> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Usa My Organization API para permitir que los administradores de Organización de Auth0 administren sus propios proveedores de identidad y dominios verificados desde dentro de tu aplicación.

# My Organization API y componentes de UI integrables

<Warning>
  My Organization API y los componentes de UI integrables están disponibles actualmente en acceso anticipado para todos los clientes. Al usar esta función, aceptas los términos aplicables de la prueba gratuita del [Acuerdo maestro de suscripción de Okta](https://www.okta.com/legal/). Para obtener más información sobre el ciclo de lanzamiento de productos de Auth0, consulta [Etapas de lanzamiento del producto](/es/docs/troubleshoot/product-lifecycle/product-release-stages).

  Los clientes son responsables de garantizar que su uso de My Organization API y de los componentes de UI integrables cumpla sus políticas de seguridad y la legislación aplicable, incluidos los permisos concedidos a sus usuarios finales.
</Warning>

La My Organization API de Auth0 proporciona una interfaz segura con ámbito de Organización que permite a tus clientes empresariales administrar sus propias Organizaciones dentro de tu inquilino de Auth0. Esta API es la base técnica de la administración delegada integrada y de las integraciones con un enfoque API-first.

<div id="core-capabilities">
  ## Capacidades principales
</div>

Actualmente, la API admite la gestión de lo siguiente:

* Detalles de la [Organización de Auth0](/es/docs/manage-users/organizations) (nombre, marca, nombre para mostrar)
* Configuración, titularidad y relaciones específicas de la organización
* [Proveedores de identidad (IdP)](/es/docs/authenticate/identity-providers) y aprovisionamiento de [SCIM](/es/docs/authenticate/protocols/scim)
* Configuración de dominios y de Home Realm Discovery (HRD)

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La API My Organization permite un control técnico detallado de su integración. Para una implementación más rápida, le recomendamos encarecidamente que empiece con los componentes de UI integrables, los SDK y las aplicaciones de ejemplo. Los componentes de UI integrables y las aplicaciones de ejemplo reducen significativamente el tiempo y el esfuerzo necesarios para ofrecer una experiencia de autoservicio a sus clientes y usuarios finales.
</Callout>

<div id="set-up-my-organization-api">
  ## Configurar la API My Organization
</div>

<div id="activate-the-my-organization-api-in-auth0-dashboard">
  ### Activar la API My Organization en Auth0 Dashboard
</div>

1. Vaya a **[Auth0 Dashboard > Applications > APIs](https://manage.auth0.com/#/apis)**.
2. Busque el banner de la API My Organization.
3. Seleccione **Activate**.
   <Frame>
     <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=c75dfecde07cafca644ff8b04b24ba7a" alt="Auth0 Dashboard>Authentication>APIs" data-og-width="1200" width="1200" data-og-height="292" height="292" data-path="docs/images/cdy7uua7fh8z/my-org-api-activate.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?w=280&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=714ade0f91d627b9c790ea2cc2a999f1 280w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?w=560&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=712a9a74a4644a4135b36a29ea689a3b 560w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?w=840&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=f6fc860d10e8f818836c85dede153ee7 840w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?w=1100&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=f12b0d19e492e041d11b0939553baef7 1100w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?w=1650&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=fd40df6d8adea92aed9845bfa9f446f5 1650w, https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/my-org-api-activate.png?w=2500&fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=698a5f0db2187bd37639ca18faf4e75c 2500w" />
   </Frame>
4. La API aparece en la lista Applications > APIs como My Organization API.

Una vez que active la API My Organization:

* Auth0 deshabilita la API para todas las aplicaciones cliente de forma predeterminada.
* Debe conceder acceso a las aplicaciones y a los roles mediante [client grants](/es/docs/get-started/applications/application-access-to-apis-client-grants) o políticas de [RBAC](/es/docs/manage-users/access-control/configure-core-rbac/enable-role-based-access-control-for-apis).
* Sus clientes empresariales pueden consultar los detalles de la Organización o configurar IdP en nombre de sus propias Organizaciones.

<div id="default-settings">
  #### Configuración predeterminada
</div>

**Dominio de Auth0 frente a dominio personalizado**

La API My Organization admite el uso de su dominio canónico de Auth0 o de su dominio personalizado, pero debe usar el mismo durante todo el proceso, que incluye lo siguiente:

* Solicitar un token de acceso
* Establecer la audiencia o el valor de `aud`
* Llamar al endpoint de la API My Organization

Para obtener más información sobre cómo usar dominios personalizados en Auth0, consulte [Custom Domains](/es/docs/customize/custom-domains).

**Políticas de acceso**

De forma predeterminada, la API My Organization se activa con las siguientes políticas de acceso a API de la aplicación:

* `require_client_grant` para flujos de usuario
* `deny-all` para flujos de máquina a máquina

Para que una aplicación acceda a la API My Organization en nombre del usuario, cree un client grant para esa aplicación a fin de definir los alcances máximos que puede solicitar. Como alternativa, puede permitir que cualquier aplicación de su inquilino solicite cualquier scope cambiando los flujos de acceso de usuario a `allow_all`.

<Warning>
  Auth0 no recomienda usar `allow_all` para los flujos de acceso de usuario porque la API My Organization expone información y operaciones sensibles. Debe seguir el principio de privilegio mínimo para garantizar que las aplicaciones obtengan acceso únicamente a lo que realmente necesitan, lo que minimiza los posibles riesgos de seguridad.
</Warning>

Los permisos finales otorgados a la aplicación estarán determinados por la intersección entre los alcances permitidos por la política de acceso a API de la aplicación, los permisos de control de acceso basado en roles (RBAC) asignados al usuario final y el consentimiento del usuario otorgado (si corresponde).

Para obtener más información sobre cómo administrar las políticas de acceso a API de la aplicación y sus client grants asociados, consulte [Application Access to APIs: Client Grants](/es/docs/get-started/applications/application-access-to-apis-client-grants).

**Duración de los tokens**

La API My Organization emite tokens de acceso con una duración fija de 600 segundos (10 minutos). Esta corta duración es una medida de seguridad deliberada diseñada para proteger su inquilino y sus recursos.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La API My Organization siempre requerirá habilitación explícita por razones de seguridad. Si deshabilita la API, se eliminará el acceso para todas las aplicaciones conectadas hasta que vuelva a habilitarla.
</Callout>

### Configurar atributos de la aplicación cliente

[Cree una aplicación](/es/docs/get-started/auth0-overview/create-applications) en Auth0 para usarla con la API My Organization. Una vez creada, vaya a **[Auth0 Dashboard > Applications > APIs](https://manage.auth0.com/#/apis)** y autorice la API My Organization, incluidos los alcances que quiere que la aplicación use.

La aplicación debe proporcionar el objeto `my_organization_configuration`; de lo contrario, la API My Organization devolverá un error y rechazará la solicitud. Puede usar las siguientes propiedades con el objeto `my_organization_configuration`:

| **Propiedad**                  | **Descripción**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| ------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `connection_profile_id`        | **ID del perfil de conexión.** ID del [Perfil de conexión](/es/docs/authenticate/enterprise-connections/connection-profile) usado con la aplicación al utilizar la API My Organization. Si no se proporciona, las funciones de la API My Organization que requieren un perfil de conexión no funcionarán. Este ID debe hacer referencia a un perfil de conexión válido en el mismo inquilino.                                                                                                                                                                                                                                                                         |
| `user_attribute_profile_id`    | **ID del perfil de atributos de usuario**. ID del [Perfil de atributos de usuario](/es/docs/authenticate/enterprise-connections/user-attribute-profile) usado con la aplicación al utilizar la API My Organization. Si no se proporciona, las funciones de la API My Organization que requieren un perfil de atributos de usuario no funcionarán. Este ID debe hacer referencia a un perfil de atributos de usuario válido en el mismo inquilino.                                                                                                                                                                                                                     |
| `allowed_strategies`           | **Array de cadenas.** Cada cadena es única y hace referencia a una estrategia compatible. Las estrategias compatibles —los valores de la enumeración— son las siguientes: `pingfederate`, `ad`, `adfs`, `waad`, `google-apps`, `okta`, `oidc` y `samlp`.                                                                                                                                                                                                                                                                                                                                                                                                              |
| `connection_deletion_behavior` | **Enum (`allow`, `allow_if_empty`).** Describe cómo se comporta la API My Organization cuando un usuario final intenta eliminar una conexión mediante la API My Organization desde esta aplicación. Los valores y la descripción de la enumeración son los siguientes: <p /> 1. `allow`: Si el usuario tiene el scope correcto, puede eliminar la conexión, lo que provoca que se eliminen todos los usuarios originados en esa conexión. <p /> 2.`allow_if_empty`: Si el usuario tiene el scope correcto, solo puede eliminar la conexión si no hay usuarios en ella. Si hay usuarios, la API My Organization devolverá un error y no continuará con la eliminación. |

<div id="configure-client-application-attributes">
  #### Configurar los atributos de la aplicación cliente
</div>

<Tabs>
  <Tab title="Auth0 Dashboard">
    Para configurar los atributos obligatorios de My Organization API:

    1. Vaya a **[Dashboard > Applications > APIs](https://manage.auth0.com/#/apis)** y seleccione My Organization API.
    2. Seleccione la pestaña **Acceso de la aplicación**.
    3. Elija la aplicación que quiere configurar y seleccione **Editar**.
    4. Configure los siguientes ajustes:<br />
       A. **Opcional**. Configure el Perfil de conexión. <br />

       1. Seleccione un Perfil de conexión existente o cree uno nuevo. Para un Perfil de conexión nuevo: <br />
          a. Agregue un nombre.<br />
          b. Revise las asignaciones para asegurarse de que los atributos de la conexión reflejen la configuración deseada para las conexiones nuevas. <br />

       B. **Opcional**. Configure el Perfil de atributos de usuario. <br />

       1. Agregue un nombre. <br />
       2. Revise las asignaciones para asegurarse de que los atributos del perfil se correspondan con los atributos de Auth0 que prefiera. <br />

       C. Configure los Proveedores de identidad compatibles. <br />

       1. Habilite uno o más proveedores de identidad. Los administradores del cliente pueden seleccionar la opción que prefieran de la lista de proveedores habilitados. <br />

       D. Configure el Comportamiento de eliminación de conexiones como Permitir o Permitir si está vacía. <br />

       1. **Permitir**: Si el usuario tiene el scope correcto, puede eliminar la conexión, lo que hará que se eliminen todos los usuarios originados en esa conexión. <br />
       2. Permitir si está vacía: Si el usuario tiene el scope correcto, solo puede eliminar la conexión si no hay usuarios en ella. Si hay usuarios, My Organization API devolverá un error y no continuará con la eliminación. <br />

       E. Configure la Autorización de acceso de usuario como No autorizado, Autorizado o Todos. <br />

       1. **No autorizado**. No se permite ningún permiso. <br />
       2. **Autorizado**. Seleccione los permisos deseados. <br />
       3. **Todos**. Incluye todos los permisos existentes y futuros. <br />

       F. Configure la Autorización de acceso para credenciales de cliente como No autorizado, Autorizado o Todos. <br />

       1. **No autorizado**. No se permite ningún permiso. <br />
       2. **Autorizado**. Seleccione los permisos deseados. <br />
       3. **Todos**. Incluye todos los permisos existentes y futuros. <br />
    5. Seleccione **Guardar**.
  </Tab>

  <Tab title="Management API">
    Para configurar mediante programación los atributos de la aplicación cliente en lugar de usar Auth0 Dashboard, utilice los endpoints disponibles de Management API. Para usar Management API, debe obtener un [token de acceso de Management API](/es/docs/secure/tokens/access-tokens/management-api-access-tokens).

    * [`GET` `/api/v2/clients`](https://auth0.com/docs/api/management/v2/clients/get-clients)
    * [`POST` `/api/v2/clients`](https://auth0.com/docs/api/management/v2/clients/post-clients)
    * [`GET` `/api/v2/clients/{id}`](https://auth0.com/docs/api/management/v2/clients/get-clients-by-id)
    * [`PATCH` `/api/v2/clients/{id}`](https://auth0.com/docs/api/management/v2/clients/patch-clients-by-id)
  </Tab>
</Tabs>

<div id="generate-an-access-token">
  ## Generar un Token de acceso
</div>

La API My Organization solo puede invocarse con un token de acceso asociado a un usuario, obtenido mediante uno de los [flujos de OAuth 2.0](https://auth0.com/docs/get-started/authentication-and-authorization-flow).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si va a permitir que la API My Organization realice operaciones sensibles, le recomendamos encarecidamente que utilice la [autenticación reforzada](/es/docs/secure/multi-factor-authentication/step-up-authentication) para aplicar políticas de seguridad adicionales mediante autenticación multifactor (MFA).
</Callout>

<div id="example-with-authorization-code-flow">
  ### Ejemplo con el flujo de código de autorización
</div>

Utilice el [flujo de código de autorización](/es/docs/get-started/authentication-and-authorization-flow/authorization-code-flow) para aplicaciones web confidenciales con un <Tooltip tip="Secreto del cliente: secreto que utiliza un cliente (aplicación) para autenticarse con el Servidor de autorización; solo deben conocerlo el cliente y el Servidor de autorización, y debe ser lo suficientemente aleatorio como para que no se pueda adivinar." cta="Ver glosario" href="/es/docs/glossary?term=Client+Secret">Secreto del cliente</Tooltip>.

```bash theme={null}
curl --request POST \
--url 'https://YOUR_DOMAIN/oauth/token' \
--header 'content-type: application/x-www-form-urlencoded' \
--data 'grant_type=authorization_code' \
--data 'client_id=YOUR_CLIENT_ID' \
--data 'client_secret=YOUR_CLIENT_SECRET' \
--data 'code=AUTH_CODE' \
--data 'redirect_uri=https://yourapp/callback' \
--data 'audience=https://YOUR_DOMAIN/my-org/'
```

**Respuesta de ejemplo**

```json theme={null}
{
  "access_token": "eyJz93a...k4laUWw",
  "token_type": "Bearer",
  "expires_in": 600,
  "scope": "read:my_org:details update:my_org:identity_providers"
}
```

<div id="example-with-authorization-code-flow-with-pkce">
  ### Ejemplo con el flujo de código de autorización con PKCE
</div>

Utilice [el flujo de código de autorización con Proof Key for Code Exchange (PKCE)](/es/docs/get-started/authentication-and-authorization-flow/authorization-code-flow-with-pkce) en aplicaciones públicas sin un Secreto del cliente, aplicaciones de una sola página, aplicaciones móviles o nativas y herramientas de línea de comandos.

```bash theme={null}
curl --request POST \
--url 'https://YOUR_DOMAIN/oauth/token' \
--header 'content-type: application/x-www-form-urlencoded' \
--data 'grant_type=authorization_code' \
--data 'client_id=YOUR_CLIENT_ID' \
--data 'code=AUTH_CODE' \
--data 'code_verifier=CODE_VERIFIER' \
--data 'redirect_uri=https://yourapp/callback' \
--data 'audience=https://YOUR_DOMAIN/my-org/'
```

<div id="audience">
  ### Audiencia
</div>

La audiencia y la URL base de la API My Organization son `https://{yourDomain}/my-org/`. Los tokens deben incluir la audiencia `https://YOUR_DOMAIN/my-org/`. Los tokens de otras API (como `/me` o `/api/v2/`) no funcionarán.

<div id="scopes">
  ### Alcances
</div>

| **Alcance**                                     | **Descripción**                                                                              |
| ----------------------------------------------- | -------------------------------------------------------------------------------------------- |
| `read:my_org:configuration`                     | Leer la configuración de la organización de un cliente                                       |
| `read:my_org:details`                           | Leer los detalles de la organización de un cliente                                           |
| `update:my_org:details`                         | Actualizar los detalles de la organización de un cliente                                     |
| `create:my_org:identity_providers`              | Crear un proveedor de identidad para la organización                                         |
| `read:my_org:identity_providers`                | Leer los proveedores de identidad de la organización                                         |
| `update:my_org:identity_providers`              | Actualizar los proveedores de identidad de la organización                                   |
| `delete:my_org:identity_providers`              | Eliminar los proveedores de identidad de la organización                                     |
| `update:my_org:identity_providers_detach`       | Desvincular un proveedor de identidad de la organización                                     |
| `create:my_org:identity_providers_domains`      | Asociar el dominio de la organización a un proveedor de identidad                            |
| `delete:my_org:identity_providers_domains`      | Quitar el dominio de la organización de un proveedor de identidad                            |
| `read:my_org:identity_providers_scim_tokens`    | Listar los tokens SCIM de aprovisionamiento de este proveedor de identidad                   |
| `create:my_org:identity_providers_scim_tokens`  | Crear un token SCIM de aprovisionamiento para este proveedor de identidad                    |
| `delete:my_org:identity_providers_scim_tokens`  | Eliminar la configuración de un token SCIM de aprovisionamiento de un proveedor de identidad |
| `create:my_org:identity_providers_provisioning` | Crear la configuración de aprovisionamiento para un proveedor de identidad                   |
| `read:my_org:identity_providers_provisioning`   | Leer la configuración de aprovisionamiento de un proveedor de identidad                      |
| `update:my_org:identity_providers_provisioning` | Actualizar la configuración de aprovisionamiento de un proveedor de identidad                |
| `delete:my_org:identity_providers_provisioning` | Eliminar la configuración de aprovisionamiento de un proveedor de identidad                  |
| `read:my_org:domains`                           | Leer los dominios de la organización                                                         |
| `delete:my_org:domains`                         | Eliminar un dominio de la organización                                                       |
| `create:my_org:domains`                         | Crear un dominio para la organización                                                        |
| `update:my_org:domains`                         | Actualizar un dominio de la organización                                                     |

<div id="endpoint-reference">
  ## Referencia de endpoints
</div>

La API My Organization admite endpoints para la configuración, los detalles de la Organización, los proveedores de identidad, los dominios, las configuraciones de aprovisionamiento y los tokens de SCIM. Para consultar una guía de referencia completa de los endpoints, incluidos los esquemas, los códigos de error, etc., consulta nuestro [API Explorer](https://auth0.com/docs/api/myorganization).

<div id="sdk-reference">
  ## Referencia del SDK
</div>

La API está disponible en formato SDK para TypeScript, Java, .NET, Go y Python. Para obtener información detallada sobre cada implementación del SDK y ejemplos de cómo usarlo, consulta nuestra [documentación del SDK](/es/docs/libraries).

<div id="user-profiles">
  ## Perfiles de usuario
</div>

La API My Organization utiliza [Perfiles de conexión](/es/docs/authenticate/enterprise-connections/connection-profile) y [Perfiles de atributos de usuario](/es/docs/authenticate/enterprise-connections/user-attribute-profile) para definir la estructura, las restricciones y las reglas de las configuraciones creadas por terceros.

<div id="connection-profile-cp">
  ### Perfil de Conexión (CP)
</div>

El Perfil de Conexión permite a los desarrolladores de Auth0 especificar cómo debe configurarse la configuración privada de una conexión de Auth0 cuando la crean terceros. Para obtener más información sobre cómo funciona el Perfil de Conexión, sus asignaciones y sobrescrituras de atributos, ejemplos y cómo configurar uno, consulta [Perfiles de Conexión](/es/docs/authenticate/enterprise-connections/connection-profile).

<div id="user-attribute-profile-uap">
  ### Perfil de atributos de usuario (UAP)
</div>

El Perfil de atributos de usuario (UAP) proporciona una forma coherente de definir, gestionar y asignar atributos de usuario entre protocolos como SCIM, SAML y OIDC. Para obtener más información sobre cómo funciona el UAP, sus asignaciones y sustituciones de atributos, ejemplos y cómo configurarlo, consulte [User Attribute Profiles](/es/docs/authenticate/enterprise-connections/user-attribute-profile).

<div id="rate-limits">
  ## Límites de velocidad
</div>

Los límites de velocidad se aplican según su plan de servicio:

| **Plan**                | **Lectura (RPS)** | **Escritura (RPS)** |
| ----------------------- | ----------------- | ------------------- |
| **Free**                | 4                 | 2                   |
| **Public Self-Service** | 8                 | 4                   |
| **Public Enterprise**   | 40                | 20                  |
| **Private Basic**       | 40                | 20                  |
| **Private Performance** | 160               | 80                  |

<div id="per-organization-rate-limits">
  ### Límites de tasa por Organización
</div>

Además de los límites de tasa del nivel de servicio, la API My Organization también aplica límites de tasa por Organización. Estos límites están diseñados para garantizar una asignación equitativa de los recursos y evitar que una sola Organización afecte al rendimiento general de tu inquilino. Al aplicar estos límites, mitigamos el efecto del «vecino ruidoso», lo que garantiza que un aumento repentino de la actividad de una Organización no consuma recursos compartidos ni afecte a otra dentro del mismo entorno. A cada Organización se le asigna un número específico de solicitudes por segundo (RPS) tanto para operaciones de lectura como de escritura.

| **Nivel**               | **Lectura por Organización (RPS)** | **Escritura por Organización (RPS)** |
| ----------------------- | ---------------------------------- | ------------------------------------ |
| **Free**                | 4                                  | 2                                    |
| **Public Self-Service** | 4                                  | 2                                    |
| **Public Enterprise**   | 8                                  | 4                                    |
| **Private Basic**       | 8                                  | 4                                    |
| **Private Performance** | 16                                 | 8                                    |

<div id="cross-origin-requests">
  ## Solicitudes de origen cruzado
</div>

Si tiene previsto llamar a My Organization API directamente desde una aplicación basada en navegador (como una Single Page Application) que se ejecuta en un dominio distinto del de su inquilino de Auth0, se encontrará con políticas de seguridad del navegador conocidas como [Cross-Origin Resource Sharing (CORS)](/es/docs/get-started/applications/set-up-cors). De forma predeterminada, los navegadores bloquean estas solicitudes de origen cruzado.

Para permitir que su aplicación realice correctamente solicitudes a la API, debe agregar el dominio de su aplicación (su «origen») a la configuración de su cliente:

1. Vaya a [**Auth0 Dashboard > Applications**](https://manage.auth0.com/#/applications). Seleccione la aplicación para verla.
2. En Cross-Origin Authentication, active Allow Cross-Origin Authentication.
3. Busque Allowed Origins (CORS) e introduzca la URL de origen de su aplicación.
4. Seleccione **Save**.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si no necesita usar CORS en su aplicación, asegúrese de que Allow Cross-Origin Authentication esté desactivado. Al agregar la URL de su aplicación a esta lista, le indica a Auth0 que confíe en las solicitudes procedentes de ese origen, lo que permite que su aplicación del lado del cliente acceda a la API.
</Callout>

<div id="log-events">
  ## Eventos de registro
</div>

Para facilitar una auditoría y supervisión detalladas, la API My Organization genera un conjunto específico de eventos de registro exclusivos de esta API. Aunque su inquilino seguirá [emitiendo registros estándar del sistema](/es/docs/deploy-monitor/logs/log-event-type-codes), la siguiente tabla muestra la lista completa de tipos de eventos activados específicamente por la actividad de la API My Organization.

Estos códigos de evento le permiten rastrear la actividad en todos los recursos administrados por la API, en concreto: configuración, detalles de la Organización, IdP y dominios. Si desea obtener más información sobre los esquemas de eventos de registro, puede consultar nuestro [repositorio de GitHub](https://github.com/auth0/auth0-log-schemas).

| **Código de evento**                        | **Evento**                                                         | **Descripción del evento**                                                                                 |
| ------------------------------------------- | ------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------- |
| `my_organization_api_config_failed`         | Error de configuración de la API My Organization                   | Llamada a la API fallida al recurso de configuración del servicio de la API My Organization                |
| `my_organization_api_org_details_succeeded` | Detalles de la organización de la API My Organization correctos    | Llamada a la API correcta al recurso de detalles de la Organización del servicio de la API My Organization |
| `my_organization_api_org_details_failed`    | Error en los detalles de la organización de la API My Organization | Llamada a la API fallida al recurso de detalles de la Organización del servicio de la API My Organization  |
| `my_organization_api_idp_succeeded`         | Proveedor de identidad de la API My Organization correcto          | Llamada a la API correcta al recurso de proveedor de identidad del servicio de la API My Organization      |
| `my_organization_api_idp_failed`            | Error del proveedor de identidad de la API My Organization         | Llamada a la API fallida al recurso de proveedor de identidad del servicio de la API My Organization       |
| `my_organization_api_domain_succeeded`      | Dominio de la API My Organization correcto                         | Llamada a la API correcta al recurso de dominio del servicio de la API My Organization                     |
| `my_organization_api_domain_failed`         | Error del dominio de la API My Organization                        | Llamada a la API fallida al recurso de dominio del servicio de la API My Organization                      |

<div id="organization-connection-ownership">
  ## Titularidad de las conexiones de la organización
</div>

La API introduce un modelo de titularidad para distinguir entre las conexiones administradas por el administrador del inquilino y las autoadministradas por la Organización. Esto se controla mediante la propiedad `organization_access_level`.

**Propiedad clave**: `organization_access_level`

| **Valor de enumeración** | **Descripción**                                                                                                                                                                                                                                                                                           |
| ------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `none`                   | Asociación asignada por el administrador del inquilino. Esta conexión no se puede ver ni editar mediante la My Organization API.                                                                                                                                                                          |
| `readonly`               | Asociación asignada por el administrador del inquilino. Se puede ver, pero no editar, mediante la My Organization API.                                                                                                                                                                                    |
| `limited`                | Asociación asignada por el administrador del inquilino. Se permiten información y modificaciones limitadas mediante la My Organization API, específicamente en los atributos `show_as_button` e `is_enabled`.                                                                                             |
| `full`                   | Asociación asignada por el administrador del inquilino. Los usuarios de la My Organization API podrán modificar atributos de la Conexión específicos de la Organización sin restricciones adicionales, específicamente los atributos `show_as_button`, `is_enabled`, options, `display_name` y `domains`. |

**Endpoints de Management API para conexiones**:

* `GET` [`/api/v2/organizations/{id}/connections`](https://auth0.com/docs/api/management/v2/organizations/get-organization-connection)
* `POST` [`/api/v2/organizations/{id}/connections`](https://auth0.com/docs/api/management/v2/organizations/post-organization-connection)
* `PATCH` [`/api/v2/organizations/{id}/connections/{id}`](https://auth0.com/docs/api/management/v2/organizations/patch-organization-connection)
* `DELETE` [`/api/v2/organizations/{id}/connections/{id}`](https://auth0.com/docs/api/management/v2/organizations/delete-organization-connection)

Cuando llame a los endpoints `/connections`, use los mismos alcances que usaría para los endpoints `/enabled_connections`:

* `create:organization_connections`
* `read:organization_connections`
* `delete:organization_connections`
* `update:organization_connections`

Revise los atributos adicionales del esquema:

| **Propiedad**                  | **Descripción**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| ------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `is_enabled`                   | **Booleano**. Habilita o deshabilita una conexión para una Organización. Al deshabilitar la conexión, es posible conservar los valores del objeto de la conexión mientras esta permanece deshabilitada.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| `organization_access_level`    | **Enum (null, none, readonly, limited, full)**. Determina el tipo de acceso que tendrá un usuario al usar la My Organization API: 1. `null` 2. `none` - Asociación asignada por el administrador del inquilino. Esta conexión no se puede ver ni editar mediante la My Organization API. 3. `readonly` - Asociación asignada por el administrador del inquilino. Esta conexión se puede ver, pero no editar, mediante la My Organization API. 4. `limited` - Asociación asignada por el administrador del inquilino. Se permiten información y modificaciones limitadas mediante la My Organization API. 5. `full` - Asociación asignada por el administrador del inquilino. Los usuarios de la My Organization API podrán modificar la Conexión sin restricciones adicionales al usar la My Organization API. Nota: Independientemente de organization\_access\_level, las modificaciones realizadas mediante la My Organization API siempre están sujetas a las restricciones impuestas por el perfil de la Conexión. |
| `organization_connection_name` | **Cadena**. Almacena el nombre proporcionado al crear la Conexión. La My Organization API calcula este campo al evaluar `connection_name_prefix_template` del perfil de la Conexión. Este campo solo es visible y modificable mediante la Management API.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |

Notas:

* Estos endpoints aceptan un parámetro de consulta opcional `is_enabled=true/false` y, si está presente, solo muestran las conexiones que tienen el valor especificado de `is_enabled`.
* `organization_access_level` solo se puede cambiar mediante la Management API.
* Si el atributo `name` no está establecido, debe completarse mediante la Management API antes de cambiar `organization_access_level` de `none` a cualquier otro valor.

<div id="auth0-universal-components">
  ## Auth0 Universal Components
</div>

Recomendamos encarecidamente empezar con nuestros componentes de interfaz de usuario integrables, [Auth0 Universal Components](/es/docs/get-started/universal-components/universal-components-overview), en lugar de utilizar una integración centrada en API. Estos recursos deberían reducir significativamente el tiempo de desarrollo y ofrecer rápidamente una experiencia de autoservicio a sus clientes.
