> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuración de SAML

> Describe cómo funciona Auth0 con el protocolo SAML (Security Assertion Markup Language).

<div id="saml-service-providers">
  ## Proveedores de servicios SAML
</div>

Las aplicaciones, especialmente las aplicaciones personalizadas, pueden autenticar a los usuarios con un <Tooltip tip="Proveedor de identidad (IdP): servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=IdP">IdP</Tooltip> externo mediante protocolos como <Tooltip tip="OpenID: estándar abierto de autenticación que permite a las aplicaciones verificar las identidades de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) u <Tooltip tip="OpenID: estándar abierto de autenticación que permite a las aplicaciones verificar las identidades de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip>. Sin embargo, quizá le interese utilizar un proveedor empresarial de <Tooltip tip="Security Assertion Markup Language (SAML): protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin una contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip> para la autenticación, incluso si escribió su aplicación para usar cualquiera de estos protocolos.

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/F29Tn5sjo1hqHSxslyHhR/52e6ef8ca4e1c9b68be4290011b21afa/saml-case1.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=99c37d0a27f154d994ce2f1f06a227cd" alt="Diagrama de protocolos para proveedores de servicios SAML" width="900" height="171" data-path="docs/images/cdy7uua7fh8z/F29Tn5sjo1hqHSxslyHhR/52e6ef8ca4e1c9b68be4290011b21afa/saml-case1.png" />
</Frame>

<div id="saml-identity-providers">
  ## Proveedores de identidad SAML
</div>

Algunas aplicaciones (como Salesforce, Box y Workday) permiten a los usuarios autenticarse ante un Proveedor de identidad (IdP) externo mediante el protocolo SAML. Luego, puede integrar la aplicación con Auth0, que actúa como el IdP SAML de la aplicación. Los usuarios de la aplicación serán redirigidos a Auth0 para iniciar sesión, y Auth0 puede autenticarlos mediante cualquier conexión de autenticación de backend, como un directorio LDAP, una base de datos u otro IdP SAML o proveedor social. Una vez que el usuario se autentica, Auth0 devuelve a la aplicación una aserción SAML que lo confirma.

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2fREft2nQOfBNh1cZfgsZH/7dcb4e85d171601025423d71a1d8fe19/saml-case2.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=7afa8cda135ec72a8c9981ff81d60e84" alt="Diagrama de protocolos de IdP SAML" width="900" height="171" data-path="docs/images/cdy7uua7fh8z/2fREft2nQOfBNh1cZfgsZH/7dcb4e85d171601025423d71a1d8fe19/saml-case2.png" />
</Frame>

A continuación, se muestra una lista de servicios de IdP que se sabe que admiten el protocolo SAML. Puede haber servicios adicionales además de los que se muestran a continuación. Los siguientes proveedores han participado en una prueba de interoperabilidad de Kantara y, por lo tanto, es probable que cumplan adecuadamente con la especificación SAML.

* adAS
* ADFS
* Dot Net Workflow
* Elastic <Tooltip tip="Inicio de sesión único (SSO): servicio que, después de que un usuario inicia sesión en una aplicación, inicia automáticamente la sesión de ese usuario en otras aplicaciones." cta="Ver glosario" href="/es/docs/glossary?term=SSO">SSO</Tooltip> Team & Enterprise
* Entrust GetAccess & IdentityGuard (verifique el protocolo compatible)
* EIC (verifique el protocolo compatible)
* Ilex Sign\&go
* iWelcome
* NetIQ Access Manager
* OpenAM
* RCDevs Open SAMPL IdP
* Optimal IdM VIS Federation Services
* Oracle Access Manager (Oracle Identity Federation se fusionó en este)
* PingFederate (IDP Light)
* RSA Federated Identity (IDP Light)
* SecureAuth
* Symplified
* Tivoli Federated Identity Manager
* TrustBuilder
* Ubisecure SSO
* WSO2 Identity Server

También puede consultar instrucciones paso a paso sobre cómo [configurar varios proveedores de identidad SAML con Auth0](/es/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider).

<div id="auth0-as-service-provider">
  ## Auth0 como proveedor de servicios
</div>

Si Auth0 actúa como proveedor de servicios en una federación SAML, puede enrutar solicitudes de autenticación a un Proveedor de identidad sin necesidad de tener una cuenta creada de antemano para un usuario específico. Con la aserción devuelta por el Proveedor de identidad, Auth0 puede recopilar la información necesaria para crear un perfil para el usuario (este proceso a veces se denomina aprovisionamiento just-in-time). Para obtener más información, consulte [Seleccionar entre varias opciones de conexión](/es/docs/libraries/lock/selecting-from-multiple-connection-options).

Aunque Auth0 no requiere cuentas de usuario creadas previamente antes del proceso de autenticación, es posible que la aplicación integrada con Auth0 sí las requiera. Si este es el caso, tiene varias opciones para gestionarlo:

* Después de que el Proveedor de identidad cree el usuario, puede usar un proceso externo para crear el usuario correspondiente en la aplicación (o en Auth0) y agregar los atributos del perfil de usuario que requiera la aplicación. Si, después de la autenticación, falta algún atributo en el perfil, la aplicación puede obtenerlo de la fuente correspondiente y almacenarlo en el perfil de usuario de Auth0. Los atributos adicionales se enviarán a la aplicación (además de los agregados por el Proveedor de identidad) la próxima vez que el usuario inicie sesión.
* Puede usar una Rule de Auth0 para llamar a una API, recuperar cualquier información faltante y agregarla dinámicamente al perfil de Auth0 (que luego se devuelve a la aplicación). Las Rules se ejecutan después de una autenticación correcta, y la aplicación puede recuperar los atributos del perfil cada vez o guardarlos en el perfil de Auth0.
* Auth0 puede pasar la información básica del perfil del Proveedor de identidad a la aplicación, que luego recupera cualquier información faltante de otra fuente. Con estos dos conjuntos de información, la aplicación crea un perfil de usuario local.

Puede especificar dominios de correo electrónico como parte de la configuración de la Conexión SAMLP de Auth0 para controlar el IdP que gestiona un grupo específico de usuarios. Por ejemplo, si agrega el dominio de correo electrónico `example.com` a la configuración de la Conexión SAMLP de Auth0 para Company X, todos los usuarios con direcciones de correo electrónico del dominio `example.com` serán gestionados por el IdP específico de Company X.

<div id="auth0-as-identity-provider">
  ## Auth0 como proveedor de identidad
</div>

Si Auth0 actúa como Proveedor de identidad en una federación SAML, las cuentas de usuario pueden crearse de varias formas:

* Mediante un sistema de autenticación de backend, como un directorio LDAP, una base de datos u otro Proveedor de identidad SAML.
* Mediante el <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>.
* Llamando a la <Tooltip tip="Management API: un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> de Auth0.
* Implementando el registro de usuarios de autoservicio.

Si su aplicación está diseñada para obtener la información del perfil del usuario de un repositorio local, deberá crear el perfil local después de que las cuentas se hayan creado en Auth0. Algunas formas de hacerlo son las siguientes:

* Un proceso externo que cree perfiles de usuario en la aplicación;
* Una Rule de Auth0 que se ejecute durante el primer inicio de sesión y llame a una API de la aplicación para crear el perfil del usuario en la aplicación;
* Modificar la aplicación para crear perfiles de usuario de forma dinámica, en función de la información de la aserción SAML.
