> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Obtén información sobre la configuración recomendada para las conexiones con proveedores de identidad en Auth0.

# Prácticas recomendadas para la configuración de conexiones

Estas son algunas prácticas recomendadas para configurar conexiones. Antes de configurarlas, tómate un momento para revisar qué son las conexiones y [conocer los conceptos básicos de la autenticación](/es/docs/authenticate) para tu tipo de aplicación.

<div id="use-your-credentials-for-social-connections">
  ## Usa tus propias credenciales para las conexiones sociales
</div>

Auth0 proporciona credenciales predeterminadas para las conexiones sociales para ayudarte a empezar. Debes sustituir estas credenciales temporales por las tuyas para evitar restricciones.

<div id="review-requested-data">
  ## Revisa los datos solicitados
</div>

Debes revisar los datos que solicitas de cada conexión social. Los usuarios deben dar su consentimiento para compartir los datos solicitados. Solicitar demasiados datos innecesarios puede hacer que los usuarios rechacen la solicitud de autorización por motivos de privacidad.

<div id="set-password-policy-for-database-connections">
  ## Establecer la política de contraseñas para las conexiones de base de datos
</div>

Configure la política de contraseñas de sus conexiones de base de datos de Auth0 para que los usuarios creados tengan contraseñas seguras. Puede configurar la política de contraseñas en la configuración de la conexión de base de datos en el Dashboard o con la Auth0 <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip>.

La política de contraseñas se aplica a los restablecimientos de contraseña realizados con la página de <Tooltip tip="Universal Login: Su aplicación redirige a Universal Login, alojado en el Servidor de autorización de Auth0, para verificar la identidad de un usuario." cta="Ver glosario" href="/es/docs/glossary?term=Universal+Login">Universal Login</Tooltip>, así como a los realizados mediante Auth0 Management API.

<div id="disable-user-signup-if-its-not-appropriate-for-each-database-connection">
  ## Deshabilite el registro de usuarios si no corresponde para cada conexión de base de datos
</div>

En la configuración de su conexión de base de datos, especifique si se debe habilitar el registro de usuarios de autoservicio. Si habilitó esta opción durante el desarrollo, revise si debe deshabilitarla en los inquilinos de producción.

Habilite esta configuración en los inquilinos de producción solo si permite que los usuarios finales se registren por autoservicio. Si no se permite el registro por autoservicio, deshabilite la función. Luego podrá agregar usuarios a la conexión de base de datos con Auth0 Management API.

Al usar la funcionalidad de organizaciones, puede habilitar el registro por autoservicio para una conexión de base de datos determinada en el contexto de una organización específica. Cuando está habilitada, los usuarios pueden acceder a un enlace de registro en la pantalla de Login y pasar a ser miembros de una organización específica al crear su cuenta. Para obtener más información, consulte [Enable Organization Connections](/es/docs/manage-users/organizations/configure-organizations/enable-connections).

<div id="review-applications-enabled-for-each-connection">
  ## Revisa las aplicaciones habilitadas para cada conexión
</div>

Para cada conexión, revisa la lista de aplicaciones permitidas. Asegúrate de que no existan rutas de autenticación no deseadas hacia una aplicación. De forma predeterminada, las aplicaciones nuevas pueden tener habilitadas todas las conexiones de tu inquilino, lo cual puede no ser adecuado.

<div id="use-rsa-sha256-for-saml-connections">
  ## Use RSA-SHA256 en conexiones SAML
</div>

Configure cualquier conexión de <Tooltip tip="SAML: Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip> para que firme las solicitudes y use RSA-SHA256 como algoritmo de firma. Esto garantiza que el <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=Identity+Provider">Proveedor de identidad</Tooltip> SAML remoto pueda validar si las solicitudes de autenticación provienen o no de una aplicación legítima.
