Permite rotar las credenciales de Auth0 por seguridad o por cambio de entorno (de desarrollo a producción) sin depender de soporte
Permite actualizar solo el Client ID o el Dominio sin necesidad de volver a ingresar el Client Secret
Permite apagar y volver a encender el inicio de sesión con Auth0 para toda la organización
Evita interrupciones para los usuarios: actualizar las credenciales no cierra las sesiones ya iniciadas
Navegación: Configuración → Integraciones, y baja hasta la tarjeta SSO con Auth0, al final de la pantalla.
Si el SSO de Auth0 ya está configurado, el botón de la tarjeta dice Actualizar credenciales. Si todavía no lo configuraste, dice Configurar y el paso a paso está en el artículo «Cómo obtener las credenciales de Auth0 para configurar SSO».
Haz clic en Actualizar credenciales. Se abre el diálogo con el Client ID y el Dominio ya cargados, el campo Client Secret vacío y el interruptor Habilitar SSO con Auth0.
Reemplaza el Client ID, el Client Secret y/o el Dominio por los nuevos valores.
Si solo quieres cambiar el Client ID o el Dominio y mantener el mismo Client Secret, deja el campo Client Secret vacío. El texto de ayuda del campo aclara que, en ese caso, se conserva el secret actual.
Guarda los cambios.
Por seguridad, el Client Secret guardado nunca se muestra en pantalla: el campo siempre aparece vacío, incluso si ya tienes uno configurado.
Actualizar las credenciales no cierra las sesiones ya iniciadas. El login sigue funcionando con normalidad, ahora usando las nuevas credenciales.
Es el que enciende y apaga el inicio de sesión con Auth0 para toda la organización:
Activado: las personas de tu empresa pueden ingresar con sus credenciales corporativas.
Desactivado: las credenciales quedan guardadas, pero nadie puede ingresar por SSO. Sirve para suspender el acceso por SSO sin perder la configuración.
Desactivarlo no requiere reingresar el Client Secret: alcanza con apagar el interruptor y guardar.
Guardar los cambios no comprueba las credenciales contra Auth0. El aviso verde «El inicio de sesión con Auth0 ya está configurado para esta cuenta» indica que los datos quedaron guardados, no que sean correctos.
Después de rotar una credencial, inicia sesión con SSO para confirmar que el cambio quedó bien. Si el valor nuevo tiene un error, la falla aparece en el primer intento de ingreso —y conviene que sea el tuyo, no el de otra persona de la organización.
¿Qué pasa si dejo el campo Client Secret vacío al actualizar?
Se conserva el Client Secret que ya tenías guardado. Es útil si solo necesitas cambiar el Client ID o el Dominio.
¿Por qué el campo Client Secret siempre aparece vacío, aunque ya tenga uno configurado?
Es un comportamiento de seguridad: el valor guardado nunca se muestra en pantalla.
¿Se cierran las sesiones de los usuarios al actualizar las credenciales?
No. Las sesiones activas se mantienen, y el login pasa a usar las nuevas credenciales sin interrupciones.
¿Necesito ingresar el Client Secret para desactivar el SSO de Auth0?
No, apagar el interruptor no requiere reingresar el Client Secret.
¿Puedo actualizar las credenciales aunque haya pasado de un entorno de desarrollo a uno productivo?
Sí, este es justamente el caso de uso principal: ya no es necesario que soporte borre la configuración manualmente para migrar de entorno.
¿Tienes feedback o quieres solicitar mejoras? Háznoslo saber en roadmap.whalemate.com/roadmap
Si todavía no configuraste el SSO de Auth0, consulta primero “Cómo obtener las credenciales de Auth0 para configurar SSO”