Cómo funciona
- Sesión local gestionada por la aplicación
- Sesión del , si SSO está habilitado
- Sesión del , si el usuario decidió iniciar sesión a través de un (como Google, Facebook o un proveedor de identidad empresarial)
SSO con Universal Login
Si usas Passwordless con inicio de sesión único, los parámetros de conexión
sms y email no utilizan la sesión existente de Auth0, por lo que se le pedirá al usuario que inicie sesión.SSO en el primer inicio de sesión
- Tu aplicación redirige al usuario a la página de inicio de sesión.
- Auth0 comprueba si ya existe una cookie de SSO.
-
Como es la primera vez que el usuario visita la página de inicio de sesión y no existe ninguna cookie de SSO, se le pedirá que inicie sesión con una de las conexiones que hayas configurado.

- Una vez que el usuario haya iniciado sesión, Auth0 establecerá una cookie de SSO y lo redirigirá a tu aplicación, devolviendo un ID Token que contiene información de identidad del usuario.
SSO en inicios de sesión sucesivos
- Tu aplicación redirige al usuario a la página de inicio de sesión.
- Auth0 comprueba si ya existe una cookie de SSO.
- Auth0 encuentra la cookie de SSO y, si es necesario, la actualiza. No se muestra ninguna pantalla de inicio de sesión.
- Auth0 redirige al usuario a tu aplicación y devuelve un ID Token que contiene información de identidad del usuario.
Comprobar el estado de SSO del usuario
checkSession del SDK auth0.js, que intentará autenticar al usuario de forma silenciosa dentro de un iframe. El hecho de que la autenticación se complete correctamente o no indica si el usuario tiene una cookie de SSO activa.
Protocolos
SAML y WS-Federation
- Un usuario solicita un recurso al proveedor de servicios.
- El proveedor de servicios consulta al proveedor de identidad para determinar si el usuario debe tener acceso al recurso.
- El proveedor de identidad verifica la identidad del usuario y, si es válida, le confirma al proveedor de servicios que el usuario debe tener acceso.
OpenID Connect
- Un usuario solicita acceso a una aplicación.
- La aplicación redirige al usuario al proveedor de identidad para autenticarse.
- El proveedor de identidad verifica al usuario y, si la verificación es correcta, le pide que conceda a la aplicación acceso a sus datos.
- Si se concede el acceso, el proveedor de identidad genera un ID Token, que contiene información sobre la identidad del usuario que la aplicación puede utilizar.
- El proveedor de identidad devuelve al usuario a la aplicación.
AD/LDAP
SSO iniciado por el proveedor de servicios
- La aplicación le presenta al usuario uno o varios proveedores de identidad externos.
- El usuario selecciona un proveedor de identidad para autenticarse e inicia sesión.
- Tras autenticarse correctamente, el usuario vuelve a la aplicación.
SSO iniciado por el proveedor de identidad
- La aplicación redirige al usuario a un proveedor de identidad.
- El proveedor de identidad externo lleva a cabo la autenticación y la autorización.
- Tras autenticarse correctamente, el usuario regresa a la aplicación.