Importación y Exportación de Usuarios
Auris proporciona herramientas de importación y exportación masiva de datos de usuarios. Importa usuarios desde archivos CSV o JSON al migrar desde otro proveedor de identidad, al incorporar un nuevo departamento o al inicializar un entorno de staging. Exporta tu base de datos de usuarios para copia de seguridad, auditorías de cumplimiento o migración a otro sistema.
Accede en Consola → Configuración → Importar / Exportar.
Importar Usuarios
El flujo de importación te guía a través de la carga del archivo, la vista previa de datos y el procesamiento. Las importaciones se ejecutan de forma asíncrona — puedes navegar a otra página y comprobar el progreso más tarde.
Tutorial de Importación
Hacer clic en Importar Usuarios
En la página Importar / Exportar, haz clic en el botón Importar Usuarios en la sección Importar.
Seleccionar el formato del archivo
Elige CSV o JSON. Esto indica a Auris cómo analizar el archivo que vas a subir.
Subir tu archivo
Arrastra y suelta un archivo en el área de carga, o haz clic en Examinar para seleccionar un archivo de tu equipo. El tamaño máximo del archivo es 10 MB.
Previsualizar los datos analizados
Auris analiza el archivo y muestra las primeras 10 filas en una tabla de previsualización. Verifica que los encabezados de columna se detectan correctamente y que los valores aparecen en los campos correctos. Si la previsualización parece incorrecta, comprueba el formato de tu archivo según los requisitos indicados a continuación.
Mapear columnas a campos de Auris
Si tu archivo usa nombres de columna no estándar, mapea cada columna al campo Auris correspondiente:
| Campo Auris | Requerido | Descripción |
|---|---|---|
email | Sí | La dirección de email del usuario. Debe tener formato de email válido. Debe ser único en el tenant. |
firstName | No | Nombre |
lastName | No | Apellidos |
username | No | Nombre de usuario. Si se omite, Auris lo deriva de la dirección de email. |
password | No | Contraseña en texto plano. Se hashea (bcrypt) antes del almacenamiento. Si se omite, el usuario debe usar Olvidé Contraseña o Magic Link para establecer una contraseña. |
roles | No | Lista de nombres de roles separada por comas para asignar. Los roles deben existir ya en el tenant. |
Hacer clic en Iniciar Importación
Haz clic en Iniciar Importación para comenzar el procesamiento. La importación se ejecuta en segundo plano.
Requisitos de Formato de Archivo
Formato CSV
La primera fila debe ser una fila de encabezado con nombres de columna. Los valores que contengan comas deben estar entre comillas. Los campos de múltiples valores (como roles) deben estar entre comillas y separados por comas dentro de las comillas.
email,firstName,lastName,password,roles
[email protected],Alice,Smith,SecureP@ss123,editor
[email protected],Bob,Jones,AnotherP@ss456,"editor,viewer"
[email protected],Carol,Williams,,viewerEn el ejemplo anterior, Carol no tiene contraseña — necesitará usar Olvidé Contraseña o Magic Link para establecer una.
Formato JSON
El archivo debe contener un array JSON de objetos de usuario. Cada objeto sigue la misma estructura de campos que las columnas CSV.
[
{
"email": "[email protected]",
"firstName": "Alice",
"lastName": "Smith",
"password": "SecureP@ss123",
"roles": ["editor"]
},
{
"email": "[email protected]",
"firstName": "Bob",
"lastName": "Jones",
"password": "AnotherP@ss456",
"roles": ["editor", "viewer"]
},
{
"email": "[email protected]",
"firstName": "Carol",
"lastName": "Williams",
"roles": ["viewer"]
}
]Las contraseñas en los archivos de importación se hashean (bcrypt) antes del almacenamiento. Nunca se almacenan ni registran en texto plano. Los usuarios importados con contraseñas pueden iniciar sesión inmediatamente. Los usuarios importados sin contraseñas deben usar el flujo Olvidé Contraseña o Magic Links para crear credenciales.
Procesamiento de la Importación
Tras hacer clic en Iniciar Importación, la importación se ejecuta de forma asíncrona. Cada fila se procesa secuencialmente:
- El email se valida en cuanto a formato y unicidad
- Si se proporciona una contraseña, se hashea con bcrypt
- El usuario se crea en Prisma (base de datos de Auris)
- El usuario se crea en Keycloak (backend de autenticación)
- Si se especifican roles, el usuario se asigna a esos roles
- El contador de progreso de la importación se incrementa
Historial de Importaciones
La sección Importar muestra una tabla con el historial de todos los trabajos de importación:
| Columna | Descripción |
|---|---|
| Nombre del Archivo | El nombre del archivo subido |
| Formato | CSV o JSON |
| Estado | Estado actual (ver más abajo) |
| Total de Filas | Número de registros de usuario en el archivo |
| Éxito | Número de usuarios importados correctamente |
| Errores | Número de filas que fallaron |
| Fecha | Cuándo se inició la importación |
Estados de Importación
| Estado | Significado |
|---|---|
| Pendiente | La importación está en cola pero aún no ha comenzado el procesamiento |
| Procesando | La importación está ejecutándose activamente. Una barra de progreso muestra X de Y usuarios procesados. |
| Completada | Todas las filas se procesaron correctamente sin errores |
| Parcial | El procesamiento finalizó pero algunas filas fallaron. Haz clic para ver los detalles del error. |
| Fallida | La importación no se pudo procesar en absoluto (por ejemplo, el archivo está mal formado o Keycloak no está disponible) |
Ver Detalles de Errores
Haz clic en cualquier importación con estado Parcial o Fallida para ver los detalles de error por fila:
| Columna | Descripción |
|---|---|
| Número de Fila | Qué fila del archivo falló |
| La dirección de email de esa fila | |
| Error | Qué salió mal |
Errores comunes por fila:
| Error | Causa |
|---|---|
| El email ya existe | Un usuario con este email ya está en el tenant |
| Formato de email inválido | La dirección de email no tiene un formato válido |
| Rol no encontrado: “admin” | El rol especificado no existe en el tenant |
| Error de Keycloak | Keycloak rechazó la creación del usuario (consulta los logs de Keycloak para más detalles) |
| Campo requerido faltante: email | La columna email está vacía para esta fila |
Las importaciones crean usuarios tanto en Prisma como en Keycloak. Si Keycloak no está disponible durante la importación, las filas afectadas fallarán. Las filas importadas correctamente (ya en ambos sistemas) no se revierten. Vuelve a ejecutar la importación después de que Keycloak se restaure — los usuarios existentes se omitirán con un error “el email ya existe”, y solo se crearán las filas que fallaron anteriormente.
Exportar Usuarios
Exporta tu base de datos de usuarios a un archivo CSV o JSON para copia de seguridad, migración o propósitos de cumplimiento.
Tutorial de Exportación
Hacer clic en Exportar Usuarios
En la página Importar / Exportar, haz clic en el botón Exportar Usuarios en la sección Exportar.
Seleccionar el formato de exportación
Elige CSV o JSON.
Hacer clic en Iniciar Exportación
Haz clic en Iniciar Exportación. La exportación se ejecuta en segundo plano.
Descargar el archivo
Cuando la exportación se completa, aparece un botón Descargar en la tabla del historial de exportaciones. Haz clic en él para descargar el archivo.
Campos Exportados
La exportación incluye los siguientes campos para cada usuario:
| Campo | Descripción |
|---|---|
email | La dirección de email del usuario |
firstName | Nombre |
lastName | Apellidos |
username | Nombre de usuario |
roles | Lista de nombres de roles asignados separada por comas |
enabled | Si la cuenta está activa (true / false) |
createdAt | Marca de tiempo de creación de la cuenta (ISO 8601) |
lastLoginAt | Marca de tiempo del inicio de sesión más reciente (ISO 8601), o vacío si el usuario nunca ha iniciado sesión |
Las contraseñas nunca se incluyen en las exportaciones. Esta es una medida de seguridad deliberada. Si necesitas migrar usuarios a otro sistema, los usuarios deberán restablecer sus contraseñas en el nuevo sistema.
Historial de Exportaciones
La sección Exportar muestra una tabla con el historial de todos los trabajos de exportación:
| Columna | Descripción |
|---|---|
| Formato | CSV o JSON |
| Estado | Pendiente, Procesando, Completada o Fallida |
| Total de Usuarios | Número de usuarios incluidos en la exportación |
| Tamaño del Archivo | Tamaño del archivo generado |
| Expira El | Cuándo expira el enlace de descarga (24 horas después de completarse) |
| Fecha | Cuándo se inició la exportación |
| Acciones | Botón Descargar (disponible cuando el estado es Completada y el archivo no ha expirado) |
Los archivos de exportación se eliminan automáticamente 24 horas después de su generación. Si necesitas el archivo después de que expire, ejecuta una nueva exportación.
Referencia de la API
Las operaciones de importación y exportación también están disponibles mediante la API REST para automatización y pipelines CI/CD.
/api/users/import//api/users/import//api/users/import/:id/api/users/export//api/users/export//api/users/export/:id/downloadBuenas Prácticas
-
Prueba primero con un archivo pequeño. Antes de importar 10.000 usuarios, prueba con un archivo de 5-10 usuarios para verificar que el mapeo de columnas y los nombres de roles son correctos.
-
Crea los roles previamente. La importación no crea roles sobre la marcha. Los nombres de roles referenciados en el archivo de importación deben existir ya en Consola → Roles.
-
Usa un formato de email consistente. Auris trata las direcciones de email como insensibles a mayúsculas/minúsculas, pero la capitalización original se preserva. Evita mezclar
[email protected]y[email protected]en el mismo archivo. -
Programa importaciones grandes durante horas de poco tráfico. Cada usuario importado genera una llamada a la API de Keycloak. Para importaciones con miles de usuarios, esto genera una carga significativa en Keycloak.
-
Mantén los archivos de exportación seguros. Aunque las exportaciones no contienen contraseñas, sí contienen direcciones de email, nombres y asignaciones de roles. Trata los archivos de exportación como datos sensibles.
Permisos
| Permiso | Descripción |
|---|---|
manage:users | Requerido tanto para importar como para exportar usuarios. Es el mismo permiso usado para crear y gestionar usuarios mediante la interfaz de la Consola. |
Guías Relacionadas
- Gestión de Usuarios — Crear y gestionar usuarios individuales en la Consola
- Guía de Importación y Exportación de Usuarios — Guía detallada para desarrolladores con ejemplos de scripting
- Usuarios y Roles — Gestión de usuarios y roles en la Consola
- Aprovisionamiento SCIM — Aprovisionamiento automatizado desde IdPs empresariales como alternativa a la importación manual