Skip to main content
Para configurar Auth0 como proveedor de servicios (SP) en una federación , deberá crear una conexión empresarial en Auth0 y, a continuación, actualizar su (IdP) de SAML con los metadatos de la conexión. Auth0 admite el uso de Auth0 como SP en configuraciones compatibles con el protocolo SAML 1.1 o SAML 2.0.

Obtén los metadatos y el certificado del IdP

Necesitarás recopilar algunos metadatos de configuración del IdP para crear una conexión en Auth0:

Crear una conexión empresarial de SAML en Auth0

Puede crear una conexión empresarial de SAML en el o mediante la de Auth0:
  1. Vaya a Dashboard > Authentication > Enterprise y seleccione SAML.
  2. Seleccione Create Connection.
  3. Configure las siguientes opciones:
  1. Seleccione Create.

Configurar la conexión SAML para gateways proxy

Si tiene Auth0 detrás de un gateway proxy, deberá configurar los campos destinationUrl y recipientUrl de la conexión SAML según corresponda.
  1. Obtenga la configuración actual de su conexión SAML mediante el endpoint Get a connection de la Management API.
  2. Copie el valor del objeto options de la respuesta.
  3. Agregue los siguientes campos al objeto options:
  1. Llame al endpoint Update a connection de la Management API con el objeto options completo y actualizado en el cuerpo de la solicitud.

Personaliza la plantilla de solicitud

Cuando Auth0 envía la solicitud de autenticación al IdP, el cuerpo de la solicitud contiene un objeto AuthnRequest. Puedes personalizar la plantilla que se usa para este objeto:
  1. Ve a Dashboard > Authentication > Enterprise > SAML y selecciona tu conexión.
  2. Cambia a la vista Settings y localiza el campo Request Template.
  3. Modifica la plantilla.
  4. Selecciona Save Changes.

Variables de plantilla

Las variables se pueden insertar en la plantilla AuthnRequest con la sintaxis @@VariableName@@. Las siguientes variables están disponibles:

Configura el IdP

Ve a Configuración del Proveedor de identidad (IdP) de SAML para encontrar los metadatos que deberás proporcionar al IdP. Auth0 admite todos los Proveedores de identidad (IdP) de SAML compatibles con el protocolo SAML 1.1 o SAML 2.0. A continuación, encontrarás instrucciones detalladas para configurar proveedores específicos.

Probar la conexión

Para probar la conexión en el Dashboard:
  1. Ve a Dashboard > Authentication > Enterprise > SAML.
  2. Busca la conexión que creaste, selecciona el icono del menú (tres puntos) y haz clic en Try.
  3. Aparecerá una página de Universal Login y se te pedirá que introduzcas tus credenciales.
  4. Introduce el correo electrónico de un usuario que exista en el IdP. Si configuraste Home Realm Discovery, asegúrate de introducir un correo electrónico que use uno de los dominios especificados.
  5. Cuando se te redirija a la pantalla de inicio de sesión del IdP, inicia sesión como lo harías normalmente.
  6. Se te redirigirá a una página de Auth0 que muestra el contenido de la aserción de autenticación enviada a Auth0 desde el IdP.

Solucionar problemas con la conexión

Si la conexión no funciona como se espera, prueba los siguientes pasos:
  • Borra el historial, las cookies y la caché del navegador antes de cada prueba. Si no lo haces, es posible que el navegador no detecte la información de configuración más reciente o que tenga cookies obsoletas que afecten la ejecución.
  • Asegúrate de que el navegador permita las cookies y tenga JavaScript habilitado.
  • Captura un archivo HAR de la transacción y, a continuación, usa la herramienta SAML de Auth0 para decodificar la aserción SAML e inspeccionar su contenido.