> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Empresarial (SAML y otros)

> Inicie el flujo de inicio de sesión basado en navegador mediante un proveedor de identidad empresarial como Azure AD, ADFS o SAML.

<div id="endpoint">
  ## Endpoint
</div>

`GET /authorize`

Puede conectar su servicio de Auth0 a un proveedor de identidad empresarial y permitir que sus usuarios inicien sesión en su aplicación mediante Microsoft Azure Active Directory, Google Workspace, Okta Workforce u otros proveedores compatibles. Para obtener más información sobre los proveedores compatibles, visite [Auth0 Marketplace](https://marketplace.auth0.com/features/enterprise-connections).

Realice una llamada `GET` al endpoint `/authorize` para la autenticación pasiva. Devuelve una redirección `302` al proveedor SAML (o a Windows Azure AD y otros, según se especifique en la `connection`) para que los usuarios introduzcan sus credenciales.

<div id="remarks">
  ### Observaciones
</div>

* Si `response_type=token`, después de que el usuario se autentique, el navegador será redirigido a la `URL de devolución de llamada` de la aplicación con el Token de acceso y el ID Token en el `location.hash` de la URL. Esto se usa habitualmente en aplicaciones de una sola página (SPA) y SDK móviles nativos.
* Si no se proporciona ninguna `connection`, el usuario será redirigido a la [página de Login de Auth0](http://manage.auth0.com/login), donde podrá autenticarse mediante la primera conexión de base de datos disponible.
* Este flujo se utiliza para aplicaciones que requieren autenticación pasiva basada en navegador.

<div id="learn-more">
  ### Más información
</div>

* [SAML](https://auth0.com/docs/authenticate/protocols/saml/saml-configuration)
* [Obtener un ID de cliente y un Secreto del cliente para Microsoft Azure Active Directory](https://auth0.com/docs/authenticate/identity-providers/enterprise-identity-providers/azure-active-directory/v2)
* [Parámetro state](https://auth0.com/docs/secure/attack-protection/state-parameters)
* [Referencia del método /authorize de Auth0.js](https://auth0.com/docs/libraries/auth0js#webauth-authorize)

<div id="query-parameters">
  ## Parámetros de consulta
</div>

<ParamField query="response_type" type="string" required>
  Especifica el tipo de token. Use `code` para los flujos del lado del servidor y `token` para los flujos del lado del cliente.

  Valores permitidos: `code`, `token`
</ParamField>

<ParamField query="client_id" type="string" required>
  El `client_id` de su aplicación.
</ParamField>

<ParamField query="connection" type="string">
  El nombre de la conexión empresarial configurada para su aplicación. Si no se proporciona, se redirigirá a la [página de Login de Auth0](http://manage.auth0.com/login) y se mostrará el widget de Login con la primera conexión de base de datos disponible.
</ParamField>

<ParamField query="redirect_uri" type="string" required>
  La URL a la que Auth0 redirigirá el navegador después de que el usuario haya concedido la autorización. Especifique el `redirect_uri` en la [configuración de la aplicación](\$\{manage_url}/#/applications).
</ParamField>

<ParamField query="state" type="string">
  \[Recomendado] Un valor opaco que la aplicación agrega a la solicitud inicial y que el Servidor de autorización incluye al redirigir de vuelta a la aplicación. La aplicación debe usar este valor para evitar ataques CSRF.
</ParamField>

<div id="response-messages">
  ## Mensajes de respuesta
</div>

| Estado | Descripción                                 |
| ------ | ------------------------------------------- |
| 302    | Redirección al proveedor de autenticación.  |
| 400    | Solicitud incorrecta: parámetros no válidos |
| 500    | Error interno del servidor                  |
