Antes de comenzar
Cree una Conexión SAML en su inquilino de Auth0 y conéctela con la aplicación SAML personalizada correspondiente en su Dashboard de Okta Workforce Identity.
Configurar la configuración de SCIM en Auth0
- Abra el Auth0 Dashboard y vaya a Authentication > Enterprise > SAML > [Connection] > Provisioning.
- Desactive Sync user profile attributes at each login, a menos que quiera sincronizar atributos adicionales al iniciar sesión.
- En la misma sección, active Sync user profiles using SCIM.
- En la pestaña Mapping, asegúrese de que la opción SCIM attribute containing the User ID esté establecida en userName.
-
Revise Additional Mappings para asegurarse de que los atributos SCIM extendidos estén asignados a los atributos de Auth0 que prefiera. Para obtener más información, consulte attribute mapping. Si recibe números de teléfono y direcciones físicas, tenga en cuenta que Okta Workforce los envía como
phoneNumbers[primary eq true].valueyaddresses[primary eq true].*de forma predeterminada. -
Asigne el atributo SCIM
userNameal atributoemailde Auth0 para que Okta pueda encontrar y asociar usuarios existentes si esta conexión ya se ha desplegado en producción usando la dirección de correo electrónico como ID de inicio de sesión y no se ha configurado ningún atributousernamede Auth0 en los perfiles de usuario existentes. En Additional Mappings, busque el siguiente par de atributos:Reemplácelo por el siguiente y luego elimine la asignación aemails[primary eq true].value. - Seleccione Save Changes.
Obtener la URL del endpoint de SCIM y el token
- En el Auth0 Dashboard, ve a la pestaña Setup de SCIM y copia la SCIM Endpoint URL; luego pégala en un lugar seguro.
- Selecciona Generate New Token y establece una fecha de vencimiento opcional para el token. Si lo deseas, también puedes seleccionar los alcances que quieras otorgar a Okta Workforce; los alcances predeterminados que usa Okta Workforce son
get:users,post:usersyput:users.
Configurar SCIM en Okta Workforce para aplicaciones SAML
- Ve a tu aplicación SAML de Okta Workforce Identity, selecciona la pestaña General y luego elige Edit en App Settings.
- En la sección Provisioning, selecciona SCIM y luego Save.
- En la pestaña General, confirma también que Federation Broker Mode esté deshabilitado.
- Selecciona la pestaña Provisioning, luego ve a la pestaña Integration y selecciona Edit.
- Introduce el valor de SCIM Endpoint URL que copiaste antes en la sección SCIM connector base URL.
- En Unique identifier field for users, introduce userName.
-
En Supported provisioning actions, selecciona
Push New UsersyPush Profile Updates, y luego elige HTTP Header como Authentication Mode. -
Pega el token de SCIM en el campo Authorization y luego elige Test Connection Configuration si quieres probar la nueva conexión. Selecciona Save.

-
Ve a Provisioning > Settings > To App y elige Edit; luego habilita las operaciones Create Users, Update User Attributes y Deactivate users. Selecciona Save.

- En la sección Attribute Mappings, usa el botón X para eliminar las siguientes líneas:
| Atributo | Valor |
|---|---|
| Tipo de correo electrónico principal | (user.email != null && user.email != '') ? 'work' : ‘' |
| Tipo de teléfono principal | (user.primaryPhone != null && user.primaryPhone != '') ? 'work' : ‘' |
| Tipo de dirección | (user.streetAddress != null && user.streetAddress != '') ? 'work' : ‘' |