El porqué
Ana, de Comercial, sale de la empresa un viernes. Mira qué pasa con su acceso a la IA de tu organización en cada escenario — este diagrama es la razón entera de esta guía:
😰 Sin el directorio conectado
RR. HH. deshabilita a Ana en Microsoft.Viernes 5:00 pm
Alguien debería avisar al admin de SIAC…El correo se envía el lunes. O no se envía.
La cuenta de Ana en SIAC sigue viva: chat, documentos, conocimiento de la empresa.Y su sesión de Excel y del escritorio siguen abiertas.
😌 Con el directorio conectado
RR. HH. deshabilita a Ana en Microsoft.Viernes 5:00 pm — lo mismo de siempre, nada nuevo que recordar
Microsoft se lo empuja a SIAC (paso 6 de esta guía).Automático
Cuenta apagada, sesiones cerradas, Excel y escritorio revocados. Y queda en la bitácora.Viernes 5:0x pm — minutos
El paraqué
Conectar el directorio no le entrega el control de tu IA a Microsoft. El reparto es este, y es la clave para leer todos los pasos que siguen:
Entrar una vez
Una sola cuenta —la de Microsoft— abre el panel, Excel, Chrome y el escritorio. Sin otra contraseña que crear, olvidar o phishear.
Organigrama vivo
Áreas, cargos y jefes se traen del directorio con vista previa. El consumo de IA se reporta por área, solo.
Salir una vez
Deshabilitar en Microsoft = salir de SIAC en minutos. El offboarding deja de ser una lista de sistemas.
Verlo todo
Cada intento de entrada —por contraseña, Microsoft, Office o escritorio— queda en la Bitácora de accesos.
Antes de empezar
Cada paso de esta guía lleva una etiqueta de quién lo ejecuta. Son tres actores, y solo tres:
👤 Tú, en SIAC 🏢 Admin global de tu Microsoft ⚙️ Automático
- Tú necesitas ser administrador de tu empresa en SIAC (entras a Seguridad y ves la card «Microsoft Entra ID»). Si tu organización usa código de verificación, ten tu WhatsApp o correo a mano.
- Necesitas a un administrador global de tu Microsoft 365 disponible 5 minutos (suele ser quien administra los correos de la empresa). Si eres la misma persona, mejor todavía.
- Nada más. SIAC nunca pide contraseñas de Microsoft ni escribe en tu directorio: todo lo que sigue es de lectura y con tu aprobación explícita.
Conecta el directorio (las dos llaves)
👤 Tú, en SIAC 🏢 Admin de Microsoft ⏱ 5 minLa conexión exige dos aprobaciones distintas — así ni un admin de SIAC a solas, ni uno de Microsoft a solas, pueden vincular nada:
- Entra a Seguridad y baja hasta la card «Microsoft Entra ID».
- Pulsa Conectar Microsoft Entra ID (primera llave: la tuya, con tu código de verificación si aplica).
- Se abre una ventana de Microsoft pidiendo consentimiento de administrador: ahí entra tu admin global de Microsoft con SU cuenta y pulsa Aceptar (segunda llave). La pantalla lista exactamente qué se autoriza: iniciar sesión y leer usuarios y grupos.
Conecta el Directorio Activo de tu empresa: tu gente entra con su cuenta de Microsoft, y quien sale de la empresa sale de SIAC.
🔗 Conectar Microsoft Entra IDDeclara tus dominios y deja el modo en «Opcional»
👤 Tú, en SIAC ⏱ 3 min- En la misma card, escribe los dominios de correo de tu empresa (ej.
tuempresa.com, filial.com) y guarda. Son los que harán aparecer el botón «Continuar con Microsoft» en el login. - Verifica que el modo esté en Opcional: conviven la contraseña de siempre y Microsoft. Es el modo correcto para empezar — nadie queda fuera mientras pruebas.
- Deja activo «Crear la cuenta al primer inicio de sesión»: alguien nuevo del directorio entra y su cuenta nace sola, con un rol de llegada básico que nunca es de administración. Tú decides después si le das más.
tuempresa.comguardadoPruébalo tú mismo: «Continuar con Microsoft»
👤 Tú, en SIAC ⏱ 2 min- Abre una ventana de incógnito en ia.siac.com.co/login y escribe tu correo corporativo: al reconocer tu dominio aparece el botón «Continuar con Microsoft».
- Púlsalo: el viaje ocurre en una ventana de Microsoft (con la MFA de tu empresa) y vuelve solo al panel, ya adentro.
Desde este momento, en Excel, Word, PowerPoint y Outlook los complementos reconocen la sesión de Microsoft del equipo y entran sin teclear nada; en la extensión de Chrome y en SIAC Desktop, el mismo botón abre el navegador y vuelve solo.
ana@tuempresa.comTrae el organigrama — con vista previa, siempre
👤 Tú, en SIAC ⏱ 5 minTu directorio ya sabe el área (department), el cargo y el jefe de cada persona. SIAC los usa para reportar el consumo de IA por área y avisar a quien corresponde.
- En la card, sección Estructura organizacional, pulsa Previsualizar cambios.
- Lee el resumen: áreas nuevas, personas por mover, cargos, salidas y regresos. Nada se ha tocado todavía.
- Si cuadra con tu realidad, pulsa Aplicar. Todo entra junto, o nada.
Mapea grupos → accesos (opcional, recomendado)
👤 Tú, en SIAC ⏱ 5 minSi tu empresa ya organiza permisos con grupos de seguridad de Microsoft
(ej. GG-Ventas), puedes convertirlos en accesos de SIAC:
estar en el grupo da el acceso; salir del grupo lo quita — en el siguiente inicio de sesión.
- En la sección Grupos del directorio → accesos, elige el grupo, qué otorga (un rol o un permiso puntual) y pulsa Mapear.
Tres garantías: lo que asignaste a mano nunca lo toca el sync; una excepción que niega siempre gana sobre cualquier grupo; y solo puedes mapear hacia accesos que tú mismo posees.
Activa las salidas automáticas (SCIM)
👤 Tú, en SIAC 🏢 Admin de Microsoft ⏱ 10 minEs el paso que compra la promesa del principio: que Microsoft EMPUJE los cambios, sin esperar a que nadie entre.
- TÚ En la card, sección Aprovisionamiento automático (SCIM), pulsa Habilitar SCIM. SIAC te muestra una URL y un token — cópialos ya: el token se enseña una sola vez.
- ADMIN MS En el portal de Entra: Aplicaciones empresariales → SIAC → Aprovisionamiento → modo Automático → pega la URL en URL de inquilino y el token en Token secreto → Probar conexión → Guardar → Iniciar aprovisionamiento.
- AUTO Desde ahí, altas, cambios y —sobre todo— deshabilitaciones viajan solas a SIAC.
Cuando ya todo funcione
Tras unos días en Opcional sin sorpresas, puedes subir a Solo Microsoft: la contraseña de SIAC se apaga para la gente del directorio (menos contraseñas = menos phishing) y la política de acceso queda 100 % en manos de tu Microsoft (MFA, acceso condicional, horarios).
por Microsoft
de emergencia
fuera
Checklist final
| Qué | Dónde se verifica | Se ve así |
|---|---|---|
| Directorio conectado | Seguridad → card Entra ID | «conectado» + tu tenant + fecha |
| Botón en el login | /login con un correo de tu dominio | «Continuar con Microsoft» visible |
| Entrada sin contraseña | Bitácora de accesos | «entró · Microsoft» con tu correo |
| Organigrama vivo | Gobernanza | tus áreas reales, cada quien en la suya |
| Grupos → accesos | Card → tabla de mapeos | tus filas grupo → rol/permiso |
| Salidas automáticas | Entra → Aprovisionamiento | «Probar conexión» en verde, ciclo activo |
| Puerta de emergencia | Card, al elegir «Solo Microsoft» | sin aviso rojo de admin local faltante |