# Provisionamiento automático de cuentas de usuario cuando SSO está habilitado

**URL:** https://meta.discourse.org/t/auto-provisioning-user-accounts-when-sso-is-enabled/399917
**Category:** Integrations
**Tags:** sso, how-to
**Created:** [3 Abril, 2026 23:04 UTC](https://meta.discourse.org/t/auto-provisioning-user-accounts-when-sso-is-enabled/399917 "2026-04-03T23:04:25Z")
**Posts on this page:** 1
**Page:** 1

<div class="post-metadata">

### Author: ![Discourse](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/discourse/32/148734_2.png) [@Discourse](https://meta.discourse.org/u/Discourse)
#### Post date: [3 Abril, 2026 23:04 UTC](https://meta.discourse.org/t/auto-provisioning-user-accounts-when-sso-is-enabled/399917/1 "2026-04-03T23:04:25Z")

</div>

> 🔖 Esta guía explica cómo aprovisionar automáticamente las cuentas de usuario en Discourse cuando se habilita un proveedor de autenticación externo, para que los usuarios se creen automáticamente sin que se les muestre una página de registro.
> 
> 🙋 Nivel de usuario requerido: Administrador

# Aprovisionamiento automático de cuentas de usuario con autenticación externa

Cuando conectas Discourse a un proveedor de identidad externo mediante [DiscourseConnect](https://meta.discourse.org/t/setup-discourseconnect-official-single-sign-on-for-discourse-sso/13045), el [plugin OpenID Connect](https://meta.discourse.org/t/discourse-openid-connect-oidc/103632), el [plugin OAuth2 Basic](https://meta.discourse.org/t/discourse-oauth2-basic/33879), SAML u otro proveedor de autenticación, Discourse crea las cuentas de usuario en el primer inicio de sesión. De forma predeterminada, muestra una página de registro antes de crear la cuenta, incluso cuando el proveedor ya ha proporcionado todos los detalles necesarios (correo electrónico, nombre de usuario y nombre).

El aprovisionamiento automático elimina este paso adicional. Con la configuración adecuada habilitada, Discourse crea la cuenta en segundo plano de forma silenciosa e inicia la sesión del usuario directamente, ofreciendo una experiencia fluida.

* * *

## Habilitar el aprovisionamiento automático

Para omitir el paso de registro, debes habilitar la configuración del sitio `auth_skip_create_confirm`. Esta configuración se encuentra en Admin \> Todas las configuraciones del sitio \> Página de inicio de sesión.

### Opcional: Habilitar la configuración de anulación

Estas configuraciones indican a Discourse que confíe en los valores proporcionados por tu proveedor de identidad y los utilice directamente, sin pedir al usuario que los revise. Navega a Admin \> Todas las configuraciones del sitio \> Página de inicio de sesión y marca lo siguiente:

| Configuración | Descripción |
| --- | --- |
| `auth_overrides_username` | Utiliza el nombre de usuario del proveedor directamente en cada inicio de sesión e impide que el usuario lo cambie localmente. Se aplica a todos los proveedores de autenticación. |
| `auth_overrides_email` | Utiliza el correo electrónico del proveedor directamente en cada inicio de sesión e impide que el usuario lo cambie localmente. Se aplica a todos los proveedores de autenticación. |
| `auth_overrides_name` | Utiliza el nombre completo del proveedor directamente en cada inicio de sesión e impide que el usuario lo cambie localmente. Se aplica a todos los proveedores de autenticación. |
| `auth_overrides_avatar` | Utiliza el avatar del proveedor directamente en cada inicio de sesión e impide que el usuario lo cambie localmente. Se aplica a todos los proveedores de autenticación. |

> ℹ Los plugins OAuth2 Basic, OpenID Connect y SAML también tienen sus propias configuraciones de anulación específicas del plugin (`oauth2_overrides_email`, `openid_connect_overrides_email`, `saml_sync_email`). Estas funcionan de la misma manera que la configuración global `auth_overrides_email`, pero se aplican solo a su proveedor respectivo. Para la mayoría de las configuraciones, las configuraciones globales anteriores son suficientes.

* * *

## Preguntas frecuentes

**¿Estas configuraciones se aplican a todos los plugins de autenticación o solo a [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true)?**  
Las configuraciones `auth_skip_create_confirm` y `auth_overrides *` se aplican a **todos** los proveedores de autenticación externos, incluidos [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true), OpenID Connect, OAuth2 Basic, SAML y cualquier otro plugin basado en el marco de autenticación de Discourse.

**¿Puedo crear cuentas para los usuarios antes de que inicien sesión?**  
Sí, pero solo cuando se utiliza [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true). Utiliza la ruta de API `sync_sso` como se describe en [Sync DiscourseConnect user data with the sync\_sso route](https://meta.discourse.org/t/sync-discourseconnect-user-data-with-the-sync-sso-route/84398).

**¿Cuál es la diferencia entre [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true) y los plugins OAuth2/OIDC?**  
[DiscourseConnect](https://meta.discourse.org/t/13045?silent=true) es el protocolo SSO personalizado de Discourse. Otorga a tu sitio externo control total sobre las cuentas de Discourse, incluida la capacidad de asignar membresía de grupos, anular campos y crear cuentas previamente mediante API. Los plugins OAuth2 y OpenID Connect utilizan protocolos estándar de la industria, lo que facilita la conexión con proveedores de identidad de terceros con configuraciones mínimas.

* * *

## Recursos adicionales

- [Setup DiscourseConnect - Official Single-Sign-On for Discourse (sso)](https://meta.discourse.org/t/setup-discourseconnect-official-single-sign-on-for-discourse-sso/13045)
- [Discourse OpenID Connect (OIDC)](https://meta.discourse.org/t/discourse-openid-connect-oidc/103632)
- [Discourse OAuth2 Basic](https://meta.discourse.org/t/discourse-oauth2-basic/33879)
