> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Cómo sincronizar usuarios y grupos de Google Workspace con Auth0 mediante Directory Sync

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "Acceso anticipado"
  };
  const stageText = stageTextMap[stage] || "una etapa de lanzamiento del producto";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Esta funcionalidad está disponible en los {linkify(`planes ${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Para participar, ponte en contacto con " + contact + ". "}
            {terms && <>Al usar esta funcionalidad, aceptas los términos aplicables de la prueba gratuita incluidos en el {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} de Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La funcionalidad {feature} está en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Sincronización de directorio de Google Workspace para grupos" stage="ea" terms="true" />

Activar Directory Sync en su [conexión empresarial de Google Workspace](/es/docs/authenticate/identity-providers/enterprise-identity-providers/google-apps) le permite sincronizar con Auth0 los perfiles de usuario, las estructuras de grupos y la pertenencia a grupos de Google Workspace.

Puede sincronizar de forma automática o manual:

* La sincronización automática se ejecuta cada 30 minutos después de que finaliza la última sincronización.

* La sincronización manual se ejecuta cuando la activa.

<div id="enable-directory-sync">
  ## Habilitar la Directory Sync
</div>

Puede habilitar la Directory Sync mediante el Auth0 Dashboard o la Management API.

<Tabs>
  <Tab title="Auth0 Dashboard">
    <Steps>
      <Step title="Requisitos previos">
        Antes de comenzar, debe tener lo siguiente:

        * [Una conexión empresarial de Google Workspace en Auth0](./google-apps)

        * Privilegios de administrador en la organización de Google Workspace.
      </Step>

      <Step title="Habilite la API de directorio de administración para su conexión empresarial">
        Para habilitar la sincronización de directorio, el token de acceso de Google de su conexión empresarial de Google Workspace debe tener los alcances adecuados para acceder a las API de Google.

        En la pestaña **Settings** de una conexión empresarial existente de Google Workspace (o al crear una nueva conexión), en la sección **Identity Provider API**, seleccione **Use Admin Directory API** y elija una de estas opciones:

        * **Users scopes** para agregar alcances solo para acceder a usuarios.

        * **Users and Groups scopes** para agregar alcances para acceder tanto a usuarios como a grupos.

        <Tip>
          Al usar Directory Sync, también recomendamos deshabilitar **Sync User Profile Attributes at Login** en esta sección para evitar actualizaciones en conflicto desde varios métodos de sincronización.
        </Tip>

        Haga clic en **Save Changes**.
      </Step>

      <Step title="Verifique el consentimiento del administrador de Google">
        Desde [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise), abra su conexión de Google Workspace. En la pestaña **Setup**, haga una de las siguientes acciones:

        * Siga el enlace **Continue** si tiene permisos de administrador para configurar los ajustes de Google Workspace y usar las API de administración de Google, o

        * Proporcione la URL indicada a su administrador para que pueda ajustar la configuración requerida
      </Step>

      <Step title="Habilite Directory Sync">
        En la pestaña **Provisioning** de su conexión, active **Provision Users Using Directory Sync** y elija sus opciones de configuración:

        * En **Resources**, en **Sync**, elija si desea sincronizar **Users** o **Users and Groups**.

          Si sincroniza tanto usuarios como grupos, la sección se expande para mostrar qué grupos se están sincronizando (**Syncing all groups** de forma predeterminada). Para personalizar los grupos sincronizados, consulte el siguiente paso.

        * En **Schedule**, opcionalmente seleccione **Enable Automatic Synchronization** para sincronizar automáticamente cada 30 minutos.

          Puede iniciar una sincronización manual seleccionando **Synchronize now**.

        * En **Attribute Mapping**, puede personalizar la asignación de atributos de Google a los atributos del perfil de usuario de Auth0.
      </Step>

      <Step title="Personalice los grupos sincronizados (opcional)">
        Cuando habilita Directory Sync para sincronizar tanto usuarios como grupos desde Google Workspace, todos los grupos se sincronizan de forma predeterminada. Puede personalizar qué grupos sincroniza cargando un archivo JSON con los id de los grupos que desea sincronizar.

        Primero, cree el archivo JSON. Puede [obtener una lista de todos los id de grupo mediante la Directory API de Google Workspace](https://developers.google.com/workspace/admin/directory/reference/rest/v1/groups/list). Cree el archivo con el siguiente formato, sustituyendo los valores de ejemplo de marcador de posición por los id de grupo reales:

        ```json theme={null}
        {
            "groups": [
                {
                    "id": "example-id-1"
                },
                {
                    "id": "example-id-2"
                },
                {
                    "id": "example-id-3"
                }
            ]
        }
        ```

        A continuación, cargue el archivo en Auth0:

        1. En la pestaña **Provisioning** de su conexión, debajo de la opción activada **Provision Users Using Directory Sync**, busque la sección **Resources** y seleccione el botón **Select Groups...**.

        2. En la ventana **Select Groups** que se abre, seleccione **Pick specific groups** para mostrar la sección **Groups JSON file**.

        3. Seleccione **+ Choose file** y cargue el archivo JSON.

        4. Después de cargar el archivo, seleccione **Select Groups** en la parte inferior de la ventana.

        La sección **Resources** muestra **Syncing specific groups**. Para actualizar qué grupos sincroniza, vuelva a la misma ventana **Select Groups** y cargue un archivo JSON nuevo o elija **Sync all**.

        Si detectamos que se elimina un id de grupo sincronizado en Google Workspace Directory, eliminamos automáticamente ese id de grupo de la configuración para los trabajos de sincronización posteriores.
      </Step>
    </Steps>
  </Tab>

  <Tab title="Management API">
    <Steps>
      <Step title="Requisitos previos">
        Antes de comenzar, debe contar con lo siguiente:

        * [Una conexión empresarial de Google Workspace en Auth0](./google-apps)

        * Privilegios de administrador en la organización de Google Workspace.

        * Un [token de acceso de la Management API](/es/docs/secure/tokens/access-tokens/management-api-access-tokens#management-api-access-tokens) con los siguientes alcances:
          * `create:directory_provisionings`
          * `read:directory_provisionings`
          * `update:directory_provisionings`
          * `delete:directory_provisionings`

        * El ID de su conexión de Google Workspace (`CONNECTION_ID`).
      </Step>

      <Step title="Habilite la API del directorio de administración para su conexión empresarial">
        Al crear una nueva conexión empresarial de Google Workspace mediante el [endpoint para crear una conexión](https://auth0.com/docs/api/management/v2/connections/post-connections) (`POST /v2/connections`), o al modificar una conexión empresarial existente mediante el [endpoint para actualizar una conexión](https://auth0.com/docs/api/management/v2/connections/patch-connections-by-id) (`PATCH /v2/connections/{id}`), establezca los siguientes parámetros en el cuerpo de la solicitud:

        * `option.api_enable_users` en `true` para agregar alcances de acceso a usuarios.
        * `option.api_enable_groups` en `true` para agregar también alcances de acceso a grupos. El acceso a grupos requiere acceso a usuarios.

        <Tip>
          Cuando use Directory Sync, le recomendamos deshabilitar la sincronización de perfiles de usuario al iniciar sesión (estableciendo `options.set_user_root_attributes` en `never_on_login`) para evitar actualizaciones en conflicto entre varios métodos de sincronización.
        </Tip>
      </Step>

      <Step title="Verifique el consentimiento del administrador de Google">
        En [Auth0 Dashboard > Authentication > Enterprise](https://manage.auth0.com/#/connections/enterprise), abra su conexión de Google Workspace. En la pestaña **Setup**, haga una de las siguientes acciones:

        * Siga el enlace **Continue** si tiene permisos de administrador para configurar los ajustes de Google Workspace de modo que usen las API de administración de Google, o bien

        * Proporcione la URL indicada a su administrador para que pueda ajustar la configuración requerida
      </Step>

      <Step title="Habilite Directory Sync">
        Habilite Directory Sync con el [endpoint para crear una configuración de aprovisionamiento de directorio](https://auth0.com/docs/api/management/v2/connections/post-directory-provisioning) (`POST /v2/connections/{id}/directory-provisioning`), o actualice una configuración existente de Directory Sync con el [endpoint para modificar una configuración de aprovisionamiento de directorio](https://auth0.com/docs/api/management/v2/connections/patch-directory-provisioning) (`PATCH /v2/connections/{id}/directory-provisioning`), y use los siguientes parámetros en el cuerpo de la solicitud:

        * `mapping` para definir la asignación de atributos de Google a los atributos del perfil de usuario de Auth0.

        * `synchronize_automatically` en `true` para sincronizar automáticamente cada 30 minutos, o en `false` para deshabilitar la sincronización automática.

        * `synchronize_groups` establecido en uno de los siguientes valores:
          * `all` para sincronizar todos los grupos, además de los usuarios
          * `selected` para sincronizar solo los grupos que especifique
          * `off` para sincronizar solo usuarios

        Si elige sincronizar solo grupos seleccionados, también deberá especificar qué grupos se sincronizarán.

        Primero, [obtenga una lista de ID de grupos mediante la Google Workspace Directory API](https://developers.google.com/workspace/admin/directory/reference/rest/v1/groups/list). Luego, use el endpoint [para configurar los grupos que se sincronizarán](https://auth0.com/docs/api/management/v2/connections/put-synchronized-groups) de la Management API (`PUT /v2/connections/{id}/directory-provisioning/synchronized-groups`) con el parámetro del cuerpo de la solicitud que contiene los ID de los grupos que desea sincronizar, con el siguiente formato:

        ```json theme={null}
        "groups" [
            {
                "id": "example-id-string",
            },
            {
                "id": "example-id-string-2",
            },
            {
                "id": "example-id-string-3",
            }
        ]
        ```

        Para activar una sincronización manual, use el [endpoint para crear una configuración de aprovisionamiento de directorio](https://auth0.com/docs/api/management/v2/connections/post-synchronizations).
      </Step>
    </Steps>
  </Tab>
</Tabs>

<div id="monitor-directory-sync-activity">
  ## Supervisar la actividad de Directory Sync
</div>

Puede supervisar la actividad de sincronización en los [registros del inquilino de Auth0](/es/docs/deploy-monitor/logs) en los tipos de registro **Directory Sync Started** y **Directory Sync Completed** (códigos de evento `directory_sync_started` y `directory_sync_completed`).

<div id="limits">
  ## Límites
</div>

* Si sincroniza manualmente dentro de los 30 minutos posteriores a la última sincronización completada, se devolverá un error 400. Espere al menos 30 minutos antes de volver a sincronizar.

* Al usar la [vinculación de cuentas de usuario](/es/docs/manage-users/user-accounts/user-account-linking), la cuenta de usuario aprovisionada mediante sincronización debe establecerse como la cuenta de usuario principal. No recomendamos vincular cuentas de usuario de Enterprise con cuentas de usuario sociales y personales.

* Los nombres de grupo en Google Workspace Directory deben ser únicos. Aunque Google permite nombres duplicados sin distinguir entre mayúsculas y minúsculas, Auth0 exige nombres para mostrar únicos. Si tiene varios grupos con el mismo nombre en Google Workspace Directory, los grupos duplicados no se sincronizan y la sincronización se marca como fallida.

* Como Google solo informa que los usuarios fueron eliminados dentro de los 20 días posteriores a la eliminación, si elimina un usuario en Google Workspace Directory y no sincroniza con Auth0 dentro de esos 20 días, no detectaremos que el usuario fue eliminado. Recomendamos la sincronización automática para evitar este problema.
