Requisitos previos
-
Registra tu aplicación con Auth0.
- Selecciona un tipo de aplicación adecuado.
- Agrega una URL de callback permitida de
{https://yourApp/callback}. - Asegúrate de que los tipos de concesión de tu aplicación incluyan los flujos correspondientes.
Pasos
- Configurar su aplicación en el proveedor de identidad OpenID Connect
- Crear una conexión empresarial en Auth0
- Habilitar la conexión empresarial para su aplicación de Auth0
- Probar la conexión
Configura tu aplicación en el proveedor de identidad OpenID Connect
https://{YOUR_AUTH0_DOMAIN}/login/callback.
Encuentra tu nombre de dominio de Auth0 para las redirecciones
Si tu nombre de dominio de Auth0 no aparece arriba y no estás usando nuestra característica de dominios personalizados, tu nombre de dominio es una concatenación del nombre de tu inquilino, tu subdominio regional y
auth0.com, separados por el símbolo de punto (.).Por ejemplo, si el nombre de tu inquilino es exampleco-enterprises y tu inquilino está en la región de EE. UU., tu nombre de dominio de Auth0 sería exampleco-enterprises.us.auth0.com y tu Redirect URI sería https://exampleco-enterprises.us.auth0.com/login/callback.Sin embargo, si tu inquilino está en la región de EE. UU. y se creó antes de junio de 2020, tu nombre de dominio de Auth0 sería exampleco-enterprises.auth0.com y tu Redirect URI sería https://exampleco-enterprises.auth0.com/login/callback.Si estás usando dominios personalizados, tu Redirect URI sería https://<YOUR CUSTOM DOMAIN>/login/callback.Crear una conexión empresarial en Auth0
Crear una conexión empresarial mediante Auth0 Dashboard
-
Vaya a Auth0 Dashboard > Authentication > Enterprise, busque Open ID Connect y seleccione Create.

- Introduzca los detalles de la conexión y seleccione Create:

- En la vista Settings, realice ajustes de configuración adicionales si es necesario.
- En la vista Provisioning, configura cómo se crean y actualizan los perfiles de usuario en Auth0.
- En la vista Login Experience, configura cómo los usuarios inician sesión con esta conexión.
Los campos opcionales están disponibles solo con Universal Login. Los clientes que usan Classic Login no verán el botón Add, el Button display name ni la Button logo URL.
- Selecciona Save Changes.
Cree una conexión empresarial con la Management API
Usar front-channel con el endpoint de descubrimiento
Usar el back-channel con el endpoint de descubrimiento
Usar el back-channel y especificar la configuración del emisor
Usar front-channel y especificar la configuración del emisor
Configurar PKCE y el mapeo de claims
Habilite la conexión empresarial para su aplicación de Auth0
Pruebe la conexión
Configurar manualmente los metadatos del emisor
Federación con Auth0
https://<tenant>.us.auth0.com) en el campo Issuer e introduzca el ID de cliente de cualquier aplicación del inquilino con el que quiera federarse en el campo Client ID.
Los inquilinos nuevos incluirán
us como parte de la URL. Los inquilinos creados antes de la incorporación del dominio regional seguirán funcionando. Por ejemplo, https://{YOUR ACCOUNT}.auth0.com.