> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Configuración del escenario de aplicación web tradicional para Auth0

# Configuración de Auth0 (aplicaciones web + SSO)

En esta sección, revisaremos toda la configuración que debemos aplicar desde el [Auth0 Dashboard](https://manage.auth0.com/#).

<div id="application">
  ## Aplicación
</div>

La configuración de Auth0 comienza registrando la aplicación de registro de horas en el <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+dashboard">Auth0 Dashboard</Tooltip> como una **aplicación**. Una aplicación realiza solicitudes a recursos protegidos en nombre del <Tooltip tip="Resource Owner: Entidad (como un usuario o una aplicación) capaz de conceder acceso a un recurso protegido." cta="Ver glosario" href="/es/docs/glossary?term=resource+owner">propietario del recurso</Tooltip> (usuario final).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  El término "aplicación" no implica ninguna característica de implementación específica. Una aplicación puede ser una aplicación web, una aplicación móvil o una SPA. En el caso de ExampleCo, es una aplicación web ASP.NET Core.
</Callout>

Las principales características de una aplicación en Auth0 son:

* **Nombre**: El nombre canónico de la aplicación. Se usa para identificar la aplicación en el portal, los correos electrónicos, los logs y más.
* **<Tooltip tip="Client ID: Valor de identificación asignado por Auth0 a su recurso registrado." cta="Ver glosario" href="/es/docs/glossary?term=Client+ID">ID de cliente</Tooltip>** (solo lectura): El identificador único de la aplicación. Es el ID que se usa en la aplicación al configurar la autenticación con Auth0. Es una cadena alfanumérica generada automáticamente.
* **<Tooltip tip="Client Secret: Secreto utilizado por un cliente (aplicación) para autenticarse con el Servidor de autorización; solo debe ser conocido por el cliente y el Servidor de autorización, y debe ser lo suficientemente aleatorio como para que no pueda adivinarse." cta="Ver glosario" href="/es/docs/glossary?term=Client+secret">Secreto del cliente</Tooltip>** (solo lectura): Una cadena que se utiliza para firmar y validar tokens que se usarán en los distintos flujos de autenticación. Se genera automáticamente y debe mantenerse confidencial.
* **Dominio**: El nombre de dominio asignado a la cuenta de Auth0. El formato del dominio es `{account-name}.auth0.com` o `{account-name}.{location}.auth0.com`; por ejemplo, `ExampleCo.auth0.com`.
* **URL de devolución de llamada**: La URL a la que se redirige al usuario después de autenticarse.

<div id="create-an-application">
  ### Crear una aplicación
</div>

El escenario de ExampleCo solo incluye una aplicación: la aplicación web de registro de horas. Por lo tanto, debemos configurar una aplicación en Auth0.

Para registrar una conexión de base de datos, vaya al [Dashboard](https://manage.auth0.com/#) y, en la navegación lateral, seleccione [Aplicaciones](https://manage.auth0.com/#/applications).

Haga clic en el botón **+ Crear aplicación**. Se le pedirá el nombre y el tipo de la aplicación. Llamaremos a nuestra aplicación `Timesheet-App` y seleccionaremos `Regular Web Applications` como tipo de aplicación.

Al hacer clic en **Crear**, se le redirigirá a la [vista de Quickstart](https://manage.auth0.com/#/applications/\{yourClientId}/quickstart). Aquí puede elegir la tecnología que planea usar para crear su aplicación y se mostrará el quickstart correspondiente.

Las otras vistas disponibles son:

* [Configuración](https://manage.auth0.com/#/applications/\{yourClientId}/settings)
* [Addons](https://manage.auth0.com/#/applications/\{yourClientId}/addons)
* [Conexiones](https://manage.auth0.com/#/applications/\{yourClientId}/connections)

<div id="configure-callback-urls">
  ### Configurar las URL de devolución de llamada
</div>

El campo **Allowed Callback URLs** contiene las URL a las que Auth0 redirigirá después de que el usuario se haya autenticado, para que <Tooltip tip="OpenID: estándar abierto de autenticación que permite a las aplicaciones verificar la identidad de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OpenID">OpenID</Tooltip> Connect (OIDC) complete el proceso de autenticación. Puede especificar varias URL válidas separándolas con comas. Puede usar el asterisco como comodín para los subdominios, por ejemplo, `*.google.com`. Asegúrese de especificar el protocolo, `http://` o `https://`; de lo contrario, la callback puede fallar en algunos casos.

La URL de devolución de llamada de nuestro proyecto de ejemplo es `http://localhost:5000/signin-auth0`. Establezca este valor en el campo **Allowed Callback URLs** si tiene previsto usar nuestro ejemplo; de lo contrario, agregue la URL que eligió para implementar su aplicación.

<div id="connections">
  ## Conexiones
</div>

El siguiente paso es configurar los <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=identity+providers">proveedores de identidad</Tooltip> que se usarán para la autenticación en la aplicación web. Cada proveedor de identidad corresponde a una **conexión** en Auth0. Cada aplicación necesita al menos una conexión, y cada conexión puede usarse en más de una aplicación.

ExampleCo necesita configurar dos conexiones: una conexión de Active Directory para los empleados internos y una conexión de base de datos para los usuarios externos.

<Info>
  ### Proveedores de identidad compatibles

  Auth0 admite una amplia variedad de protocolos y proveedores de identidad:

  * Sociales: Permita que sus usuarios inicien sesión con Google, Facebook, LinkedIn, GitHub y muchos más.
  * Empresariales: Permita que sus usuarios inicien sesión con Active Directory, ADFS, LDAP, <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin una contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML-P">SAML-P</Tooltip> y muchos más.
  * Conexiones de base de datos: Cree su propio almacén de usuarios configurando una nueva conexión de base de datos y autentique a sus usuarios mediante correo electrónico/username y contraseña. Las credenciales pueden almacenarse de forma segura tanto en el almacén de usuarios de Auth0 como en su propia base de datos.
  * Autenticación <Tooltip tip="Sin contraseña: Forma de autenticación que no depende de una contraseña como primer factor." cta="Ver glosario" href="/es/docs/glossary?term=Passwordless">sin contraseña</Tooltip>: Permita que sus usuarios inicien sesión sin necesidad de recordar una contraseña y utilicen un canal de autenticación como SMS o correo electrónico.
</Info>

<div id="create-a-database-connection">
  ### Crear una conexión de base de datos
</div>

Para registrar una conexión de base de datos, siga los pasos que se indican a continuación:

1. En el [Dashboard](https://manage.auth0.com/#), vaya a **Authentication > Database**.
2. Seleccione **+ Create DB Connection**. En el cuadro de diálogo, escriba un nombre para la conexión y configure los requisitos adicionales según sea necesario.
3. Revise que la información sea correcta y, luego, seleccione **Create**.

Después de crear la conexión de base de datos, debe habilitar la conexión para sus aplicaciones. Una aplicación debe estar habilitada para la conexión para que los usuarios puedan acceder a ella mediante esa conexión. Para habilitar sus aplicaciones, vaya a la pestaña Applications de la nueva conexión y active el interruptor de cada aplicación que deba usar la conexión.

Para obtener más información sobre las conexiones de base de datos, consulte [Proveedores de identidad de base de datos](/es/docs/authenticate/database-connections).

<div id="create-an-active-directory-ldap-connection">
  ### Crear una Conexión de Active Directory / LDAP
</div>

A continuación, configure su conexión de Active Directory / LDAP. En el [Auth0 Dashboard](https://manage.auth0.com/#), vaya a **Authentication > Enterprise**.

Allí debe crear la conexión de AD / LDAP e instalar el conector AD/LDAP. Puede encontrar más detalles en estos documentos:

* [Cómo conectar su Active Directory con Auth0](/es/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap)
* [Cómo instalar el conector AD/LDAP](/es/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector)

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  El conector AD/LDAP es un puente entre su Active Directory y el servicio de Auth0. Este puente es necesario porque AD normalmente está restringido a su red interna, mientras que Auth0 es un servicio en la nube que se ejecuta en un entorno completamente distinto. [Más información](/es/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector)
</Callout>

Una vez que haya configurado la conexión y el conector, asegúrese de habilitar su aplicación para usar esta conexión de AD / LDAP:

<Info>
  ### Compatibilidad con Kerberos

  El conector AD/LDAP admite Kerberos para facilitar la autenticación de sus usuarios cuando están en un equipo unido al dominio dentro de la red corporativa. Para activar Kerberos en Active Directory, solo tiene que habilitar la opción en el Auth0 Dashboard. Después de habilitar Kerberos, también podrá configurar los **Rangos de IP**. Cuando los usuarios accedan desde estos rangos de direcciones IP, esta información se expondrá en el endpoint de SSO, lo que significa que los SDK del lado del cliente, como auth0.js y Lock, podrán detectar la compatibilidad con Kerberos y permitir la autenticación integrada de Windows.
  [Más información](/es/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/configure-ad-ldap-connector-with-kerberos)

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    Si habilita Kerberos, deberá realizar algunos cambios en el archivo de configuración de AD/LDAP. Para obtener más detalles, consulte: [Modificar la configuración del conector AD/LDAP](/es/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector/ad-ldap-connector-to-auth0).
  </Callout>
</Info>

Ahora que hemos diseñado nuestra solución y revisado las configuraciones necesarias en Auth0, podemos continuar con la integración de Auth0 en nuestra aplicación web de registro de horas.
