> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Guía para la configuración de conexiones de Okta mediante OpenID y SCIM

# SCIM entrante para conexiones de Okta Workforce

<Card title="Antes de empezar">
  Habilita Okta Workforce Identity como proveedor de identidad siguiendo las instrucciones de la [página de ayuda de Proveedores de identidad](/es/docs/authenticate/identity-providers/enterprise-identity-providers/okta).

  Esta integración requiere registrar dos aplicaciones en Okta Workforce: la integración de OpenID Connect y la integración de SCIM. Los mismos usuarios y grupos deben asignarse a ambas. Para eliminar este requisito y agilizar el proceso de configuración para tus clientes, [envía tu aplicación a Okta Integration Network](https://developer.okta.com/docs/guides/submit-app-overview/).
</Card>

En esta sección se describe cómo configurar una integración personalizada de aplicaciones con <Tooltip tip="OpenID: Estándar abierto de autenticación que permite a las aplicaciones verificar las identidades de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OpenID">OpenID</Tooltip> Connect y SCIM en un inquilino de Okta Workforce Identity, que puede usarse para aprovisionar usuarios en tu endpoint SCIM de Auth0.

Para obtener información sobre cómo configurar una integración de <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite que dos partes intercambien información de autenticación sin una contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip> y SCIM con Okta Workforce Identity, consulta [SCIM entrante para conexiones SAML de Okta Workforce](/es/docs/authenticate/protocols/scim/inbound-scim-for-okta-workforce-saml-connections).

<div id="configure-scim-settings-in-auth0">
  ## Configurar SCIM en Auth0
</div>

1. Abra el [Auth0 Dashboard](https://manage.auth0.com/#/) y vaya a **Autenticación > Enterprise > Okta Workforce > \[your-connection] > Provisioning.**

2. Desactive **Sincronizar atributos del perfil de usuario al iniciar sesión** a menos que quiera [sincronizar atributos adicionales al iniciar sesión](/es/docs/authenticate/protocols/scim/configure-inbound-scim).

3. En la misma sección, habilite **Sincronizar perfiles de usuario con SCIM**.

4. En la pestaña **Asignación**, asegúrese de que el **atributo de SCIM que contiene el ID de usuario** esté configurado como **externalId**.

También puede revisar **Asignaciones adicionales** para asegurarse de que los atributos adicionales de SCIM estén asignados a los atributos de Auth0 que prefiera.

<div id="retrieve-scim-endpoint-url-and-token">
  ## Obtener SCIM Endpoint URL y el token
</div>

1. En el Auth0 Dashboard, ve a la pestaña **Setup** de SCIM y copia la **SCIM Endpoint URL,** luego pégala en un lugar seguro.

2. Selecciona **Generate New Token** y establece una fecha de vencimiento opcional para el token. También puedes seleccionar los alcances que quieres conceder a Okta Workforce; de forma predeterminada, se requieren los alcances que usa Okta Workforce: `get:users`, `post:users` y `put:users`. Opcionalmente, puedes seleccionar `get:groups`, `post:groups`, `put:groups`, `patch:groups` y `delete:groups` para aprovisionar grupos.

<div id="configure-scim-in-okta-workforce-for-oidc-apps">
  ## Configurar SCIM en Okta Workforce para aplicaciones OIDC
</div>

1. Confirme que ya se haya [registrado](https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_oidc.htm) una aplicación de OpenID Connect en el inquilino de Okta Workforce para la autenticación de usuarios basada en OIDC.

2. Confirme que su aplicación de OpenID Connect tenga [Federation Broker Mode deshabilitado](https://help.okta.com/en-us/content/topics/apps/apps-fbm-main.htm).

3. Registre una segunda aplicación en el portal de Okta seleccionando **Applications > Browse App Catalog**; busque **(OAuth Bearer Token) Governance with SCIM 2.0** y seleccione **Add Integration**. Defina un **Application label**, marque **Do not display application icon to users**, desmarque **Browser plugin auto-submit** y, a continuación, seleccione **Next** y **Done**.

4. En la página de configuración de la integración, seleccione la pestaña **Provisioning** y luego **Configure API Integration**. Marque **Enable API Integration**. Copie la **SCIM Endpoint URL** de la pestaña **Setup** del Auth0 Dashboard y péguela en el campo **SCIM 2.0 Base URL**, eliminando cualquier barra diagonal al final. En el Auth0 Dashboard, seleccione **Generate New Token > Generate Token > Copy and Close** y pegue el token en el campo **OAuth Bearer Token** en Okta. Opcionalmente, seleccione **Test API Credentials** y luego **Save**.

5. Junto a **Provisioning To App**, seleccione **Edit**. Habilite solo estas opciones: **Create Users**, **Update User Attributes** y **Deactivate Users**. Desmarque **Set password when creating new users** y luego seleccione **Save**.

6. En **Attribute Mappings**, use el botón **X** para eliminar estas líneas, ya que pueden causar problemas durante las operaciones `PUT`:

   | Atributo                             | Valor                                                                    |
   | ------------------------------------ | ------------------------------------------------------------------------ |
   | Tipo de correo electrónico principal | `(user.email != null && user.email != '') ? 'work' : ''`                 |
   | Tipo de teléfono principal           | `(user.primaryPhone != null && user.primaryPhone != '') ? 'work' : ''`   |
   | Tipo de dirección                    | `(user.streetAddress != null && user.streetAddress != '') ? 'work' : ''` |

   Opcionalmente, configure atributos SCIM adicionales para enviarlos desde Okta a su endpoint de SCIM.

7. Use la pestaña **Assignments** para asignar usuarios o grupos a su aplicación. Al asignar un grupo, se aprovisiona a sus usuarios en su inquilino de Auth0.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     Los mismos grupos y usuarios deben asignarse tanto a la instancia de la aplicación SSO como a la instancia de la aplicación SCIM en Okta.
   </Callout>

8. Para enviar grupos, seleccione la pestaña **Push Groups**, busque y seleccione el grupo que desea enviar y, a continuación, seleccione **Save**. Esto aprovisiona el objeto de grupo completo en Auth0. Para obtener más información sobre la relación entre Group Push y las asignaciones, consulte la [documentación de Okta sobre App assignments y Group Push](https://help.okta.com/en-us/content/topics/users-groups-profiles/usgp-group-push-main.htm).
