> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/system-administration/configuring-vergeos-as-oidc-client.md).

# Configuración de VergeOS como cliente OIDC

## Resumen

{% hint style="info" %}
**Puntos clave**

* Configurar VergeOS para usar autenticación OIDC
* Conectarse a un proveedor de identidad OIDC de VergeOS
* Habilitar la creación y sincronización automáticas de usuarios
* Personalizar la apariencia y el comportamiento del inicio de sesión
  {% endhint %}

Esta guía explica cómo configurar un sistema o inquilino de VergeOS para autenticarse usando otro sistema de VergeOS como proveedor de identidad OIDC.

## Requisitos previos

* Acceso al sistema proveedor OIDC de VergeOS
* URL de configuración conocida del proveedor
* ID de cliente y secreto de cliente del proveedor
* Acceso administrativo al sistema cliente de VergeOS
* URL completa del sistema cliente de VergeOS

## Pasos

### 1. Acceda a la configuración de autorización

* Haga clic en **Sistema** en el menú superior
* Seleccione **Fuentes de autenticación**
* Haga clic en **Nuevo**

### 2. Configure la configuración básica

* **Nombre**: Ingrese un identificador para esta fuente de autenticación (aparece en el botón de inicio de sesión)
* **Controlador**: Seleccione **OpenID (configuración conocida)**
* **URL base**: Ingrese la URL de configuración conocida
* **URI de redirección**: Ingrese la URL completa de este sistema VergeOS
* **ID de cliente**: Pegue el ID de cliente del proveedor
* **Secreto de cliente**: Pegue el secreto de cliente del proveedor

### 3. Configure los parámetros de autenticación

Los valores predeterminados suelen funcionar mejor para estas configuraciones:

* **Parámetro de sugerencia de token**: Dejar como `post_logout_redirect_uri`
* **Parámetro de redirección**: Dejar como `post_logout_redirect_uri`
* **Alcance**: Dejar como `openid profile email groups`
* **Alcance de grupo**: Dejar como `groups`

### 4. Habilite las opciones recomendadas

Marque estas casillas para un funcionamiento óptimo:

* **Decodificar token de ID**
* **Actualizar usuario remoto**
* **Actualizar la dirección de correo electrónico del usuario**
* **Actualizar el nombre para mostrar del usuario**
* **Actualizar la pertenencia a grupos**

### 5. Configure la creación de usuarios

Elija su método preferido de creación de usuarios:

* **Crear usuarios automáticamente**: Ingrese `.*` para crear todos los usuarios automáticamente
* **Crear usuarios automáticamente en el grupo**: Especifique grupos para la creación automática restringida

### 6. Personalice la apariencia del inicio de sesión

Opcionalmente, configure:

* Color de fondo del botón
* Color del texto del botón
* Icono personalizado de Font Awesome
* Color del icono (usando códigos HEX)

### 7. Guarde la configuración

* Haga clic en **Enviar** para crear la fuente de autorización

## Mejores prácticas

* Pruebe la autenticación con un usuario de prueba antes de implementarla ampliamente
* Mantenga desactivado el modo de depuración a menos que esté solucionando problemas
* Documente sus opciones de configuración para futuras referencias
* Verifique regularmente que la sincronización de usuarios funcione según lo esperado

## Resolución de problemas

{% hint style="warning" %}
**Problemas comunes**

* **La autenticación falla**
  * Verifique que el ID de cliente y el secreto sean correctos
  * Compruebe la URL de configuración conocida
  * Asegúrese de que la URI de redirección coincida exactamente
* **Problemas de sincronización de usuarios**
  * Verifique que el alcance de grupo esté habilitado
  * Compruebe la configuración de pertenencia a grupos
  * Habilite temporalmente el modo de depuración
* **Falta el botón de inicio de sesión**
  * Verifique que la fuente de autorización esté habilitada
  * Compruebe la configuración de estilo de inicio de sesión
  * Borre la caché del navegador
    {% endhint %}

## Recursos adicionales

* [Referencia de iconos de Font Awesome](https://fontawesome.com/v4.7.0/cheatsheet/)
* [Configuración de VergeOS como proveedor OIDC](/knowledge-base/es/system-administration/setting-up-vergeos-as-identity-provider-oidc.md)

## Comentarios

{% hint style="info" %}
**¿Necesitas ayuda?**

Si encuentra algún problema al configurar los ajustes del cliente OIDC o tiene preguntas sobre este proceso, no dude en ponerse en contacto con nuestro equipo de soporte.
{% endhint %}

***

{% hint style="info" %}
**Información del documento**

* Última actualización: 2024-01-22
* Versión de VergeOS: 4.12 y posteriores
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/system-administration/configuring-vergeos-as-oidc-client.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
