> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/es/autenticacion/auth-sources-general.md).

# Fuentes de autorización - descripción general

Instrucciones generales para configurar proveedores de identidad OAuth2 de terceros como Okta, GitLab, Azure AD y Google para la autenticación de usuarios en VergeOS.

Las fuentes de autorización permiten utilizar sistemas de gestión de identidad OAuth2 de terceros (como: Okta, GitLab, Azure AD, Google) para la autenticación de usuarios en VergeOS.

{% hint style="info" %}
**Aunque OAuth2 es una especificación estándar, las distintas implementaciones variarán. Esta página proporciona instrucciones generales para configurar una fuente OAuth de terceros que se utilizará para la autenticación de VergeOS. Los campos y ajustes específicos diferirán según el controlador seleccionado (Google, Azure, OpenID, GitLab, etc.). Consulte la documentación específica de la fuente OAuth para obtener información sobre opciones particulares.**
{% endhint %}

Los siguientes enlaces proporcionan instrucciones específicas de cada fuente:

* [Google](/run-the-platform/es/autenticacion/google-auth.md)
* [Azure](/run-the-platform/es/autenticacion/azure-auth.md)
* [VergeOS OIDC](/run-the-platform/es/autenticacion/oidc-apps-overview.md)

## Autenticación de inicio de sesión en la interfaz vs. unión de dominio NAS

VergeOS tiene dos funciones separadas que ambas involucran Active Directory, y con frecuencia se confunden:

| Función                                                       | Propósito                                                                                                                                            | Dónde se configura                                                                                              |
| ------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------- |
| **Fuente de autenticación (inicio de sesión en la interfaz)** | Permite que los usuarios de la interfaz de VergeOS y los usuarios de inquilinos inicien sesión con credenciales de un proveedor de identidad externo | **Sistema > Fuentes de autenticación**                                                                          |
| **Unión de dominio NAS**                                      | Une el servicio NAS de VergeOS a un dominio de AD para el control de acceso a comparticiones de archivos CIFS/SMB                                    | Configuración del servicio NAS — vea [Unir un NAS a un dominio](/run-the-platform/es/nas/nas-join-ad-domain.md) |

Estas funciones son independientes. Unir un dominio NAS no **no** habilita el inicio de sesión en la interfaz respaldado por AD, y configurar una fuente de autenticación de la interfaz no **no** afecta los permisos de compartición de archivos NAS.

### Autenticar inicios de sesión en la interfaz contra Active Directory de Windows

Las fuentes de autenticación de inicio de sesión de la interfaz y de inquilinos de VergeOS se basan en OAuth2/OIDC en lugar de un controlador nativo de fuente de autenticación LDAP; no existe una opción directa de vinculación LDAP/AD para el inicio de sesión en la interfaz.

Para permitir que los usuarios de un dominio de Windows inicien sesión en la interfaz de VergeOS con sus credenciales de AD, federar el AD local mediante **Microsoft Entra ID** (Azure AD) u otro proveedor de identidad compatible con OIDC, y configurar la fuente de autenticación correspondiente en VergeOS. La pertenencia a grupos del proveedor de identidad se puede mapear a grupos de VergeOS para que los permisos sigan al directorio.

## Crear una fuente de autorización - Instrucciones generales

1. Obtener **ID de cliente** y **secreto de cliente** del sistema de terceros; estas credenciales deben crearse **basadas en la URL del sistema VergeOS**. Estos valores serán necesarios en un paso posterior.
2. Haga clic en **Sistema** en el menú superior.
3. Seleccione **Fuentes de autenticación**.
4. Haga clic en **Nuevo** en el menú izquierdo.
5. **Nombre:** un nombre para identificar esta fuente de autorización; este nombre aparecerá en el botón de inicio de sesión en la página de inicio de sesión de VergeOS.
6. **Controlador:**
   * *Azure AD*
   * *GitLab*
   * *Google*
   * *Okta*
   * *Open ID*\*\*\*
   * *Open ID (configuración conocida)*
   * *Verge.io* (Esto se puede usar para permitir un acceso simplificado para soporte; contacte al equipo de soporte de VergeOS para configurar este tipo de fuente de autenticación.)

{% hint style="success" %}
**La configuración de OpenID proporciona una opción genérica que podría funcionar para cualquier fuente OpenID, mientras que las opciones específicas, como: Google, GitLab, Okta y Azure AD, proporcionan envoltorios con formularios de configuración más especializados para esa implementación en particular.**
{% endhint %}

7. **URI de redirección:** se completa automáticamente con la dirección de la interfaz de VergeOS y normalmente no debería cambiarse. **Esta dirección debe ser una dirección pública o, de lo contrario, accesible por la fuente OAuth remota.**
8. **ID de cliente** y **Secreto de cliente:** valores generados en la fuente OAuth remota, basados en la URL del sistema VergeOS.
9. **Campos de usuario remoto:** defina uno o más campos que puedan usarse para localizar usuarios en la fuente OAuth. El campo se rellena automáticamente con una lista predeterminada de campos comunes (sub,preferred\_username,email,nickname) que funcionan en varias implementaciones comunes de OAuth

{% hint style="warning" %}
**Por razones de seguridad, no se recomienda localizar usuarios remotos basándose en campos que puedan ser modificados por el usuario final en las fuentes OAuth.**
{% endhint %}

10. **Configuración adicional:**

### Opciones recomendadas (se recomienda habilitar estas opciones.)

* **Actualizar usuario remoto:** actualiza el *Nombre de usuario remoto* campo del usuario de VergeOS al ID único de la fuente OAuth. Habilitar esta opción permite localizar inicialmente al usuario basándose en campos más amigables (definidos en *Campos de usuario remoto*, arriba) y luego cambiar posteriormente el *Nombre de usuario remoto* campo de VergeOS para que coincida con un ID único del sistema de origen. Esto garantiza que el registro del usuario permanezca constante incluso cuando campos accesorios como la dirección de correo electrónico o el nombre de usuario amigable puedan cambiar con el tiempo.
* **Actualizar dirección de correo electrónico del usuario:** actualiza el campo de dirección de correo electrónico según la dirección de correo electrónico de la fuente OAuth.
* **Actualizar nombre para mostrar del usuario:** actualiza el nombre para mostrar del usuario según el nombre para mostrar de la fuente OAuth.

### Campos opcionales adicionales

* **Ámbito:** varía según las distintas implementaciones; consulte la documentación de OAuth2 de la fuente, cuando corresponda, para obtener más información. En la mayoría de los casos, el valor predeterminado "openid profile email" funcionará.
* **Ámbito de grupos:** varía según las distintas implementaciones; consulte la documentación de OAuth2 de la fuente para obtener más información. En la mayoría de los casos, el ámbito de grupos se puede establecer en la palabra "groups". El ámbito de grupos es **requerido al usar la&#x20;*****Actualizar membresía de grupo*****&#x20;opción**.
* **Requerir dirección de correo electrónico verificada:** (para implementaciones OAuth2 que admitan la verificación de la dirección de correo electrónico del usuario) solo permite la autenticación de usuarios con la bandera de correo electrónico verificado habilitada/verdadera en la fuente.
* **Actualizar membresía de grupo:** actualiza la membresía de grupo del usuario (cada vez que el usuario inicia sesión) para que corresponda con la membresía de grupo de la fuente OAuth

**Modo de depuración:** (casilla de verificación) activa el registro detallado para esta fuente de autorización; esto solo debe habilitarse al solucionar problemas porque grandes cantidades de registro de autenticación pueden afectar potencialmente el rendimiento.

**Mostrar en un menú:** (casilla de verificación) cambia la visualización para mostrar un menú desplegable en lugar de una lista.

***

### Creación de usuarios

* **Crear usuarios automáticamente:** los usuarios se crean automáticamente (bajo demanda, al iniciar sesión por primera vez en VergeOS) correspondiendo a usuarios en la fuente OAuth. Use un solo asterisco para aplicarlo a todos los usuarios.
* **Crear usuarios automáticamente en grupo:** solo los usuarios dentro de los grupos especificados de la fuente OAuth2 se crean automáticamente, bajo demanda, al iniciar sesión por primera vez. Se puede introducir un nombre de grupo específico o una expresión regular para incluir grupos con un patrón coincidente.

{% hint style="info" %}
**Para crear usuarios automáticamente basados en grupo(s), el&#x20;*****Crear usuarios automáticamente*****&#x20;campo debe estar en blanco.**
{% endhint %}

{% hint style="info" %}
**Los usuarios que utilizarán una fuente de autorización externa pueden crearse manualmente opcionalmente en VergeOS; al crear el nuevo usuario de VergeOS: seleccione la fuente de autorización adecuada en la lista desplegable.**
{% endhint %}

* Establecer **Nombre de usuario remoto** para que coincida con uno de los campos definidos en *Campos de usuario remoto* (campos que se usan para encontrar al usuario en la fuente de autorización externa). Normalmente, lo mejor es usar el nombre de inicio de sesión del usuario o su ID único de usuario.

### Estilo de inicio de sesión

El estilo de inicio de sesión define la apariencia del botón de inicio de sesión en la página de inicio de sesión de VergeOS.

* **Color de fondo del botón de inicio de sesión:** color de fondo del botón de inicio de sesión.
* **Color del texto del botón de inicio de sesión:** color del texto del botón de inicio de sesión.
* **Ícono Font Awesome del botón de inicio de sesión:** especifica un ícono alternativo para el botón de inicio de sesión; se puede encontrar una lista de íconos Font Awesome disponibles: [aquí](https://fontawesome.com/v4.7.0/cheatsheet/).
* **Color del ícono Font Awesome del botón de inicio de sesión:** especifica un color alternativo para el botón de inicio de sesión; use el código HEX estándar, por ejemplo: #FF5733.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/es/autenticacion/auth-sources-general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
