Función de acceso en nombre de otro en el entorno del inquilino
La funcionalidad En nombre de permite la gestión de tenants mediante SSO. Cuando se crea un tenant en un entorno multi-tenant sin esta funcionalidad, el administrador del tenant debe crear algunos usuarios en el entorno del tenant o integrarse con LDAP o Microsoft Entra ID para otorgar a esos usuarios algunos permisos con fines de administración.
Al utilizar la funcionalidad On behalf of, el tenant puede administrarse fácilmente con las cuentas administrativas asignadas por los usuarios administradores del host. El acceso en nombre de los usuarios se utiliza tanto en los entornos del tenant como del host y permite alternar entre diferentes tenants (tenant-to-tenant, tenant-to-host o host-to-tenant) para administrarlos al definir los permisos necesarios en el lado de los tenants.
Para habilitar esta funcionalidad:
- Vaya a Administración > Administrador de inquilinos.
- Haga clic en el logotipo del tenant.
- En la parte inferior de la ventana emergente, deslice el interruptor hacia la derecha para habilitar el acceso En nombre del inquilino.

Después de habilitar esta funcionalidad para el tenant, el usuario administrador del host que administra el tenant necesita los permisos necesarios en el sistema del tenant. Consulte Gestión de usuarios para obtener detalles sobre cómo los usuarios administradores del host asignan el permiso de usuario administrador del tenant.
Para seleccionar “access on behalf users”, LDAPDataCollectorJob debe activarse en el entorno del inquilino (ya sea manualmente o en el tiempo predefinido). Este trabajo selecciona el acceso en nombre de los usuarios para el tenant:
- desde la integración LDAP o Microsoft Entra ID definida en el entorno del host, si la pantalla de creación del tenant tiene vacíos Group and User Search Phrases.
- desde la pantalla de creación del tenant, si la pantalla de creación del tenant tiene valores no vacíos en Group and User Search Phrases.
aioc.hide.on.behalf.of.tenant.switch el parámetro de configuración del sistema se utiliza tanto en los entornos del tenant como del host para ocultar la funcionalidad de cambio de tenant si el parámetro está configurado como true. El valor predeterminado de este parámetro es false, lo que significa que hasta que este parámetro se configure como true, la funcionalidad de acceso en nombre se utiliza como en el escenario habitual.
Este parámetro también afecta al Desktop Client para la funcionalidad de cambio de tenant.