Auth0
Verificaciones automáticas
Plataforma de identidad para aplicaciones (CIAM). Evidencia las protecciones contra ataques de credenciales: fuerza bruta, contraseñas filtradas y throttling.
- Categoría: Identidad y accesos (
Identity & Accessen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Documentación oficial: Auth0
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Protección contra fuerza bruta | Alta | A.8.5 Autenticación segura |
| Detección de contraseñas filtradas | Alta | A.5.17 Información de autenticación |
| Throttling de IPs sospechosas | Media | A.8.5 Autenticación segura |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Client ID (aplicación M2M) | Texto | Sí |
| Client Secret | Secreto | Sí |
| Dominio del tenant (ej: miempresa.us.auth0.com) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: aplicación Machine to Machine autorizada contra la Management API con el scope read:attack_protection.
Dominio: el del tenant (Settings → Custom Domains no aplica aquí: usa el dominio canónico *.auth0.com que muestra la aplicación).
Qué evidencia aporta: Auth0 protege la identidad de los CLIENTES de tus aplicaciones; estos checks demuestran que los ataques de credenciales (fuerza bruta, credential stuffing) tienen defensas activas.
La integración solo lee: nunca modifica conexiones ni usuarios.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Auth0. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la aplicación M2M
Auth0 Dashboard → Applications → Create Application → Machine to Machine. Autorízala contra Auth0 Management API.
-
Acota los permisos
En la autorización, selecciona SOLO el scope
read:attack_protection. -
Completa esta pantalla
- Dominio del tenant, Client ID y Client Secret (pestaña Settings de la aplicación).
- Dominio (Preceptix): donde aterrizará la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
