> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/autenticacion/auth-sources-general.md).

# Fuentes de autorización - Resumen

Las fuentes de autorización permiten utilizar sistemas de gestión de identidad OAuth2 de terceros (como: Okta, GitLab, Azure AD, Google) para la autenticación de usuarios en VergeOS.

{% hint style="info" %}
**Si bien OAuth2 es una especificación estándar, las distintas implementaciones variarán. Esta página proporciona instrucciones generales para configurar una fuente OAuth de terceros que se usará para la autenticación de VergeOS. Los campos y ajustes específicos diferirán según el controlador seleccionado (Google, Azure, OpenID, GitLab, etc.). Consulte la documentación específica de la fuente OAuth para obtener información sobre opciones particulares.**
{% endhint %}

Los siguientes enlaces proporcionan instrucciones específicas de la fuente:

* [Google](/run-the-platform/es/autenticacion/google-auth.md)
* [Azure](/run-the-platform/es/autenticacion/azure-auth.md)
* [VergeOS OIDC](/run-the-platform/es/autenticacion/oidc-apps-overview.md)

## Creación de una fuente de autorización - Instrucciones generales

1. Obtener **ID de cliente** y **Secreto de cliente** del sistema de terceros; estas credenciales deben crearse **basado en la URL del sistema VergeOS**. Estos valores serán necesarios en un paso posterior.
2. Haga clic en **Sistema** en el menú superior.
3. Seleccione **Fuentes de autenticación**.
4. Haga clic en **Nuevo** en el menú de la izquierda.
5. **Nombre:** un nombre para identificar esta fuente de autorización; este nombre aparecerá en el botón de inicio de sesión en la página de inicio de sesión de VergeOS.
6. **Controlador:**
   * *Azure AD*
   * *GitLab*
   * *Google*
   * *Okta*
   * *Open ID*\*\*\*
   * *Open ID (configuración conocida)*
   * *Verge.io* (Esto puede usarse para permitir un acceso simplificado para soporte; póngase en contacto con el equipo de soporte de VergeOS para configurar este tipo de fuente de autenticación.)

{% hint style="success" %}
**La configuración de OpenID proporciona una opción genérica que podría funcionar con cualquier fuente de OpenID, mientras que las opciones específicas, como: Google, GitLab, Okta y Azure AD, ofrecen adaptadores con formularios de configuración más especializados para esa implementación en particular.**
{% endhint %}

7. **URI de redirección:** se completa automáticamente con la dirección de la interfaz de VergeOS y normalmente no debería cambiarse. **Esta dirección debe ser una dirección pública o, de lo contrario, accesible por la fuente remota de OAuth.**
8. **ID de cliente** y **Secreto del cliente:** valores generados en la fuente remota de OAuth, basados en la URL del sistema VergeOS.
9. **Campos de usuario remotos:** definen uno o más campos que pueden usarse para localizar usuarios en la fuente OAuth. El campo se completa automáticamente con una lista predeterminada de campos comunes (sub,preferred\_username,email,nickname) que funcionan en varias implementaciones comunes de OAuth

{% hint style="warning" %}
**Por razones de seguridad, no se recomienda localizar usuarios remotos basándose en campos que puedan ser modificados por el usuario final en las fuentes OAuth.**
{% endhint %}

10. **Configuración adicional:**

### Opciones recomendadas (Se recomienda habilitar estas opciones.)

* **Actualizar usuario remoto:** actualiza el *Nombre de usuario remoto* campo del usuario de VergeOS con el ID único de la fuente OAuth. Habilitar esta opción permite localizar inicialmente al usuario basándose en campos más amigables (definidos en *Campos de usuario remoto*, arriba) pero luego cambiar el campo de VergeOS *Nombre de usuario remoto* para que coincida con un ID único del sistema de origen. Esto garantiza que el registro del usuario permanezca constante incluso si campos adicionales, como la dirección de correo electrónico o el nombre de usuario amigable, pueden cambiar con el tiempo.
* **Actualizar dirección de correo electrónico del usuario:** actualiza el campo de dirección de correo electrónico según la dirección de correo electrónico de la fuente OAuth.
* **Actualizar nombre para mostrar del usuario:** actualiza el nombre para mostrar del usuario según el nombre para mostrar de la fuente OAuth.

### Campos opcionales adicionales

* **Ámbito:** varía según las distintas implementaciones; consulte la documentación de la fuente OAuth2, cuando corresponda, para más información. En la mayoría de los casos, el valor predeterminado "openid profile email" funcionará.
* **Ámbito de grupos:** varía según las distintas implementaciones; consulte la documentación de la fuente OAuth2 para más información. En la mayoría de los casos, el ámbito de grupos puede establecerse en la palabra "groups". El ámbito de grupos se **requiere cuando se utiliza el&#x20;*****Actualizar la membresía del grupo*****&#x20;opción**.
* **Requerir dirección de correo electrónico verificada:** (para implementaciones de OAuth2 que admiten la verificación de la dirección de correo electrónico del usuario) solo permite la autenticación de usuarios con el indicador de dirección de correo electrónico verificada habilitado/verdadero en la fuente.
* **Actualizar la membresía del grupo:** actualizar la pertenencia del usuario al grupo (cada vez que el usuario inicia sesión) para que corresponda con la pertenencia al grupo de la fuente OAuth

**Modo de depuración:** (casilla de verificación) activa el registro detallado para esta fuente de autorización; solo debe habilitarse al solucionar problemas, ya que grandes cantidades de registros de autenticación pueden afectar el rendimiento.

**Mostrar en un menú:** (casilla de verificación) cambia la visualización para mostrar un menú desplegable en lugar de una lista.

***

### Creación de usuarios

* **Crear usuarios automáticamente:** los usuarios se crean automáticamente (bajo demanda, al iniciar sesión por primera vez en VergeOS) correspondientes a los usuarios de la fuente OAuth. Use un solo asterisco para aplicarlo a todos los usuarios.
* **Crear usuarios automáticamente en el grupo:** solo los usuarios dentro de los grupos especificados de la fuente OAuth2 se crean automáticamente, bajo demanda, al iniciar sesión por primera vez. Se puede introducir un nombre de grupo específico o una expresión regular para incluir grupos con un patrón coincidente.

{% hint style="info" %}
**Para crear usuarios automáticamente basándose en uno o varios grupos, el&#x20;*****Crear usuarios automáticamente*****&#x20;campo debe estar vacío.**
{% endhint %}

{% hint style="info" %}
**Los usuarios que usarán una fuente de autorización externa pueden crearse opcionalmente de forma manual en VergeOS; al crear el nuevo usuario de VergeOS: seleccione la fuente de autorización adecuada en la lista desplegable.**
{% endhint %}

* Establezca **Nombre de usuario remoto** para que coincida con uno de los campos definidos en *Campos de usuario remoto* (campos que se usan para encontrar al usuario en la fuente de autorización externa). Por lo general, es mejor usar el nombre de inicio de sesión del usuario o su ID de usuario único.

### Estilo de inicio de sesión

El estilo de inicio de sesión define la apariencia del botón de inicio de sesión en la página de inicio de sesión de VergeOS.

* **Color de fondo del botón de inicio de sesión:** color de fondo del botón de inicio de sesión.
* **Color del texto del botón de inicio de sesión:** color del texto del botón de inicio de sesión.
* **Icono Font Awesome del botón de inicio de sesión:** especifica un icono alternativo para el botón de inicio de sesión; puede encontrarse una lista de iconos Font Awesome disponibles: [aquí](https://fontawesome.com/v4.7.0/cheatsheet/).
* **Color del icono Font Awesome del botón de inicio de sesión:** especifica un color alternativo para el botón de inicio de sesión; use el código HEX estándar, por ejemplo: #FF5733.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/autenticacion/auth-sources-general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
