> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo configurar una aplicación WS-Fed para usar Auth0 como Proveedor de identidad.

# Configurar aplicaciones WS-Fed

Puede configurar una aplicación <Tooltip tip="Web Service Federation (WS-Fed): Protocolo para administrar identidades de usuario entre dominios." cta="Ver glosario" href="/es/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> (proveedor de servicios) para que use Auth0 como <Tooltip tip="Web Service Federation (WS-Fed): Protocolo para administrar identidades de usuario entre dominios." cta="Ver glosario" href="/es/docs/glossary?term=identity+provider">Proveedor de identidad</Tooltip>. Algunas aplicaciones WS-Fed de uso frecuente vienen preconfiguradas en Auth0 y están disponibles a través de [Integraciones de inicio de sesión único](/es/docs/customize/integrations/sso-integrations). Si una aplicación WS-Fed no aparece en las <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=Single+Sign-On">integraciones de inicio de sesión único</Tooltip>, puede acceder a la configuración de la aplicación WS-Fed con los siguientes pasos.

1. Vaya a **Dashboard >** **Applications > Applications**.
2. Haga clic en **Create App**.
3. Ingrese un nombre y haga clic en **Save**.
4. Vaya a la pestaña **Addons**.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     No se admite habilitar los addons de SAML y WS-Fed para un mismo cliente, y esto puede generar un comportamiento incoherente. Use un cliente independiente para cada addon.
   </Callout>
5. Desplácese hasta **WS-Fed Web App** e ingrese la **URL de devolución de llamada de la aplicación**. Esta es la URL de devolución de llamada de la aplicación WS-Fed en la que se publicará la respuesta de WS-Fed. En algunas aplicaciones, también puede llamarse **ACS** o **Assertion Consumer Service URL**.
6. Ingrese el **Realm**. Este es un identificador que envía la aplicación WS-Fed y se usa para identificar la aplicación en la respuesta.

<div id="configure-claims-included-in-the-ws-fed-token-response">
  ## Configurar los claims incluidos en la respuesta del token de WS-Fed
</div>

A diferencia del addon de aplicación web <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin una contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip>, el addon de aplicación web WS-Fed no incluye opciones para configurar el token generado por Auth0. Si necesita cambiar la configuración predeterminada, puede crear una Action de post-login similar a:

```javascript lines expandable theme={null}
exports.onExecutePostLogin = async (event, api) => {

  // aplicar cambios solo para la aplicación WS-Fed
  if (event.client.name !== 'Your ws-fed application name') {
    return;
  }

  // excluir la creación del claim upn (el valor predeterminado es true)
  api.samlResponse.setCreateUpnClaim(false);

  // excluir el array de identidades (el valor predeterminado es true)
  api.samlResponse.setMapIdentities(false);

  // excluir los claims que no fueron asignados explícitamente (el valor predeterminado es true)
  api.samlResponse.setPassthroughClaimsWithNoMapping(false);

  // esta es la asignación predeterminada. Elimine o modifique según prefiera.
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier', event.user.user_id);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress', event.user.email || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name', event.user.name || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname', event.user.given_name || null);
  api.samlResponse.setAttribute('http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname', event.user.family_name || null);
};
```

<div id="custom-domains">
  ## Dominios personalizados
</div>

Para usar sus aplicaciones WS-Fed con un <Tooltip tip="Dominio personalizado: dominio de terceros con un nombre especializado o personalizado." cta="Ver glosario" href="/es/docs/glossary?term=custom+domain">dominio personalizado</Tooltip> y con Auth0 como IdP, actualice su proveedor de servicios con los nuevos metadatos del proveedor de identidad de Auth0. Puede obtener los metadatos en:

`https://<YOUR CUSTOM DOMAIN>/wsfed/FederationMetadata/2007-06/FederationMetadata.xml`.

<div id="encrypted-responses">
  ## Respuestas cifradas
</div>

Si necesita respuestas cifradas, debe usar SAML para conectarse con ADFS. Para obtener más información, consulte [Configurar ADFS como Proveedor de identidad SAML](/es/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider/configure-adfs-saml-connections) y [Firmar y cifrar solicitudes SAML](/es/docs/authenticate/protocols/saml/saml-sso-integrations/sign-and-encrypt-saml-requests).

<div id="learn-more">
  ## Más información
</div>

* [Dominios personalizados](/es/docs/customize/custom-domains)
* [Integraciones de Auth0](/es/docs/customize/integrations)
