Requisitos previos
-
Registre su aplicación en Auth0.
- Seleccione un tipo de aplicación adecuado.
- Agregue una URL de callback permitida de
{https://yourApp/callback}. - Asegúrese de que los tipos de concesión de su aplicación incluyan los flujos adecuados.
-
Decida el nombre de esta conexión empresarial
- La URL de retorno (también llamada URL del Assertion Consumer Service) pasa a ser:
https://{yourDomain}/login/callback?connection={yourConnectionName} - El ID de entidad pasa a ser:
urn:auth0:{yourTenant}:{yourConnectionName}
- La URL de retorno (también llamada URL del Assertion Consumer Service) pasa a ser:
Pasos
- Introducir la URL de retorno y el ID de entidad en el IdP (para obtener más información, consulte Opciones de configuración del proveedor de identidad SAML).
- Obtener el certificado de firma del IdP y convertirlo a Base64.
- Crear una conexión empresarial en Auth0.
- Habilitar la conexión empresarial para su aplicación de Auth0.
- Configurar asignaciones (innecesario en la mayoría de los casos).
- Probar la conexión.
Obtenga el certificado de firma del IdP
Convertir el certificado de firma a Base64
cat signing-cert.crt | base64.
Cifrado de aserciones
Crear una conexión empresarial en Auth0
Crear una conexión empresarial con el Dashboard
-
Vaya a Auth0 Dashboard > Authentication > Enterprise, busque SAML y seleccione el icono
+.
- Introduzca los detalles de la conexión y seleccione Crear:

- En la vista Login Experience, configure cómo inician sesión los usuarios con esta conexión.
Los campos opcionales solo están disponibles con Universal Login. Los clientes que usan Classic Login no verán el botón Add, Nombre visible del botón ni URL del logotipo del botón.
- Si tiene los permisos administrativos adecuados para completar la integración, haga clic en Continuar para conocer los parámetros personalizados necesarios para configurar su IdP. De lo contrario, proporcione la URL indicada a su administrador para que pueda ajustar la configuración requerida.
Crear una conexión empresarial con la Management API
Crear una conexión con los valores especificados
POST al endpoint Create a Connection. Asegúrese de reemplazar los valores de marcador de posición MGMT_API_ACCESS_TOKEN, CONNECTION_NAME, SIGN_IN_ENDPOINT_URL, SIGN_OUT_ENDPOINT_URL y BASE64_SIGNING_CERT por su de Management API, el nombre de la conexión, la URL de inicio de sesión, la URL de cierre de sesión y el certificado de firma codificado en Base64 (en formato PEM o CER), respectivamente.
O, en JSON:
Crear una conexión mediante metadatos SAML
metadataXml) o la URL del documento (metadataUrl). Si proporciona la URL, el contenido se descarga solo una vez; la conexión no se reconfigurará automáticamente si el contenido de la URL cambia en el futuro.
Proporcione el contenido del documento de metadatos
metadataXml para proporcionar el contenido del documento:
Proporcione la URL de un documento de metadatos
metadataUrl para indicar la URL del documento:
Cuando se proporciona la URL, el contenido se descarga solo una vez; la conexión no se reconfigura automáticamente si el contenido de la URL cambia en el futuro.
Actualice la información de una conexión existente con la URL de metadatos
Este proceso solo funcionará si la conexión se creó manualmente con
metadataUrl.cron job) para realizar una actualización periódica. El proceso puede ejecutarse cada pocas semanas y realizar una llamada PATCH al endpoint /api/v2/connections/CONNECTION_ID, pasando un cuerpo que contenga {options: {metadataUrl: '$URL'}}, donde $URL es la misma URL de metadatos con la que creó la conexión. Use la URL de metadatos para crear una nueva conexión temporal y luego comparar las propiedades de la conexión antigua y la nueva. Si hay alguna diferencia, actualice la nueva conexión y luego elimine la conexión temporal.
- Cree una conexión SAML con
options.metadataUrl. El objeto de conexión se completará con la información de los metadatos. - Actualice el contenido de los metadatos en la URL.
- Envíe un PATCH al endpoint
/api/v2/connections/CONNECTION_IDcon{options: {metadataUrl: '$URL'}}. Ahora el objeto de conexión se actualiza con el nuevo contenido de los metadatos.
Especifique un ID de entidad personalizado
urn:auth0:YOUR_TENANT:YOUR_CONNECTION_NAME. Establezca la propiedad connection.options.entityID cuando se cree la conexión por primera vez o al actualizar una conexión existente.
El siguiente ejemplo de JSON puede usarse para crear una nueva conexión SAML mediante la URL de metadatos del IdP de SAML y, al mismo tiempo, especificar un ID de entidad personalizado. El ID de entidad sigue siendo único, ya que se crea con el nombre de la conexión.
Habilitar la conexión empresarial para su aplicación de Auth0
Configurar asignaciones
{} y seleccione Guardar.
