Saltar al contenido principal

FusionAuth

1. Visión General​

El add-on FusionAuth implementa una instancia de la plataforma de autenticación y autorización FusionAuth dentro de un entorno, con una base de datos PostgreSQL dedicada. Cubre SSO, MFA, gestión de usuarios y OAuth2/OIDC.

Úsalo cuando el producto necesita un proveedor de identidad completo (login, registro, MFA, SSO) sin construir esa capa desde cero.

Tags del catálogo: Auth, SSO, OAuth2.

2. Prerrequisitos​

  • Un squad y un entorno ya seleccionados en la pantalla de Add-ons.
  • Si vas a configurar el envío de correos (invitaciones, restablecimiento de contraseña), un servidor SMTP disponible.

3. Paso a paso del Deploy​

El asistente de deploy de FusionAuth tiene 4 pasos:

Paso 1 — General​

CampoObligatorioDescripción
Add-on NameSíNombre del add-on dentro del entorno. Solo letras minúsculas, números y guiones (3 a 63 caracteres). Ejemplo: my-fusionauth.
Enable ElasticsearchNoHabilita Elasticsearch como motor de búsqueda de FusionAuth (usado en búsquedas avanzadas de usuarios). Desactivado por defecto.
Allowed Origins (CORS)NoDominios autorizados a llamar a la API de FusionAuth, separados por coma, o * para permitir todos.
Session TimeoutNoTiempo (en minutos) hasta que expire la sesión. Por defecto: 60.
Public access (Admin Panel Visibility)NoCuando está activado, cualquier persona con la URL puede acceder al panel administrativo de FusionAuth. Activado por defecto.

Paso 2 — Admin User​

Define la cuenta usada para el primer login en el panel de FusionAuth después del deploy.

CampoObligatorioDescripción
Admin EmailSíCorreo del usuario administrador inicial.
PasswordSíContraseña del usuario administrador inicial.

Paso 3 — Email (SMTP)​

Configuración opcional del envío de correos (invitaciones, verificación de cuenta, restablecimiento de contraseña).

CampoObligatorioDescripción
Configure SMTPNoActiva/desactiva el envío de correo vía SMTP. Desactivado, FusionAuth no envía correos transaccionales.
SMTP HostSi SMTP activadoDirección del servidor SMTP (ej: smtp.example.com).
PortSi SMTP activadoPuerto del servidor SMTP. Por defecto: 587.
UsernameSi SMTP activadoUsuario de autenticación en el servidor SMTP.
PasswordSi SMTP activadoContraseña de autenticación en el servidor SMTP.
SecuritySi SMTP activadoProtocolo de seguridad de la conexión (ej: TLS).
From AddressSi SMTP activadoDirección de correo usada como remitente (ej: noreply@example.com).

Paso 4 — FusionAuth Resources​

Define los recursos asignados a la instancia de FusionAuth y a la base PostgreSQL dedicada a ella.

FusionAuth

CampoPor defectoMáximo
Memory1Gi2Gi
CPU500m2000m

Database Resources (PostgreSQL)

CampoPor defectoMáximo
Memory256Mi2Gi
CPU250m2000m
Disk Size10Gi20Gi

Al hacer clic en Deploy Add-on, se inicia la implementación. El add-on pasa a aparecer en la pestaña My Add-ons del entorno.

4. Después del Deploy​

La URL del panel administrativo de FusionAuth está en la pantalla del add-on creado, en la pestaña My Add-ons — siempre que el add-on haya sido implementado con Public access activado.

El acceso a la URL se hace con el Admin Email y la contraseña definidos en el Paso 2. Es desde el propio panel administrativo de FusionAuth que se realiza el resto de la configuración: crear y configurar tenants y applications, generar API keys y obtener las credenciales de OAuth2/OIDC usadas para integrar tus aplicaciones.