Skip to main content

Requisitos previos

Pasos

Para conectar su aplicación a un OIDC, debe:
  1. Configurar su aplicación en el proveedor de identidad OpenID Connect
  2. Crear una conexión empresarial en Auth0
  3. Habilitar la conexión empresarial para su aplicación de Auth0
  4. Probar la conexión

Configura tu aplicación en el proveedor de identidad OpenID Connect

Para permitir que los usuarios inicien sesión con un Proveedor de identidad OIDC, debes registrar tu aplicación en el IdP. El proceso varía según el Proveedor de identidad OIDC, por lo que deberás seguir la documentación de tu IdP para completar esta tarea. Por lo general, debes asegurarte de introducir tu URL de callback en algún momento: https://{YOUR_AUTH0_DOMAIN}/login/callback.

Encuentra tu nombre de dominio de Auth0 para las redirecciones

Si tu nombre de dominio de Auth0 no aparece arriba y no estás usando nuestra característica de dominios personalizados, tu nombre de dominio es una concatenación del nombre de tu inquilino, tu subdominio regional y auth0.com, separados por el símbolo de punto (.).Por ejemplo, si el nombre de tu inquilino es exampleco-enterprises y tu inquilino está en la región de EE. UU., tu nombre de dominio de Auth0 sería exampleco-enterprises.us.auth0.com y tu Redirect URI sería https://exampleco-enterprises.us.auth0.com/login/callback.Sin embargo, si tu inquilino está en la región de EE. UU. y se creó antes de junio de 2020, tu nombre de dominio de Auth0 sería exampleco-enterprises.auth0.com y tu Redirect URI sería https://exampleco-enterprises.auth0.com/login/callback.Si estás usando dominios personalizados, tu Redirect URI sería https://<YOUR CUSTOM DOMAIN>/login/callback.
Durante este proceso, tu Proveedor de identidad OIDC generará un identificador único para la API registrada, normalmente llamado o ID de aplicación. Toma nota de este valor; lo necesitarás más adelante.

Crear una conexión empresarial en Auth0

Antes de configurar una conexión empresarial OIDC en Auth0, asegúrate de tener el ID de la aplicación (cliente) y el que se generan al configurar tu aplicación en el proveedor OIDC.

Crear una conexión empresarial mediante Auth0 Dashboard

Para que se pueda configurar a través de Auth0 Dashboard, el Proveedor de identidad OIDC debe ser compatible con OIDC Discovery. De lo contrario, puede configurar la conexión mediante Management API.
  1. Vaya a Auth0 Dashboard > Authentication > Enterprise, busque Open ID Connect y seleccione Create.
    Dashboard - Connections - Enterprise
  2. Introduzca los detalles de la conexión y seleccione Create:
Introduzca los detalles de la conexión OIDC
  1. En la vista Settings, realice ajustes de configuración adicionales si es necesario.

  1. En la vista Provisioning, configura cómo se crean y actualizan los perfiles de usuario en Auth0.
  1. En la vista Login Experience, configura cómo los usuarios inician sesión con esta conexión.
Los campos opcionales están disponibles solo con Universal Login. Los clientes que usan Classic Login no verán el botón Add, el Button display name ni la Button logo URL.
  1. Selecciona Save Changes.

Cree una conexión empresarial con la Management API

Estos ejemplos le mostrarán las distintas formas de crear la conexión con la de Auth0. Puede configurar la conexión proporcionando un URI de metadatos o definiendo explícitamente las URL de OIDC. Para obtener más información, consulte Proveedores de identidad.

Usar front-channel con el endpoint de descubrimiento

Usar el back-channel con el endpoint de descubrimiento

Usar el back-channel y especificar la configuración del emisor

Usar front-channel y especificar la configuración del emisor

Configurar PKCE y el mapeo de claims

Esta conexión empresarial puede ser compatible con Proof Key for Code Exchange (PKCE), así como con el mapeo de atributos y tokens. Para obtener más información, consulte Configurar PKCE y el mapeo de claims para conexiones OIDC.

Habilite la conexión empresarial para su aplicación de Auth0

Para usar su nueva conexión empresarial, primero debe habilitar la conexión para sus aplicaciones de Auth0.

Pruebe la conexión

Ahora está listo para probar la conexión.

Configurar manualmente los metadatos del emisor

Si hace clic en Mostrar detalles del emisor en el endpoint de la URL del emisor, podrá ver esos datos y modificarlos si es necesario.

Federación con Auth0

La conexión empresarial de Connect resulta útil para federarse con otro inquilino de Auth0. Introduzca la URL de su inquilino de Auth0 (por ejemplo, https://<tenant>.us.auth0.com) en el campo Issuer e introduzca el ID de cliente de cualquier aplicación del inquilino con el que quiera federarse en el campo Client ID.
Los inquilinos nuevos incluirán us como parte de la URL. Los inquilinos creados antes de la incorporación del dominio regional seguirán funcionando. Por ejemplo, https://{YOUR ACCOUNT}.auth0.com.

Configurar la revocación global de tokens

Este tipo de conexión admite un endpoint de revocación global de tokens, que permite que un Proveedor de identidad compatible revoque las sesiones de usuario de Auth0, revoque los y active el cierre de sesión por back-channel para las aplicaciones que usan un back-channel seguro. Esta función se puede usar con Universal Logout en Okta Workforce Identity. Para obtener más información e instrucciones de configuración, consulte Universal Logout.