> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a usar la Delegated Administration Extension (DAE) para exponer la sección Usuarios del Auth0 Dashboard a un grupo selecto de usuarios sin permitirles acceder al resto del Dashboard.

# Extensión de administración delegada v3

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 recomienda que use la configuración de Miembros del inquilino para definir las capacidades de uso del inquilino para otros usuarios y administradores de su organización. Para obtener más información, consulte [Acceso al Dashboard](/es/docs/get-started/manage-dashboard-access).
</Callout>

La Delegated Administration Extension (DAE) le permite otorgar permisos administrativos a un grupo selecto de personas sin darles acceso a ninguna otra área.

<div id="configure-the-dae">
  ## Configure la DAE
</div>

Para configurar la DAE, debe:

1. [Registrar la aplicación en Auth0](#register-the-application-with-auth0)
2. [Crear una conexión de base de datos](#create-a-database-connection)
3. [Deshabilitar todas las demás conexiones de la aplicación de Auth0](#disable-all-other-connections-for-the-auth0-application)
4. [Crear usuarios en la conexión de base de datos](#create-user-for-the-database-connection)
5. [Asignar roles a los usuarios](#assign-roles-to-users)
6. [Instalar y configurar la extensión](#install-and-configure-the-extension)
7. [Usar la extensión](#use-the-extension)

<div id="register-the-application-with-auth0">
  ### Registrar la aplicación en Auth0
</div>

Cree la aplicación que la Delegated Administration Extension pondrá a disposición de quienes deban tener privilegios administrativos en la página Usuarios. Para ello, [cree una aplicación de administración delegada](/es/docs/customize/extensions/delegated-administration-extension/create-delegated-admin-applications) en Auth0.

Cuando haya terminado, anote el **<Tooltip tip="ID de cliente: valor de identificación que Auth0 asigna a su recurso registrado." cta="Ver glosario" href="/es/docs/glossary?term=Client+ID">ID de cliente</Tooltip>** de la aplicación.

<div id="create-a-database-connection">
  ### Crear una conexión de base de datos
</div>

En este ejemplo, una conexión de base de datos servirá como origen de los usuarios que pueden acceder al área de Usuarios. Para configurarlo, [cree una conexión de base de datos](/es/docs/get-started/applications/set-up-database-connections).

Mientras configura su conexión:

* Use un nombre de conexión adecuado, como `HelpDesk`.
* Active el interruptor **Disable Sign Ups**. Por motivos de seguridad, esto garantiza que incluso los usuarios que tengan el enlace a la conexión de base de datos no puedan registrarse por sí mismos.

<div id="disable-all-other-connections-for-the-auth0-application">
  ### Deshabilita todas las demás conexiones para la aplicación de Auth0
</div>

De forma predeterminada, Auth0 habilita todas las conexiones asociadas con tu inquilino cuando creas una nueva aplicación. Para este ejemplo, deshabilita todas las conexiones salvo la conexión de base de datos que acabas de crear. Esto ayuda a mantener la aplicación segura, ya que nadie podrá registrarse mediante una de tus conexiones existentes.

Para configurar esto, [actualiza las conexiones de la aplicación](/es/docs/get-started/applications/update-application-connections).

<div id="create-users-for-the-database-connection">
  ### Crear usuarios para la conexión de base de datos
</div>

Para continuar, debe [crear al menos un usuario](/es/docs/manage-users/user-accounts/create-users) y asociarlo a la conexión.

<div id="assign-roles-to-users">
  ### Asignar roles a los usuarios
</div>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Aunque la [Delegated Administration Extension (DAE)](/es/docs/customize/extensions/delegated-administration-extension) y el conjunto de funcionalidades de [Authorization Core](/es/docs/manage-users/access-control/rbac) son características completamente independientes, puede usar Authorization Core para crear y administrar roles para la DAE mediante Actions. Para obtener más información, consulte [Casos de uso de ejemplo: Actions con Authorization](/es/docs/manage-users/access-control/sample-use-cases-actions-with-authorization).
</Callout>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Al iniciar sesión como usuario con Organizaciones y la Delegated Administration Extension (DAE), sus roles de usuario no estarán disponibles. Solo los roles de miembro de su Organización estarán disponibles en `event.authorization.roles.` Para agregar roles a los miembros de una Organización, lea [Agregar roles a miembros de la Organización](/es/docs/manage-users/organizations/configure-organizations/add-member-roles).
</Callout>

Auth0 otorga acceso a la Delegated Administration Extension (DAE) a los usuarios asociados a su conexión en función de sus roles. Estos son los roles específicos de la DAE:

| Este rol...                       | Otorga permiso para...                                                                                                                     |
| --------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| `Delegated Admin - User`          | Buscar usuarios, crear usuarios, abrir usuarios y ejecutar acciones sobre usuarios (como eliminar o bloquear).                             |
| `Delegated Admin - Administrator` | Hacer todo lo que puede hacer Delegated Admin - User, además de ver todos los registros del inquilino y configurar Hooks.                  |
| `Delegated Admin - Auditor`       | Buscar usuarios y ver información de usuarios, pero sin realizar cambios. Los botones basados en acciones no están visibles para este rol. |
| `Delegated Admin - Operator`      | Acceder a la administración de usuarios y a los registros, pero no a la sección de configuración de la extensión.                          |

Al trabajar con roles, le recomendamos usar el conjunto de funcionalidades de [Authorization Core](/es/docs/manage-users/access-control/rbac):

1. [Crear roles de DAE](/es/docs/manage-users/access-control/configure-core-rbac/roles/create-roles). Los nombres de los roles que cree deben coincidir con los nombres de los roles de DAE predefinidos anteriores.
2. [Asignar roles de DAE a un usuario manualmente](/es/docs/manage-users/access-control/configure-core-rbac/rbac-users/assign-roles-to-users).
3. Agregue los roles del usuario al espacio de nombres de la DAE en el ID Token mediante [Actions](/es/docs/customize/actions)**:**

   ```text lines theme={null}
   exports.onExecutePostLogin = async (event, api) => {
     const namespace = `https://{yourTenant}/auth0-delegated-admin`;
     if (event.client.client_id === 'CLIENT_ID' && event.authorization) {
       api.idToken.setCustomClaim(namespace, { "roles": event.authorization.roles });
     }
   };
   ```

Recuerde reemplazar el marcador de posición `CLIENT_ID` por el **ID de cliente** de su aplicación de administración delegada y `{yourTenant}` por el nombre de su inquilino. Por ejemplo, si el nombre de su inquilino es "tenant\_name\_example", el espacio de nombres sería: `https://tenant_name_example/auth0-delegated-admin`

Para obtener más información sobre cómo crear Actions, lea [Escriba su primera Action](/es/docs/customize/actions/write-your-first-action)

<Warning>
  Auth0 devuelve la información del perfil en un formato estructurado de claims, tal como se define en la [especificación OpenID Connect (OIDC)](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). Esto significa que los custom claims agregados a los ID tokens o tokens de acceso deben [ajustarse a las directrices y restricciones](/es/docs/secure/tokens/json-web-tokens/create-custom-claims) para evitar posibles colisiones.
</Warning>

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  El uso de Authorization Core definirá roles en el objeto `context.authorization`.

  Si decide no usar Authorization Core, debe definir los roles de DAE en uno de los siguientes campos del perfil del usuario:

  * `user.app_metadata.roles`
  * `user.app_metadata.authorization.roles`
</Callout>

<div id="install-and-configure-the-extension">
  ## Instala y configura la extensión
</div>

Ahora que hemos creado y configurado una aplicación, una conexión y nuestro usuario, podemos [instalar y configurar la propia extensión Delegated Admin Extension](/es/docs/customize/extensions/delegated-administration-extension/install-delegated-admin-extension).

<div id="use-the-extension">
  ## Usa la extensión
</div>

Una vez instalada, ya puedes usar la Delegated Admin Extension.

Ve a la extensión mediante el enlace de inicio de sesión correspondiente a tu región y al entorno de extensibilidad de tu inquilino.

| Ubicación   | Nombre | Enlace de inicio de sesión                                  |
| ----------- | ------ | ----------------------------------------------------------- |
| Australia   | AU     | `https://{yourTenant}.au.webtask.io/auth0-delegated-admin`  |
| Europa      | EU     | `https://{yourTenant}.eu.webtask.io/auth0-delegated-admin`  |
| Europa      | EU-2   | `https://{yourTenant}.eu.webtask.run/auth0-delegated-admin` |
| Japón       | JP-1   | `https://{yourTenant}.jp.webtask.run/auth0-delegated-admin` |
| Reino Unido | UK     | `https://{yourTenant}.uk.webtask.run/auth0-delegated-admin` |
| EE. UU.     | US-1   | `https://{yourTenant}.us.webtask.io/auth0-delegated-admin`  |
| EE. UU.     | US-3   | `https://{yourTenant}.us.webtask.run/auth0-delegated-admin` |

Se abrirá una nueva pestaña y se mostrará la pantalla de inicio de sesión.

Como (en este ejemplo) deshabilitamos el registro para la conexión de base de datos al configurarla, la pantalla de inicio de sesión no muestra la opción **Registrarse**.
Una vez que introduzcas credenciales válidas, Auth0 te redirigirá a tu página personalizada de **Delegated Administration Dashboard**, que mostrará el **Título** que proporcionaste en la parte superior de la página y, si proporcionaste un archivo CSS personalizado, tu diseño personalizado.

<Card title="Tiempo de espera de la sesión de Delegated Administration">
  De forma predeterminada, el token caduca a las 10 horas. Sin embargo, por motivos de seguridad, al usar Delegated Administration, Auth0 no almacena el token en cookies ni en `sessionStorage`. Debes iniciar una nueva sesión cada vez que se recargue la página.
</Card>

<div id="learn-more">
  ## Más información
</div>

* [Delegated Administration: Hooks de la extensión](/es/docs/customize/extensions/delegated-administration-extension/delegated-administration-hooks)
* [Delegated Administration: Administrar usuarios](/es/docs/customize/extensions/delegated-administration-extension/delegated-administration-manage-users)
