Organización › Cómo inician sesión los miembros decide cómo entran los miembros en draften. El propietario de la organización cambia las vinculaciones y los clientes.
Tres formas de entrar
| Forma | Cuándo se aplica |
|---|---|
| cuenta de Microsoft | la organización está vinculada a un directorio de Microsoft 365 (Entra) y tiene configurado un registro de Entra |
| cuenta de Google | la organización indica su dominio de Google Workspace y tiene configurado un cliente OAuth de Google |
| contraseña de la invitación | la organización no tiene cliente de Microsoft ni de Google |
Cuando una organización inicia sesión con Microsoft o Google, no usa contraseñas, y quien sale del directorio pierde también el acceso a draften. Las contraseñas de los miembros dejan de funcionar en el momento en que la organización configura un cliente.
La página de inicio de sesión pide primero el correo electrónico: por él sabe cuál es la organización y ofrece solo las formas de entrar que esta tiene.
Vinculación con el directorio
ID del directorio de Microsoft (Entra): el ID de tenant del directorio de Microsoft 365. El inicio de sesión siempre se hace contra este directorio; una cuenta de otro directorio se rechaza antes de que draften la vea.
Dominios de correo de la organización: separados por comas. Una cuenta de Google inicia sesión cuando su dominio de Workspace está en la lista (indique el dominio principal; Google nunca envía un dominio de alias). El autoservicio también se rige por los dominios.
Sin ID de directorio ni dominios, la organización inicia sesión con contraseñas.
Autoservicio
Los dos interruptores están desactivados de forma predeterminada.
Incorporación automática desde el directorio: quien inicia sesión con una cuenta del directorio de la organización y tiene una dirección de un dominio de la lista se convierte en miembro, siempre con el rol de miembro. No hace falta añadirlo antes.
Buzón automático: ese miembro recibe, al iniciar sesión, un buzón con su dirección y el derecho de propietario (solo el buzón; el asistente lo crea él mismo). El acceso al correo se vincula al registro de aplicación de la organización cuando hay exactamente uno activo para ese sistema de correo; si no, el miembro conecta el buzón por su cuenta.
Clientes para Microsoft y Google
La tarjeta Inicio de sesión con cuenta y conexión de buzones guarda los datos de acceso de las aplicaciones a través de las cuales draften se comunica con Microsoft y Google en nombre de su organización. Usted las crea en su propio Entra ID y Google Cloud; los secretos se guardan cifrados. La tarjeta muestra también los redirect URI que hay que registrar en el proveedor.
Registro de Entra: un registro de aplicación (App registration) en Entra ID (solo cuentas de este directorio) con los permisos delegados openid, profile, email, Mail.ReadWrite, MailboxSettings.ReadWrite, User.Read y offline_access, y los dos redirect URI de la tarjeta. Sirve para iniciar sesión con Microsoft y para el botón Conectar Outlook.
Cliente OAuth de Google: en el Google Cloud de la organización, APIs & Services → Credentials → OAuth client ID (Web application) en un proyecto con la Gmail API habilitada, y una pantalla de consentimiento de tipo Internal con los ámbitos openid, email, profile y gmail.modify. Internal significa solo cuentas de su dominio y ninguna verificación por parte de Google. Sirve para iniciar sesión con Google y para Conectar Gmail.
Invitaciones y envío de correo
Un miembro nuevo recibe una invitación por correo electrónico solo si la organización (o la instalación) tiene configurado el envío de correo. Sin él, el miembro también se añade, pero nadie se lo comunica. En una organización que inicia sesión con contraseñas, sin embargo, no tiene forma de establecer una: allí el envío de correo es imprescindible.