> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Configure las políticas de seguridad asociadas a un equipo de Auth0.

# Configurar políticas de seguridad

<Warning>
  Esta función se ofrece en Early Access para inquilinos Enterprise de nube pública y en versión beta para inquilinos Enterprise de nube privada. Al usar esta función, acepta los términos aplicables de la prueba gratuita del [Master Subscription Agreement](https://www.okta.com/legal/) de Okta. Para obtener más información sobre las etapas de lanzamiento de Auth0, consulte [Product Release Stages](/es/docs/troubleshoot/product-lifecycle/product-release-stages).
</Warning>

Las políticas de seguridad permiten a los [propietarios del equipo](/es/docs/get-started/auth0-teams/team-member-management) configurar e implementar reglas de autenticación que se ajusten a las políticas de seguridad de TI de su organización para acceder a sistemas de infraestructura o aplicaciones.

<div id="available-enterprise-idp-connections">
  ## Conexiones de IdP empresariales disponibles
</div>

Auth0 Teams le permite conectarse a su <Tooltip tip="Proveedor de identidad (IdP): servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=identity+provider">proveedor de identidad</Tooltip> (IdP) para ofrecer inicio de sesión único (<Tooltip tip="Proveedor de identidad (IdP): servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=SSO">SSO</Tooltip>) a los miembros del equipo.

<div id="add-sso-connection-beta">
  ### Agregar conexión SSO (Beta)
</div>

Puede configurar una conexión SSO en el Dashboard de Auth0 Teams.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Antes de agregar una conexión SSO, debe recopilar la siguiente información:

  * Su proveedor de identidad (IdP) (por ejemplo: Okta, ADFS o Google Workspace)
  * El dominio de su IdP
  * La URL de callback de Auth0 (`https://auth0.auth0.com/login/callback`)
  * Su ID de cliente, Secreto del cliente, URL de inicio de sesión y certificado de firma (según su IdP)
</Callout>

1. Vaya a [**Security**](https://accounts.auth0.com/teams/#/security-policies).
2. Seleccione + **Add Connection (Beta)** y, a continuación, seleccione **Get Started**.
3. Elija un proveedor de identidad y, a continuación, seleccione **Next**.
4. Siga las instrucciones para crear una aplicación y, a continuación, seleccione **Next**.
5. Configure su conexión y, a continuación, seleccione **Create Connection**.
6. Lea la pantalla y, a continuación, seleccione **Proceed**.
7. Siga las instrucciones para otorgar acceso a usuarios y grupos y, a continuación, seleccione **Next**.
8. Seleccione **Test Connection** para verificar que su conexión esté configurada correctamente.
9. Cuando esté listo, seleccione **Enable Connection**.

Después de habilitar la conexión, aparecerá en la sección **Conexiones de IdP empresariales disponibles** de la página **políticas de seguridad**.

<div id="configure-just-in-time-jit-provisioning">
  ### Configurar el aprovisionamiento just-in-time (JIT)
</div>

El aprovisionamiento JIT permite a Auth0 crear automáticamente una cuenta para los miembros del equipo que inician sesión mediante una conexión SSO.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Debe habilitar [Gestión de miembros del Tenant](/es/docs/get-started/auth0-teams/tenant-member-management) para configurar el aprovisionamiento JIT.
</Callout>

1. Vaya a [Security](https://accounts.auth0.com/teams/#/security-policies).
2. Busque la sección **Conexiones de IdP empresariales disponibles**.
3. Active el interruptor **JIT Membership** para la conexión.

<div id="enforce-single-sign-on">
  ## Exigir inicio de sesión único
</div>

Auth0 Teams le permite exigir que los miembros del equipo inicien sesión mediante una de sus **Conexiones de IdP empresariales disponibles**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Para exigir el SSO, debe haber iniciado sesión mediante una conexión SSO y tener el rol de **Team Owner**.

  Si no ha iniciado sesión mediante una conexión SSO, pero tiene una configurada, puede [invitarse a sí mismo a su equipo de Auth0](/es/docs/get-started/auth0-teams/team-member-management) en esa conexión.
</Callout>

<div id="use-jit-provisioning">
  ### Usar aprovisionamiento JIT
</div>

Este método permite que los miembros del equipo inicien sesión en la conexión SSO inmediatamente después de habilitarla e indica a Auth0 que les cree una cuenta automáticamente tras su primer inicio de sesión exitoso.

1. Habilite [Gestión de miembros del Tenant](/es/docs/get-started/auth0-teams/tenant-member-management).
2. Active la opción **JIT Membership** para la conexión SSO.
3. Vaya a la página de Configuración del Dashboard de Teams y tome nota del valor del enlace permanente de su equipo.
4. Indique a todos los miembros del equipo que cierren sesión en el Dashboard de Auth0 Teams e inicien sesión mediante la conexión SSO. La estructura de URL que deben seguir es `https://accounts.auth0.com/teams/{team-permalink}`.
5. Auth0 crea automáticamente una cuenta nueva (en la conexión SSO) para cada miembro del equipo.
6. Asigne a la nueva cuenta de cada miembro del equipo el mismo [rol del equipo](/es/docs/get-started/auth0-teams/team-member-management) que tenía su cuenta anterior.
7. (Opcional) Elimine la cuenta anterior de cada miembro del equipo.

<div id="manage-team-and-tenant-membership-manually">
  ### Gestionar manualmente la membresía de equipos e inquilinos
</div>

Este método le permite gestionar los miembros del equipo por separado de los miembros del inquilino.

Para los miembros del equipo, [envíe una nueva invitación desde el Dashboard de Teams](/es/docs/get-started/auth0-teams/team-member-management) e indíqueles que acepten la invitación mediante la conexión SSO.

Para los miembros del inquilino, [envíe una nueva invitación desde el Auth0 Dashboard](/es/docs/get-started/manage-dashboard-access/add-dashboard-users) en cada inquilino del que formen parte e indíqueles que acepten la invitación mediante la conexión SSO.

Después de aceptar la invitación, los clientes de Private Cloud Enterprise que aplican SSO y/o usan Gestión de miembros del Tenant pueden hacer clic en el botón de inicio de sesión **Continue with Auth0 Teams** de su Private Cloud <Tooltip tip="" cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>.

<div id="configure-home-realm-discovery-hrd">
  ### Configurar la detección del dominio de origen (HRD)
</div>

Si habilitas HRD, Auth0 reconoce el dominio de la dirección de correo electrónico que introduce un miembro del equipo y lo redirige a la conexión SSO asociada.

<Warning>
  Antes de habilitar HRD, ¡asegúrate de que los miembros de tu equipo estén preparados!

  Si usas la administración de miembros del equipo y el aprovisionamiento JIT, notifica a los miembros de tu equipo este nuevo comportamiento.

  Si administras manualmente los miembros del equipo, asegúrate de que todos tengan una cuenta en la conexión SSO asociada y sepan cómo iniciar sesión.
</Warning>

1. [Abre un ticket](https://support.auth0.com) con el Soporte de Auth0.
2. Infórmales que quieres habilitar HRD para una conexión SSO de Auth0 Teams y proporciona la siguiente información:

   * Tu **Nombre del equipo** y **enlace permanente del equipo**
   * El nombre de la conexión SSO
   * El dominio asociado a la conexión SSO
