Capacidades principales
- Detalles de la Organización de Auth0 (nombre, marca, nombre para mostrar)
- Configuración, titularidad y relaciones específicas de la organización
- Proveedores de identidad (IdP) y aprovisionamiento de SCIM
- Configuración de dominios y de Home Realm Discovery (HRD)
La API My Organization permite un control técnico detallado de su integración. Para una implementación más rápida, le recomendamos encarecidamente que empiece con los componentes de UI integrables, los SDK y las aplicaciones de ejemplo. Los componentes de UI integrables y las aplicaciones de ejemplo reducen significativamente el tiempo y el esfuerzo necesarios para ofrecer una experiencia de autoservicio a sus clientes y usuarios finales.
Configurar la API My Organization
Activar la API My Organization en Auth0 Dashboard
- Vaya a Auth0 Dashboard > Applications > APIs.
- Busque el banner de la API My Organization.
- Seleccione Activate.

- La API aparece en la lista Applications > APIs como My Organization API.
- Auth0 deshabilita la API para todas las aplicaciones cliente de forma predeterminada.
- Debe conceder acceso a las aplicaciones y a los roles mediante client grants o políticas de RBAC.
- Sus clientes empresariales pueden consultar los detalles de la Organización o configurar IdP en nombre de sus propias Organizaciones.
Configuración predeterminada
- Solicitar un token de acceso
- Establecer la audiencia o el valor de
aud - Llamar al endpoint de la API My Organization
require_client_grantpara flujos de usuariodeny-allpara flujos de máquina a máquina
allow_all.
Los permisos finales otorgados a la aplicación estarán determinados por la intersección entre los alcances permitidos por la política de acceso a API de la aplicación, los permisos de control de acceso basado en roles (RBAC) asignados al usuario final y el consentimiento del usuario otorgado (si corresponde).
Para obtener más información sobre cómo administrar las políticas de acceso a API de la aplicación y sus client grants asociados, consulte Application Access to APIs: Client Grants.
Duración de los tokens
La API My Organization emite tokens de acceso con una duración fija de 600 segundos (10 minutos). Esta corta duración es una medida de seguridad deliberada diseñada para proteger su inquilino y sus recursos.
La API My Organization siempre requerirá habilitación explícita por razones de seguridad. Si deshabilita la API, se eliminará el acceso para todas las aplicaciones conectadas hasta que vuelva a habilitarla.
Configurar atributos de la aplicación cliente
Cree una aplicación en Auth0 para usarla con la API My Organization. Una vez creada, vaya a Auth0 Dashboard > Applications > APIs y autorice la API My Organization, incluidos los alcances que quiere que la aplicación use. La aplicación debe proporcionar el objetomy_organization_configuration; de lo contrario, la API My Organization devolverá un error y rechazará la solicitud. Puede usar las siguientes propiedades con el objeto my_organization_configuration:
Configurar los atributos de la aplicación cliente
- Auth0 Dashboard
- Management API
Para configurar los atributos obligatorios de My Organization API:
- Vaya a Dashboard > Applications > APIs y seleccione My Organization API.
- Seleccione la pestaña Acceso de la aplicación.
- Elija la aplicación que quiere configurar y seleccione Editar.
-
Configure los siguientes ajustes:
A. Opcional. Configure el Perfil de conexión.
- Seleccione un Perfil de conexión existente o cree uno nuevo. Para un Perfil de conexión nuevo:
a. Agregue un nombre.
b. Revise las asignaciones para asegurarse de que los atributos de la conexión reflejen la configuración deseada para las conexiones nuevas.
- Agregue un nombre.
- Revise las asignaciones para asegurarse de que los atributos del perfil se correspondan con los atributos de Auth0 que prefiera.
- Habilite uno o más proveedores de identidad. Los administradores del cliente pueden seleccionar la opción que prefieran de la lista de proveedores habilitados.
- Permitir: Si el usuario tiene el scope correcto, puede eliminar la conexión, lo que hará que se eliminen todos los usuarios originados en esa conexión.
- Permitir si está vacía: Si el usuario tiene el scope correcto, solo puede eliminar la conexión si no hay usuarios en ella. Si hay usuarios, My Organization API devolverá un error y no continuará con la eliminación.
- No autorizado. No se permite ningún permiso.
- Autorizado. Seleccione los permisos deseados.
- Todos. Incluye todos los permisos existentes y futuros.
- No autorizado. No se permite ningún permiso.
- Autorizado. Seleccione los permisos deseados.
- Todos. Incluye todos los permisos existentes y futuros.
- Seleccione un Perfil de conexión existente o cree uno nuevo. Para un Perfil de conexión nuevo:
- Seleccione Guardar.
Generar un Token de acceso
Si va a permitir que la API My Organization realice operaciones sensibles, le recomendamos encarecidamente que utilice la autenticación reforzada para aplicar políticas de seguridad adicionales mediante autenticación multifactor (MFA).
Audiencia
https://{yourDomain}/my-org/. Los tokens deben incluir la audiencia https://YOUR_DOMAIN/my-org/. Los tokens de otras API (como /me o /api/v2/) no funcionarán.
Alcances
Referencia de endpoints
Referencia del SDK
Perfiles de usuario
Perfil de Conexión (CP)
Perfil de atributos de usuario (UAP)
Límites de velocidad
Límites de tasa por Organización
Solicitudes de origen cruzado
- Vaya a Auth0 Dashboard > Applications. Seleccione la aplicación para verla.
- En Cross-Origin Authentication, active Allow Cross-Origin Authentication.
- Busque Allowed Origins (CORS) e introduzca la URL de origen de su aplicación.
- Seleccione Save.
Si no necesita usar CORS en su aplicación, asegúrese de que Allow Cross-Origin Authentication esté desactivado. Al agregar la URL de su aplicación a esta lista, le indica a Auth0 que confíe en las solicitudes procedentes de ese origen, lo que permite que su aplicación del lado del cliente acceda a la API.
Eventos de registro
Titularidad de las conexiones de la organización
organization_access_level.
Propiedad clave: organization_access_level
Endpoints de Management API para conexiones:
GET/api/v2/organizations/{id}/connectionsPOST/api/v2/organizations/{id}/connectionsPATCH/api/v2/organizations/{id}/connections/{id}DELETE/api/v2/organizations/{id}/connections/{id}
/connections, use los mismos alcances que usaría para los endpoints /enabled_connections:
create:organization_connectionsread:organization_connectionsdelete:organization_connectionsupdate:organization_connections
Notas:
- Estos endpoints aceptan un parámetro de consulta opcional
is_enabled=true/falsey, si está presente, solo muestran las conexiones que tienen el valor especificado deis_enabled. organization_access_levelsolo se puede cambiar mediante la Management API.- Si el atributo
nameno está establecido, debe completarse mediante la Management API antes de cambiarorganization_access_leveldenonea cualquier otro valor.