> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Descubra cómo el Perfil de atributos de usuario le permite configurar usuarios para el aprovisionamiento SCIM mediante la experiencia de autoservicio.

# Perfil de atributos de usuario

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "Acceso anticipado"
  };
  const stageText = stageTextMap[stage] || "una etapa de lanzamiento del producto";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Esta funcionalidad está disponible en los {linkify(`planes ${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Para participar, ponte en contacto con " + contact + ". "}
            {terms && <>Al usar esta funcionalidad, aceptas los términos aplicables de la prueba gratuita incluidos en el {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} de Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La funcionalidad {feature} está en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Perfil de atributos de usuario con configuración empresarial de autoservicio" stage="ea" plans="B2B Professional y B2B Enterprise" terms="true" />

El Perfil de atributos de usuario (UAP) proporciona una forma uniforme de definir, gestionar y asignar atributos de usuario en protocolos como [SCIM](/es/docs/authenticate/protocols/scim), [SAML](/es/docs/authenticate/protocols/saml) y [OIDC](/es/docs/authenticate/login/oidc-conformant-authentication). UAP con [Configuración empresarial de autoservicio](/es/docs/authenticate/enterprise-connections/self-service-enterprise-configuration) ofrece a los administradores un mayor control sobre los datos de identidad de los usuarios al definir atributos de usuario y aplicar el perfil en todos los protocolos de autenticación.

<div id="how-it-works">
  ## Cómo funciona
</div>

* **Definición del perfil**
  Un administrador crea un perfil de atributos de usuario para definir los atributos, incluidos:
  * Cómo mostrar los atributos
  * Cómo hacer que los atributos sean obligatorios
  * Cómo se asignan los atributos a Auth0 y a sistemas de identidad externos

* **Ámbito flexible**
  Los perfiles están vinculados a los flujos de Configuración empresarial de autoservicio, pero están diseñados para el aprovisionamiento, la incorporación y la gestión de derechos.

* **Capa de asignación unificada**
  Cada atributo admite asignaciones entre protocolos de autenticación, con la opción de sobrescribir valores para proveedores o estrategias de conexión específicos, como Okta y Entra ID.

<div id="attribute-mapping-and-override">
  ## Asignación y sobrescritura de atributos
</div>

UAP admite definiciones de atributos multiprotocolo y sobrescrituras de estrategia para necesidades específicas de cada proveedor.

**Asignación de atributos**

| **Protocolo**       | **Descripción**                                                                                                                                                                                                                      |
| ------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Asignación de Auth0 | Atributo canónico almacenado en Auth0 (`email`, `name`, `app_metadata.department`).                                                                                                                                                  |
| Asignación de OIDC  | Claims estándar de OIDC (`sub`, `preferred_username`, `zoneinfo`). Para obtener más información sobre los claims estándar de OIDC, consulte [Standard Claims](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). |
| Asignación de SAML  | Admite uno o varios URI de aserción `(http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress).`                                                                                                                          |
| Asignación de SCIM  | Atributos de aprovisionamiento (`name.familyName`, `addresses[type eq "work"].country`).                                                                                                                                             |

**Sobrescrituras de estrategia**

Algunos proveedores usan asignaciones no estándar. UAP permite sobrescrituras:

| **Protocolo**   | **Descripción**                                                                              |
| --------------- | -------------------------------------------------------------------------------------------- |
| SAML            | Asigne `userName` en lugar de `externalId`.                                                  |
| WAAD (Entra ID) | Use `oid` como identificador de OIDC.                                                        |
| Okta            | Asigne atributos como `middleNam`e o `federated_groups` mediante claims específicos de Okta. |

<div id="user-id">
  ### ID de usuario
</div>

La propiedad `user_id` define cómo asignar claims de OIDC, atributos de SAML o atributos de SCIM al ID de usuario de Auth0. Todos los usuarios de Auth0 deben tener un ID, por lo que esta asignación es obligatoria.

* En OIDC, las opciones son fijas (normalmente `sub`, `oid` para Azure AD o `email` para Google).
  * En SAML y SCIM, la asignación es más flexible y puede apuntar a varios atributos posibles.

<div id="user-attributes">
  ### Atributos del usuario
</div>

La propiedad `user_attributes` contiene información de asignación que permite al sistema interpretar los claims entrantes del IdP y almacenarlos como atributos del perfil del usuario de Auth0.

Cada atributo debe proporcionarse como un par clave/valor:

* La clave corresponde al nombre del atributo.
  * El valor es un objeto con:
    * `label`
    * `description`
    * `profile_required`
    * `auth0_mapping`
    * `saml_mapping`
    * `scim_mapping`
    * `oidc_mapping`, un objeto con las propiedades:
      * `mapping` representa el claim entrante del IdP (valor literal, objeto de contexto dinámico o ambos mediante la sintaxis `${variable}`, compatible con el [objeto de contexto](/es/docs/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc#context-object))
      * `display_name`, la etiqueta que se muestra a los usuarios finales en los flujos de autoservicio

<div id="strategy-overrides">
  ### Sobrescrituras de estrategia
</div>

La propiedad `strategy_overrides` le permite especificar excepciones para Proveedores de identidad (IdP) concretos, ya que no todos los IdP exponen los mismos identificadores ni los mismos claims.

Cada sobrescritura define asignaciones específicas del protocolo que reemplazan los valores predeterminados definidos en `user_id` o `user_attributes`.

<div id="examples">
  ## Ejemplos
</div>

<div id="user-identifier">
  ### Identificador de usuario
</div>

```json theme={null}
"user_id": {
  "oidc_mapping": "sub",
  "saml_mapping": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name"
  ],
  "scim_mapping": "externalId",
  "strategy_overrides": {
    "waad": {
      "oidc_mapping": "oid"
    },
    "samlp": {
      "scim_mapping": "userName"
    },
    "google-apps": {
      "oidc_mapping": "email"
    }
  }
},
```

* **Identificador predeterminado**: `externalId` mediante SCIM.
* **SAML**: Admite varios URI de identificador.
* **OIDC**: Usa `sub`.
* **Sobrescrituras**: SAML y WAAD permiten personalizar los mapeos.

<div id="email-attribute">
  ### Atributo de correo electrónico
</div>

```json theme={null}
"email": {
  "description": "Email",
  "label": "Email",
  "profile_required": true,
  "auth0_mapping": "email",
  "scim_mapping": "emails[primary eq true].value",
  "oidc_mapping": {
    "mapping": "${context.tokenset.email}",
    "display_name": "email"
  },
  "saml_mapping": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress"
  ],
  "strategy_overrides": {
    "waad": {
      "scim_mapping": "emails[type eq \"work\"].value"
    }
  }
}
```

* Recomendado para la mayoría de los perfiles.
* Unificado en Auth0, OIDC, SAML y SCIM.
* La sobrescritura de WAAD garantiza la asignación correcta a los correos electrónicos laborales.

<div id="create-a-user-attribute-profile">
  ## Crear un perfil de atributos de usuario
</div>

Puede definir un UAP mediante la configuración empresarial de autoservicio en el Auth0 Dashboard o la Management API. Actualmente, se puede configurar a través de la experiencia de configuración empresarial de autoservicio.

<div id="configure-with-auth0-dashboard">
  ### Configurar con Auth0 Dashboard
</div>

1. Vaya a [**Authentication > Enterprise > Configuración empresarial de autoservicio**](http://manage.auth0.com/*/connections/enterprise/self-service-profiles).
2. Seleccione **+Create Profile**.
3. Proporcione un **Name** y una **Description** opcional para el perfil nuevo.
4. Agregue una entrada de perfil de atributos de usuario, ya sea seleccionando un perfil existente o eligiendo **+Create New**.
   * Para un perfil nuevo, proporcione un **User Profile Attribute Name**.
   * Revise las asignaciones para asegurarse de que los atributos del perfil se asignen a los atributos de Auth0 que prefiera.
5. Seleccione **Create**.

Ya puede configurar su nuevo UAP para SSO.

<div id="configure-with-management-api">
  ### Configuración con Management API
</div>

Para gestionar los perfiles de atributos de usuario, están disponibles los siguientes endpoints de [Management API](https://auth0.com/docs/api/management/v2/introduction):

* `POST` `/api/v2/user-attribute-profiles`
* `GET` `/api/v2/user-attribute-profiles`
* `PATCH` `/api/v2/user-attribute-profiles/{id}`
* `GET` `/api/v2/user-attribute-profiles/{id}`
* `GET` `/api/v2/user-attribute-profiles/templates`
* `GET` `/api/v2/user-attribute-profiles/templates/{id}`

<div id="learn-more">
  ## Más información
</div>

* [Configuración empresarial de autoservicio](/es/docs/authenticate/enterprise-connections/self-service-enterprise-configuration)
* [Configurar PKCE y la asignación de claims para conexiones OIDC](/es/docs/authenticate/identity-providers/enterprise-identity-providers/configure-pkce-claim-mapping-for-oidc)
* [Asignar atributos SAML con Auth0 como IdP/complemento de SAML](/es/docs/authenticate/protocols/saml/saml-configuration/saml-attribute-mapping-examples)
* [Asignar atributos de perfil de AD/LDAP al perfil de usuario de Auth0](/es/docs/authenticate/protocols/saml/saml-configuration/saml-attribute-mapping-examples)
