FusionAuth
1. Visión General
El add-on FusionAuth implementa una instancia de la plataforma de autenticación y autorización FusionAuth dentro de un entorno, con una base de datos PostgreSQL dedicada. Cubre SSO, MFA, gestión de usuarios y OAuth2/OIDC.
Úsalo cuando el producto necesita un proveedor de identidad completo (login, registro, MFA, SSO) sin construir esa capa desde cero.
Tags del catálogo: Auth, SSO, OAuth2.
2. Prerrequisitos
- Un squad y un entorno ya seleccionados en la pantalla de Add-ons.
- Si vas a configurar el envío de correos (invitaciones, restablecimiento de contraseña), un servidor SMTP disponible.
3. Paso a paso del Deploy
El asistente de deploy de FusionAuth tiene 4 pasos:
Paso 1 — General
| Campo | Obligatorio | Descripción |
|---|---|---|
| Add-on Name | Sí | Nombre del add-on dentro del entorno. Solo letras minúsculas, números y guiones (3 a 63 caracteres). Ejemplo: my-fusionauth. |
| Enable Elasticsearch | No | Habilita Elasticsearch como motor de búsqueda de FusionAuth (usado en búsquedas avanzadas de usuarios). Desactivado por defecto. |
| Allowed Origins (CORS) | No | Dominios autorizados a llamar a la API de FusionAuth, separados por coma, o * para permitir todos. |
| Session Timeout | No | Tiempo (en minutos) hasta que expire la sesión. Por defecto: 60. |
| Public access (Admin Panel Visibility) | No | Cuando está activado, cualquier persona con la URL puede acceder al panel administrativo de FusionAuth. Activado por defecto. |
Paso 2 — Admin User
Define la cuenta usada para el primer login en el panel de FusionAuth después del deploy.
| Campo | Obligatorio | Descripción |
|---|---|---|
| Admin Email | Sí | Correo del usuario administrador inicial. |
| Password | Sí | Contraseña del usuario administrador inicial. |
Paso 3 — Email (SMTP)
Configuración opcional del envío de correos (invitaciones, verificación de cuenta, restablecimiento de contraseña).
| Campo | Obligatorio | Descripción |
|---|---|---|
| Configure SMTP | No | Activa/desactiva el envío de correo vía SMTP. Desactivado, FusionAuth no envía correos transaccionales. |
| SMTP Host | Si SMTP activado | Dirección del servidor SMTP (ej: smtp.example.com). |
| Port | Si SMTP activado | Puerto del servidor SMTP. Por defecto: 587. |
| Username | Si SMTP activado | Usuario de autenticación en el servidor SMTP. |
| Password | Si SMTP activado | Contraseña de autenticación en el servidor SMTP. |
| Security | Si SMTP activado | Protocolo de seguridad de la conexión (ej: TLS). |
| From Address | Si SMTP activado | Dirección de correo usada como remitente (ej: noreply@example.com). |
Paso 4 — FusionAuth Resources
Define los recursos asignados a la instancia de FusionAuth y a la base PostgreSQL dedicada a ella.
FusionAuth
| Campo | Por defecto | Máximo |
|---|---|---|
| Memory | 1Gi | 2Gi |
| CPU | 500m | 2000m |
Database Resources (PostgreSQL)
| Campo | Por defecto | Máximo |
|---|---|---|
| Memory | 256Mi | 2Gi |
| CPU | 250m | 2000m |
| Disk Size | 10Gi | 20Gi |
Al hacer clic en Deploy Add-on, se inicia la implementación. El add-on pasa a aparecer en la pestaña My Add-ons del entorno.
4. Después del Deploy
La URL del panel administrativo de FusionAuth está en la pantalla del add-on creado, en la pestaña My Add-ons — siempre que el add-on haya sido implementado con Public access activado.
El acceso a la URL se hace con el Admin Email y la contraseña definidos en el Paso 2. Es desde el propio panel administrativo de FusionAuth que se realiza el resto de la configuración: crear y configurar tenants y applications, generar API keys y obtener las credenciales de OAuth2/OIDC usadas para integrar tus aplicaciones.