> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Obtenga información sobre las Organizaciones con múltiples Proveedores de identidad (IdP), en las que cada Organización de Auth0 tiene más de una conexión de Auth0.

# Organizaciones con múltiples Proveedores de identidad

En el escenario de Organizaciones con múltiples <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y gestiona identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=Identity+Provider">Proveedor de identidad</Tooltip> (IdP), cada organización que utiliza la funcionalidad [Organizaciones de Auth0](/es/docs/manage-users/organizations/organizations-overview) usa más de una [Conexión de Auth0](/es/docs/authenticate/identity-providers). En muchos aspectos, la implementación de este escenario es idéntica a la de [Organizaciones con un solo Proveedor de identidad. D](/es/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations)e hecho, la funcionalidad Organizaciones de Auth0 permite combinar distintas opciones, así como pasar fácilmente de una a otra. Sin embargo, debe tener en cuenta algunos aspectos adicionales.

<div id="connections">
  ## Conexiones
</div>

Además de la información que normalmente se incluye como parte de la [Autorización](/es/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authorization), puede añadir detalles sobre la [Conexión de Auth0](/es/docs/authenticate/identity-providers) específica mediante la que se realizó la autenticación del usuario con el primer factor. Aunque no se exige explícitamente, puede añadir esa información a un <Tooltip tip="ID Token: Credencial destinada al propio cliente, en lugar de para acceder a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=ID+Token">ID Token</Tooltip> y/o a un <Tooltip tip="Token de acceso: Credencial de autorización, en forma de una cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=Access+Token">Token de acceso</Tooltip> como una reclamación personalizada, para proporcionar a su aplicación y/o API contexto adicional que pueda usarse en el control de acceso.

Como se muestra en el siguiente ejemplo, las reclamaciones personalizadas normalmente se añaden mediante la extensibilidad de Rules, que puede acceder a los detalles de la Conexión mediante el objeto [`context`](/es/docs/customize/rules/context-object):

```js lines theme={null}
context.idToken['http://travel0.net/connection'] = context.connection;     // Claim del nombre de la conexión
context.accessToken['http://travel0.net/connection'] = context.connection; // Claim del nombre de la conexión
```

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  El objeto de contexto de Rules proporciona acceso a varios aspectos de la conexión utilizada para autenticar al usuario en el primer factor, incluidos el nombre de `connection`, `connectionID` y `connectionStrategy`. Además, proporciona a la extensibilidad de Rules información adicional que puede usarse como parte de cualquier [aplicación centralizada de políticas](/es/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authorization).
</Callout>

<div id="database-connection">
  ### Conexión de base de datos
</div>

Aunque Auth0 le permite [aprovisionar](/es/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/provisioning) varias [conexiones de base de datos y de base de datos personalizadas](/es/docs/authenticate/database-connections), no recomendamos asociar más de una conexión de este tipo a una organización de Auth0. Dado que las conexiones de base de datos y de base de datos personalizadas no admiten actualmente Home Realm Discovery, que es un componente clave de la [autenticación con identificador primero](/es/docs/authenticate/login/auth0-universal-login/identifier-first), la Nueva experiencia de <Tooltip tip="Universal Login: su aplicación redirige a Universal Login, alojado en el Servidor de autorización de Auth0, para verificar la identidad de un usuario." cta="Ver glosario" href="/es/docs/glossary?term=Universal+Login">Universal Login</Tooltip> no puede elegir entre ellas si hay más de una definida.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **Práctica recomendada**

  Si está definiendo una conexión de base de datos personalizada para usarla con una organización de Auth0, asegúrese de que una, y solo una, conexión de base de datos personalizada esté asociada a esa organización de Auth0 en un momento dado.
</Callout>

<div id="enterprise-connection">
  ### Conexión empresarial
</div>

Si su aplicación empresarial usa [Federación empresarial](/es/docs/authenticate/enterprise-connections), puede activar la [Autenticación con identificador primero y Home Realm Discovery](/es/docs/authenticate/login/auth0-universal-login/identifier-first) en su perfil de autenticación. Una vez habilitada, Home Realm Discovery detecta direcciones de correo electrónico de un dominio conocido y las redirige automáticamente al inicio de sesión de Workforce correspondiente.

Para obtener más información, lea [Autenticación con identificador primero](/es/docs/manage-users/organizations/login-flows-for-organizations#identifier-first-authentication) en [Flujos de inicio de sesión para organizaciones](/es/docs/manage-users/organizations/login-flows-for-organizations).

<div id="social-connection">
  ### Conexión social
</div>

Aparte de las consideraciones descritas en la sección [Autenticación](/es/docs/get-started/architecture-scenarios/multiple-organization-architecture/single-identity-provider-organizations/authentication), no hay consideraciones adicionales que deban tenerse en cuenta cuando se usan conexiones sociales como parte de un escenario de organización con múltiples IdP.
