Skip to Content

Importación y Exportación de Usuarios

Auris proporciona herramientas de importación y exportación masiva de datos de usuarios. Importa usuarios desde archivos CSV o JSON al migrar desde otro proveedor de identidad, al incorporar un nuevo departamento o al inicializar un entorno de staging. Exporta tu base de datos de usuarios para copia de seguridad, auditorías de cumplimiento o migración a otro sistema.

Accede en Consola → Configuración → Importar / Exportar.


Importar Usuarios

El flujo de importación te guía a través de la carga del archivo, la vista previa de datos y el procesamiento. Las importaciones se ejecutan de forma asíncrona — puedes navegar a otra página y comprobar el progreso más tarde.

Tutorial de Importación

Hacer clic en Importar Usuarios

En la página Importar / Exportar, haz clic en el botón Importar Usuarios en la sección Importar.

Seleccionar el formato del archivo

Elige CSV o JSON. Esto indica a Auris cómo analizar el archivo que vas a subir.

Subir tu archivo

Arrastra y suelta un archivo en el área de carga, o haz clic en Examinar para seleccionar un archivo de tu equipo. El tamaño máximo del archivo es 10 MB.

Previsualizar los datos analizados

Auris analiza el archivo y muestra las primeras 10 filas en una tabla de previsualización. Verifica que los encabezados de columna se detectan correctamente y que los valores aparecen en los campos correctos. Si la previsualización parece incorrecta, comprueba el formato de tu archivo según los requisitos indicados a continuación.

Mapear columnas a campos de Auris

Si tu archivo usa nombres de columna no estándar, mapea cada columna al campo Auris correspondiente:

Campo AurisRequeridoDescripción
emailSíLa dirección de email del usuario. Debe tener formato de email válido. Debe ser único en el tenant.
firstNameNoNombre
lastNameNoApellidos
usernameNoNombre de usuario. Si se omite, Auris lo deriva de la dirección de email.
passwordNoContraseña en texto plano. Se hashea (bcrypt) antes del almacenamiento. Si se omite, el usuario debe usar Olvidé Contraseña o Magic Link para establecer una contraseña.
rolesNoLista de nombres de roles separada por comas para asignar. Los roles deben existir ya en el tenant.

Hacer clic en Iniciar Importación

Haz clic en Iniciar Importación para comenzar el procesamiento. La importación se ejecuta en segundo plano.


Requisitos de Formato de Archivo

Formato CSV

La primera fila debe ser una fila de encabezado con nombres de columna. Los valores que contengan comas deben estar entre comillas. Los campos de múltiples valores (como roles) deben estar entre comillas y separados por comas dentro de las comillas.

email,firstName,lastName,password,roles [email protected],Alice,Smith,SecureP@ss123,editor [email protected],Bob,Jones,AnotherP@ss456,"editor,viewer" [email protected],Carol,Williams,,viewer

En el ejemplo anterior, Carol no tiene contraseña — necesitará usar Olvidé Contraseña o Magic Link para establecer una.

Formato JSON

El archivo debe contener un array JSON de objetos de usuario. Cada objeto sigue la misma estructura de campos que las columnas CSV.

[ { "email": "[email protected]", "firstName": "Alice", "lastName": "Smith", "password": "SecureP@ss123", "roles": ["editor"] }, { "email": "[email protected]", "firstName": "Bob", "lastName": "Jones", "password": "AnotherP@ss456", "roles": ["editor", "viewer"] }, { "email": "[email protected]", "firstName": "Carol", "lastName": "Williams", "roles": ["viewer"] } ]

Las contraseñas en los archivos de importación se hashean (bcrypt) antes del almacenamiento. Nunca se almacenan ni registran en texto plano. Los usuarios importados con contraseñas pueden iniciar sesión inmediatamente. Los usuarios importados sin contraseñas deben usar el flujo Olvidé Contraseña o Magic Links para crear credenciales.


Procesamiento de la Importación

Tras hacer clic en Iniciar Importación, la importación se ejecuta de forma asíncrona. Cada fila se procesa secuencialmente:

  1. El email se valida en cuanto a formato y unicidad
  2. Si se proporciona una contraseña, se hashea con bcrypt
  3. El usuario se crea en Prisma (base de datos de Auris)
  4. El usuario se crea en Keycloak (backend de autenticación)
  5. Si se especifican roles, el usuario se asigna a esos roles
  6. El contador de progreso de la importación se incrementa

Historial de Importaciones

La sección Importar muestra una tabla con el historial de todos los trabajos de importación:

ColumnaDescripción
Nombre del ArchivoEl nombre del archivo subido
FormatoCSV o JSON
EstadoEstado actual (ver más abajo)
Total de FilasNúmero de registros de usuario en el archivo
ÉxitoNúmero de usuarios importados correctamente
ErroresNúmero de filas que fallaron
FechaCuándo se inició la importación

Estados de Importación

EstadoSignificado
PendienteLa importación está en cola pero aún no ha comenzado el procesamiento
ProcesandoLa importación está ejecutándose activamente. Una barra de progreso muestra X de Y usuarios procesados.
CompletadaTodas las filas se procesaron correctamente sin errores
ParcialEl procesamiento finalizó pero algunas filas fallaron. Haz clic para ver los detalles del error.
FallidaLa importación no se pudo procesar en absoluto (por ejemplo, el archivo está mal formado o Keycloak no está disponible)

Ver Detalles de Errores

Haz clic en cualquier importación con estado Parcial o Fallida para ver los detalles de error por fila:

ColumnaDescripción
Número de FilaQué fila del archivo falló
EmailLa dirección de email de esa fila
ErrorQué salió mal

Errores comunes por fila:

ErrorCausa
El email ya existeUn usuario con este email ya está en el tenant
Formato de email inválidoLa dirección de email no tiene un formato válido
Rol no encontrado: “admin”El rol especificado no existe en el tenant
Error de KeycloakKeycloak rechazó la creación del usuario (consulta los logs de Keycloak para más detalles)
Campo requerido faltante: emailLa columna email está vacía para esta fila

Las importaciones crean usuarios tanto en Prisma como en Keycloak. Si Keycloak no está disponible durante la importación, las filas afectadas fallarán. Las filas importadas correctamente (ya en ambos sistemas) no se revierten. Vuelve a ejecutar la importación después de que Keycloak se restaure — los usuarios existentes se omitirán con un error “el email ya existe”, y solo se crearán las filas que fallaron anteriormente.


Exportar Usuarios

Exporta tu base de datos de usuarios a un archivo CSV o JSON para copia de seguridad, migración o propósitos de cumplimiento.

Tutorial de Exportación

Hacer clic en Exportar Usuarios

En la página Importar / Exportar, haz clic en el botón Exportar Usuarios en la sección Exportar.

Seleccionar el formato de exportación

Elige CSV o JSON.

Hacer clic en Iniciar Exportación

Haz clic en Iniciar Exportación. La exportación se ejecuta en segundo plano.

Descargar el archivo

Cuando la exportación se completa, aparece un botón Descargar en la tabla del historial de exportaciones. Haz clic en él para descargar el archivo.

Campos Exportados

La exportación incluye los siguientes campos para cada usuario:

CampoDescripción
emailLa dirección de email del usuario
firstNameNombre
lastNameApellidos
usernameNombre de usuario
rolesLista de nombres de roles asignados separada por comas
enabledSi la cuenta está activa (true / false)
createdAtMarca de tiempo de creación de la cuenta (ISO 8601)
lastLoginAtMarca de tiempo del inicio de sesión más reciente (ISO 8601), o vacío si el usuario nunca ha iniciado sesión

Las contraseñas nunca se incluyen en las exportaciones. Esta es una medida de seguridad deliberada. Si necesitas migrar usuarios a otro sistema, los usuarios deberán restablecer sus contraseñas en el nuevo sistema.

Historial de Exportaciones

La sección Exportar muestra una tabla con el historial de todos los trabajos de exportación:

ColumnaDescripción
FormatoCSV o JSON
EstadoPendiente, Procesando, Completada o Fallida
Total de UsuariosNúmero de usuarios incluidos en la exportación
Tamaño del ArchivoTamaño del archivo generado
Expira ElCuándo expira el enlace de descarga (24 horas después de completarse)
FechaCuándo se inició la exportación
AccionesBotón Descargar (disponible cuando el estado es Completada y el archivo no ha expirado)

Los archivos de exportación se eliminan automáticamente 24 horas después de su generación. Si necesitas el archivo después de que expire, ejecuta una nueva exportación.


Referencia de la API

Las operaciones de importación y exportación también están disponibles mediante la API REST para automatización y pipelines CI/CD.

POST/api/users/import/
GET/api/users/import/
GET/api/users/import/:id
POST/api/users/export/
GET/api/users/export/
GET/api/users/export/:id/download

Buenas Prácticas

  1. Prueba primero con un archivo pequeño. Antes de importar 10.000 usuarios, prueba con un archivo de 5-10 usuarios para verificar que el mapeo de columnas y los nombres de roles son correctos.

  2. Crea los roles previamente. La importación no crea roles sobre la marcha. Los nombres de roles referenciados en el archivo de importación deben existir ya en Consola → Roles.

  3. Usa un formato de email consistente. Auris trata las direcciones de email como insensibles a mayúsculas/minúsculas, pero la capitalización original se preserva. Evita mezclar [email protected] y [email protected] en el mismo archivo.

  4. Programa importaciones grandes durante horas de poco tráfico. Cada usuario importado genera una llamada a la API de Keycloak. Para importaciones con miles de usuarios, esto genera una carga significativa en Keycloak.

  5. Mantén los archivos de exportación seguros. Aunque las exportaciones no contienen contraseñas, sí contienen direcciones de email, nombres y asignaciones de roles. Trata los archivos de exportación como datos sensibles.


Permisos

PermisoDescripción
manage:usersRequerido tanto para importar como para exportar usuarios. Es el mismo permiso usado para crear y gestionar usuarios mediante la interfaz de la Consola.

Guías Relacionadas