> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/system-administration/setting-up-vergeos-as-identity-provider-oidc.md).

# Configuración de VergeOS como proveedor de identidad con OIDC

## Resumen

{% hint style="info" %}
**Puntos clave**

* Crear una aplicación OIDC para establecer VergeOS como proveedor de identidad
* Habilitar inicio de sesión único para otros sistemas y tenants de VergeOS
* Configurar la autenticación centralizada con proveedores de terceros
* Admitir múltiples sistemas cliente con una sola configuración OIDC
  {% endhint %}

Esta guía le muestra el proceso de configurar VergeOS como proveedor de identidad mediante OpenID Connect (OIDC), lo que permite la autenticación centralizada para múltiples sistemas y tenants de VergeOS.

## Requisitos previos

* Acceso administrativo al sistema VergeOS
* Certificado SSL válido instalado en el sistema VergeOS
* Conocimientos básicos de los conceptos de OIDC
* URLs de los sistemas cliente que usarán esta autenticación

## Pasos para crear una aplicación OIDC

1. **Acceder a la configuración de OIDC**
   * Vaya a **Sistema** > **Aplicaciones OIDC** desde el menú superior
   * Haga clic en **Nuevo**
2. **Configurar ajustes básicos**
   * Introduzca una **Nombre** para la aplicación
   * Consulte la **Habilitado** cuadro
   * Agregar una opción opcional **Descripción**
3. **Configurar URI de redirección**
   * Ingrese la(s) URL(s) de devolución de llamada a las que se redirigirá a los usuarios después de la autenticación
   * Formato: `https://your-system-name.example.com`
   * Se pueden agregar varias URI para diferentes sistemas cliente

{% hint style="success" %}
**Uso de comodines**

Puede usar comodines en las URI de redirección:

* Para varios sistemas: `https://examplecorp-site*.example.com`
* Para varios subdominios: `https://vergesystem.*.example.com`
  {% endhint %}

4. **Configurar opciones de autenticación**
   * **Forzar fuente de autorización**: Seleccione opcionalmente un proveedor de terceros
   * **Asignar usuario**: Elija si todos los usuarios verificados deben asignarse a una cuenta específica
   * Establezca **Configuración de ámbitos** (Perfil, correo electrónico, grupos)
   * Configure las restricciones de acceso si es necesario
5. **Guardar la configuración**
   * Haga clic en **Enviar** para crear la aplicación OIDC
   * El sistema generará un ID de cliente y un secreto

## Recuperar credenciales del cliente

1. **Acceder al panel de la aplicación**
   * Vaya a **Sistema > Aplicaciones OIDC**
   * Haga doble clic en su aplicación OIDC
2. **Copiar la información requerida**
   * **ID de cliente**: Copie usando el valor mostrado o el icono de copiar
   * **Secreto de cliente**: Use el icono de copiar (el valor está oculto)
   * **URL de configuración conocida**: Copie la URL mostrada

## Mejores prácticas

* Cree aplicaciones OIDC separadas para distintos grupos de clientes
* Revise y actualice periódicamente las restricciones de acceso
* Utilice URI de redirección específicas en lugar de comodines cuando sea posible
* Documente qué sistemas están usando cada aplicación OIDC

## Resolución de problemas

{% hint style="warning" %}
**Problemas comunes**

* **La autenticación falla**
  * Verifique que el certificado SSL sea válido y no haya expirado
  * Compruebe que la URI de redirección coincida exactamente
  * Asegúrese de que el ID de cliente y el secreto se hayan copiado correctamente
* **Acceso al ámbito denegado**
  * Verifique que los ámbitos requeridos estén habilitados
  * Compruebe los permisos del usuario en la configuración de restricciones
* **Problemas de redirección**
  * Confirme que el formato de la URL coincida con la URI de redirección
  * Verifique los patrones de comodines, si se usan
  * Compruebe si hay problemas con el certificado SSL
    {% endhint %}

## Recursos adicionales

* [Configuración de VergeOS como cliente OIDC](/knowledge-base/es/system-administration/configuring-vergeos-as-oidc-client.md)
* [Fuentes de autorización de terceros](/run-the-platform/authentication/auth-sources-general.md)
* [Gestión de certificados SSL](/run-the-platform/system-administration/certificates.md)

## Comentarios

{% hint style="info" %}
**¿Necesitas ayuda?**

Si encuentra algún problema al configurar OIDC o tiene preguntas sobre este proceso, no dude en ponerse en contacto con nuestro equipo de soporte.
{% endhint %}

***

{% hint style="info" %}
**Información del documento**

* Última actualización: 2024-08-29
* Versión de VergeOS: 4.12 y posteriores
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/system-administration/setting-up-vergeos-as-identity-provider-oidc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
