# Cómo inician sesión los miembros

Organización › **Cómo inician sesión los miembros** decide cómo entran los
miembros en draften. El **propietario de la organización** cambia las
vinculaciones y los clientes.

## Tres formas de entrar

| Forma | Cuándo se aplica |
|---|---|
| cuenta de Microsoft | la organización está vinculada a un directorio de Microsoft 365 (Entra) y tiene configurado un registro de Entra |
| cuenta de Google | la organización indica su dominio de Google Workspace y tiene configurado un cliente OAuth de Google |
| contraseña de la invitación | la organización no tiene cliente de Microsoft ni de Google |

Cuando una organización inicia sesión con Microsoft o Google, no usa
contraseñas, y quien sale del directorio pierde también el acceso a draften.
Las contraseñas de los miembros dejan de funcionar en el momento en que la
organización configura un cliente.

La página de inicio de sesión pide primero el correo electrónico: por él sabe
cuál es la organización y ofrece solo las formas de entrar que esta tiene.

## Vinculación con el directorio

**ID del directorio de Microsoft (Entra)**: el ID de tenant del directorio de
Microsoft 365. El inicio de sesión siempre se hace contra este directorio; una
cuenta de otro directorio se rechaza antes de que draften la vea.

**Dominios de correo de la organización**: separados por comas. Una cuenta de
Google inicia sesión cuando su dominio de Workspace está en la lista (indique
el dominio principal; Google nunca envía un dominio de alias). El autoservicio
también se rige por los dominios.

Sin ID de directorio ni dominios, la organización inicia sesión con
contraseñas.

## Autoservicio

Los dos interruptores están desactivados de forma predeterminada.

**Incorporación automática desde el directorio**: quien inicia sesión con una
cuenta del directorio de la organización y tiene una dirección de un dominio
de la lista se convierte en miembro, siempre con el rol de miembro. No hace
falta añadirlo antes.

**Buzón automático**: ese miembro recibe, al iniciar sesión, un buzón con su
dirección y el derecho de propietario (solo el buzón; el asistente lo crea él
mismo). El acceso al correo se vincula al registro de aplicación de la
organización cuando hay exactamente uno activo para ese sistema de correo; si
no, el miembro conecta el buzón por su cuenta.

## Clientes para Microsoft y Google

La tarjeta **Inicio de sesión con cuenta y conexión de buzones** guarda los
datos de acceso de las aplicaciones a través de las cuales draften se comunica
con Microsoft y Google en nombre de su organización. Usted las crea en su
propio Entra ID y Google Cloud; los secretos se guardan cifrados. La tarjeta
muestra también los **redirect URI** que hay que registrar en el proveedor.

**Registro de Entra**: un registro de aplicación (App registration) en Entra ID (solo cuentas de este
directorio) con los permisos delegados `openid`, `profile`, `email`,
`Mail.ReadWrite`, `MailboxSettings.ReadWrite`, `User.Read` y
`offline_access`, y los dos redirect URI de la tarjeta. Sirve para iniciar
sesión con Microsoft y para el botón **Conectar Outlook**.

**Cliente OAuth de Google**: en el Google Cloud de la organización, APIs &
Services → Credentials → OAuth client ID (Web application) en un proyecto con
la Gmail API habilitada, y una pantalla de consentimiento de tipo **Internal**
con los ámbitos `openid`, `email`, `profile` y `gmail.modify`. Internal
significa solo cuentas de su dominio y ninguna verificación por parte de
Google. Sirve para iniciar sesión con Google y para **Conectar Gmail**.

## Invitaciones y envío de correo

Un miembro nuevo recibe una invitación por correo electrónico solo si la
organización (o la instalación) tiene configurado el
[envío de correo](/es/admin/outgoing-mail). Sin él, el miembro también se
añade, pero nadie se lo comunica. En una organización que inicia sesión con
contraseñas, sin embargo, no tiene forma de establecer una: allí el envío de
correo es imprescindible.
