar información de los clientes durante el registro seleccionando en una serie de atributos de usuario integrados o agregando sus propios atributos personalizados.
En este artículo se describe cómo crear un flujo de usuario de inicio de sesión y registro. Después de crear el flujo de usuario, el siguiente paso es agregar la aplicación al flujo de usuario. Puede crear varios flujos de usuario si tiene varias aplicaciones que desea ofrecer a los clientes. O bien, puede usar el mismo flujo de usuario para muchas aplicaciones. Sin embargo, una aplicación solo puede tener un flujo de usuario.
Requisitos previos
- Un inquilino externo de Microsoft Entra: antes de empezar, cree su inquilino externo de Microsoft Entra. Puede configurar una evaluación gratuita o puede crear un nuevo inquilino externo en microsoft Entra ID.
- Código de acceso de un solo uso por correo electrónico habilitado (opcional): Si desea que los clientes utilicen su dirección de correo electrónico y un código de acceso de un solo uso cada vez que inicien sesión, asegúrese de que el código de acceso de un solo uso por correo electrónico esté habilitado a nivel de tenant (en el Centro de administración de Microsoft Entra, vaya a Identidades Externas>Todos los Proveedores de Identidad>Código de acceso de un solo uso por correo electrónico).
- Atributos personalizados definidos (opcional): los atributos de usuario son valores recopilados del usuario durante el registro de autoservicio. Microsoft Entra ID incluye un conjunto integrado de atributos, pero puede definir atributos personalizados para recopilar durante el registro. Defina los atributos personalizados de antemano para que estén disponibles al configurar el flujo de usuario. O bien, puede crearlos y agregarlos más adelante.
- Proveedores de identidades definidos (opcional): puede configurar la federación con Google, Facebook o un proveedor de identidades OIDC de antemano y, a continuación, seleccionarlos como opciones de inicio de sesión a medida que crea el flujo de usuario.
Creación y personalización de un flujo de usuario
Siga estos pasos para crear un flujo de usuario que un cliente pueda usar para iniciar sesión o registrarse en una aplicación. En estos pasos se describe cómo agregar un nuevo flujo de usuario, seleccionar los atributos que desea recopilar y cambiar el orden de los atributos en la página de registro.
Agregar un nuevo flujo de usuario
Inicie sesión en el Centro de administración de Microsoft Entra.
Si tiene acceso a varios inquilinos, use el icono
Configuración del menú superior para cambiar al inquilino externo desde el menú Directorios y suscripciones.Vaya a Entra ID>Identidades externas>Flujos de usuario.
Seleccione Nuevo flujo de usuario.
En la página Crear , escriba un nombre para el flujo de usuario (por ejemplo, "SignUpSignIn").
En Proveedores de identidades, active la casilla Cuentas de correo electrónico y, a continuación, seleccione una de estas opciones:
Correo electrónico con contraseña: permite a los nuevos usuarios registrarse e iniciar sesión con una dirección de correo electrónico como el nombre de inicio de sesión y una contraseña como su método de autenticación en primer factor. También puede configurar opciones para mostrar, ocultar o personalizar el vínculo de autoservicio de restablecimiento de contraseña en la página de inicio de sesión (más información). Si tiene previsto requerir autenticación multifactor, esta opción le permite elegir entre códigos de acceso de un solo uso por correo electrónico, códigos por mensaje de texto SMS o ambos como métodos de segundo factor.
Código de acceso de un solo uso de correo electrónico: permite a los nuevos usuarios registrarse e iniciar sesión con una dirección de correo electrónico como el nombre de inicio de sesión y el código de acceso de un solo uso como su método de autenticación de primer factor. Si tiene previsto requerir autenticación multifactor, puede habilitar códigos por mensaje de texto SMS como método de segundo factor.
Nota
La opción Registro de id. de Microsoft Entra no está disponible porque, aunque los clientes pueden registrarse para obtener una cuenta local mediante un correo electrónico de otra organización de Microsoft Entra, la federación de Microsoft Entra no se usa para autenticarlos. Google y Facebook solo estarán disponibles después de configurar la federación con ellos. Obtenga más información sobre los métodos de autenticación y los proveedores de identidades.
En Atributos de usuario, elija los atributos que desea recopilar del usuario durante el registro.
Seleccione Mostrar más para elegir entre la lista completa de atributos, incluido el título del trabajo, el nombre para mostrar y el código postal.
Esta lista también incluye los atributos personalizados que haya definido. Active la casilla situada junto a cada atributo que quiera recopilar del usuario durante el registro
Seleccione Aceptar.
Seleccione Crear para crear el flujo de usuario.