### ¿Cuáles son las características del marco experiencial de identidad?
Permite adaptar la experiencia de loguin y registro al branding de la aplicación con Inicios de sesión personalizados con múltiples pasos en cada proceso. Brindando la posibilidad de personalizar características como logos, colores, tipografía, textos e idiomas.
- Políticas: Son los métodos de autenticación permitidos como cuentas locales, redes sociales y multifactor (MFA).
- Tokens: Emisión y consumo en cada fase asegurando la integridad en el flujo de la autenticación.
- Proveedores: Se puede extender estas funcionalidades a pesar de que utilicen otro sistema de autenticación.
**Experiencias de usuario personalizables (UX) con login y registro dentro del branding de la aplicación**
- Logos
- Colores
- Tipografías
- Textos
- Idioma
**Resultado:**
El usuario **no “siente” que sale de tu app** para autenticarse.
---
**Flujos de usuario (User Flows) preconfigurados y rápidos para escenarios comunes**
**Flujos:**
- Registro (Sign up)
- Inicio de sesión (Sign in)
- Registro o inicio combinado
- Restablecimiento de contraseña
- Edición de perfil
**Ideales para:**
- Time-to-market rápido
- Casos estándar
- Equipos sin experiencia profunda en identidad
---
**Políticas personalizadas (Custom Policies / IEF) que permiten construir experiencias avanzadas y lógicas complejas**.
**Soportan:**
- Integración con sistemas legacy
- Validaciones personalizadas
- Autenticación condicional
- Flujos dinámicos
**Se basan en:**
- XML
- Claims
- Orquestación de pasos
✔️ Máxima flexibilidad
❌ Mayor complejidad
---
**Múltiples proveedores de identidad**
**Soporte nativo para:**
- Cuentas locales (email / contraseña)
- Google
- Facebook
- Apple
- Microsoft
- Proveedores OAuth 2.0 / OpenID Connect
- Proveedores SAML
Permite **federación de identidades externas** sin esfuerzo adicional.
---
**Soporte de estándares de autenticación con estándares modernos:**
- OAuth 2.0
- OpenID Connect
- JWT Tokens
- SAML 2.0 (según escenario)
**Garantiza interoperabilidad con:**
- Apps web
- Apps móviles
- APIs
- Microservicios
---
**Experiencia segura para el usuario final Incluyendo capacidades como:**
- MFA (SMS, email, app)
- Protección contra ataques de fuerza bruta
- Detección de riesgos básicos
- Gestión segura de contraseñas
Seguridad **integrada en la experiencia**, no agregada después.
---
**Escalabilidad masiva:**
**Diseñado para:**
- Millones de usuarios externos
- Picos de autenticación
- Alta disponibilidad global
**Ideal para:**
- Apps públicas
- Plataformas B2C
- Portales de ciudadanos
---
**El framework trabaja con claims, que permiten:**
- Pasar atributos del usuario
- Controlar autorización
- Personalizar experiencias
- Decidir lógica en la app
**Ejemplos de claims**
- Email
- Rol
- País
- Tipo de usuario
---
**Integración directa con aplicaciones y APIs**
- Apps Web
- Apps móviles
- Backends
- APIs protegidas
**El token emitido por Entra External ID se usa directamente para:**
- Autenticación
- Autorización
- Server-to-server (en APIs)