Uso de cuentas Microsoft (MSA) para la colaboración B2B
Se aplica a: Inquilinos de personal Inquilinos externos (más información)
Los usuarios invitados de B2B pueden usar sus propias cuentas personales de Microsoft para la colaboración B2B sin necesidad de configuración adicional. Los usuarios invitados pueden canjear tus invitaciones de colaboración B2B o completar los flujos de usuario de suscripción con su cuenta Microsoft personal.
Las cuentas Microsoft son aquellas que un usuario configura para poder acceder a productos y servicios en la nube de Microsoft orientados al consumidor, como Outlook, OneDrive, Xbox LIVE o Microsoft 365. La cuenta se crea y almacena en el sistema de cuentas de identidad de consumidor de Microsoft, ejecutado por Microsoft.
Inicio de sesión de invitado con cuentas Microsoft
La cuenta Microsoft está disponible de manera predeterminada en la lista de External Identities>Todos los proveedores de identidades. No se necesita ninguna configuración adicional para permitir que los usuarios invitados inicien sesión con su cuenta Microsoft mediante el flujo de invitación o un flujo de usuario de suscripción autoservicio.
Cuenta Microsoft en el flujo de invitación
Al invitar a un usuario a una colaboración B2B, puedes especificar su cuenta Microsoft como dirección de correo electrónico que va a usar para iniciar sesión.
Cuenta Microsoft en flujos de usuario de registro de autoservicio
La cuenta Microsoft es una opción del proveedor de identidades para los flujos de usuario de registro de autoservicio. Los usuarios pueden suscribirse a las aplicaciones con sus propias cuentas Microsoft. En primer lugar, tienes que habilitar la suscripción autoservicio para el inquilino. Luego puedes configurar un flujo de usuario para la aplicación y seleccionar la cuenta Microsoft como una de las opciones de inicio de sesión.
Comprobación del dominio del publicador de la aplicación
Desde noviembre de 2020, los nuevos registros de aplicación se muestran como no comprobados en el mensaje de consentimiento del usuario, a menos que se haya comprobado el dominio del editor de la aplicación y, además, se haya comprobado la identidad de la empresa con Microsoft Partner Network y asociado a la aplicación. Ten en cuenta que, en los flujos de usuario de Id. externa de Microsoft Entra, el dominio del editor solo aparece cuando se usa una cuenta de Microsoft u otro inquilino de Microsoft Entra como proveedor de identidades. Para cumplir estos nuevos requisitos, sigue estos pasos:
- Comprueba la identidad de la empresa con la cuenta de Microsoft Partner Network (MPN). Este proceso comprueba la información sobre tu empresa y el contacto principal de esta.
- Completa el proceso de comprobación del editor para asociar tu cuenta de MPN al registro de la aplicación usando una de las siguientes opciones:
- Si el registro de la aplicación para el proveedor de identidades de la cuenta de Microsoft está en un inquilino de Microsoft Entra, comprueba la aplicación en el portal de registro de aplicaciones.
- Si el registro de la aplicación para el proveedor de identidades de la cuenta de Microsoft está en un inquilino de Azure AD B2C, marca la aplicación como editor comprobado mediante las API de Microsoft Graph (por ejemplo, mediante Probador de Graph).