Aquí se incluyen respuestas a preguntas específicas que puede tener sobre el trabajo con Salesforce Lightning Sync:
1. ¿Por qué necesitamos tener la función de administrador global de Office365 para conectar con OAuth 2.0 mediante una cuenta de Microsoft Office 365®?
Si aún no se ha familiarizado con OAuth 2.0, empiece por leer las especificaciones: OAuth 2.0
Como puede ver en la página de configuración de Lightning Sync, cuando se solicita la cuenta de administrador global para la autenticación, redirigimos al usuario a la página de inicio de sesión de Microsoft O365. Las credenciales no se proporcionan nunca a Lightning Sync, y Salesforce no las conoce en ningún momento; es decir, nunca se almacenan en la organización de Salesforce ni se utilizan en las siguientes conexiones con O365. En su lugar, tras la configuración inicial de OAuth se usa un token de OAuth que no contiene las credenciales, y que tiene forma de consentimiento único a la autenticación de OAuth.
Como parte de la fase inicial del flujo de OAuth 2.0, instala la aplicación Azure multiarrendatario de Lightning Sync (llamada "Salesforce Lightning Sync") en la instancia de Azure, que puede ser visible en el portal del directorio activo aquí. Al hacerlo, el administrador global de Azure acepta que la aplicación Lightning Sync pueda obtener un token de OAuth que puede acceder a los buzones de correo de los usuarios mediante EWS.
Tenga en cuenta que el objetivo de este procedimiento es registrar la aplicación en el AD del cliente, en su arrendatario de Azure, y que Lightning Sync obtenga el Id. de arrendatario de Azure. El administrador global de Azure no tiene que ser un usuario que se sincronice, ni el administrador obtiene ningún "poder" al acceder a Azure, como tampoco le da derechos de suplantación de identidad; simplemente instala la aplicación en su arrendatario de Azure. La aplicación seguirá estando instalada y funcionando de forma perpetua, incluso si el administrador cambia la contraseña o abandona la empresa.
Si desea saber más sobre la arquitectura y el diseño de la aplicación Lightning Sync para empresas, consulte:
La Plataforma de identidad de Microsoft y el flujo de credenciales de cliente de OAuth 2.0
Documentación general sobre las credenciales de cliente
Crear aplicaciones centinela o de servicios con las API de correo, calendario y contactos de Office 365
A continuación, se incluyen más puntos que explican el acceso y los permisos que usa Lightning Sync:
2. ¿Qué pasa si se cambia la contraseña del administrador global de Office365 o su función se reduce a "Usuario (sin acceso de administrador)", o si eliminamos ese administrador global una vez establecida la conexión con OAuth 2.0 para Microsoft Exchange?
No cambiará nada. La conexión de Lightning Sync seguirá funcionando, ya que el token de acceso se reutiliza en lugar de actualizar un nuevo token.
Nota: Una vez que el administrador global ha aceptado e instalado la aplicación en su arrendatario, Lightning Sync puede obtener un token para acceder a las cuentas de buzón de correo de los usuarios en ese arrendatario usando las API de EWS.
3. ¿Qué pasará si cambiamos la contraseña de la cuenta del servicio de Exchange una vez establecida la conexión con "Cuenta de servicio para Microsoft Exchange"?
Tendrá que volver a proporcionar las credenciales de la cuenta del servicio de Exchange en la configuración de Salesforce Lightning Sync, ya que, de lo contrario, la sincronización de registros no funcionará.
4. ¿Cómo almacena Lightning Sync la contraseña de la cuenta del servicio de Exchange cuando usa el método de conexión "Cuenta de servicio para Microsoft Exchange"?
Lightning Sync pide el nombre y contraseña de la cuenta de servicio en la página de Visualforce y guarda la contraseña cifrada mediante una función de hash criptográfico dentro de la base de datos. Para hacerlo, aprovecha la función de campo cifrado existente en Salesforce, que también proporciona un mecanismo de gestión de claves. Lightning Sync usa esas credenciales cifradas para comunicarse con Exchange mediante los servicios de EWS y autodetección, tras la conexión con cifrado SSL, y nunca envía resultados en texto sin cifrar, si no mediante codificación hash. La aplicación codifica mediante hash la contraseña proporcionada y la compara con la almacenada.
Las credenciales se almacenan en un esquema de almacenamiento de claves de tres niveles, de modo que asegura el cumplimiento de la PCI.
5. ¿Podemos sincronizar eventos en ambas direcciones mediante Lightning Sync?
Sí, puede sincronizar eventos en ambos sentidos mediante Lightning Sync con cualquiera de los métodos de conexión disponibles. Consulte Instrucciones de sincronización de eventos disponibles en la configuración cuando se usa Lightning Sync si desea más información.
6. ¿Podemos sincronizar los eventos creados mediante herramientas de backend o API empleando la sincronización bidireccional de Salesforce a Exchange?
Sí, a partir de la versión Winter '19, los eventos creados a partir de API o backend se sincronizarán automáticamente de acuerdo con las configuraciones de sincronización existentes.
7. ¿Se pueden sincronizar los eventos que hemos creado a partir del complemento de integración de Outlook o de la extensión de Chrome para la integración de Gmail mediante acciones rápidas (acciones de publicador) usando Lightning Sync?
Sí, cualquier evento que se cree a partir del complemento de integración de Outlook o de Lightning para Gmail también se sincronizará desde Salesforce con el calendario de Exchange (Google) mediante Lightning Sync.
Nota: Los eventos que se crean desde el panel lateral (panel de la aplicación de correo electrónico) con las acciones rápidas del publicador se sincronizan. Los eventos que se agregan usando el botón "Agregar evento" también se sincronizan si especifica qué eventos de Exchange o Google se sincronizan con Salesforce mediante el ajuste de "Eventos que seleccionan los usuarios" en la configuración de sincronización.
8. ¿Qué tipos de licencia de Salesforce admite Lightning Sync?
Lightning Sync está disponible para las licencias de usuario de Sales Cloud y Service Cloud (Salesforce), Lightning Platform y Force.com. En función de los objetos que están disponibles a través de la licencia, los representantes pueden sincronizar los contactos, eventos o ambos entre sus aplicaciones de Microsoft y Salesforce.
Nota: Los eventos se sincronizan para los usuarios de Salesforce con licencias de suscripción de Lightning Platform - Salesforce Platform y Lightning Platform - One App o la aplicación de Lightning Platform. No se admite la sincronización de contactos para los clientes de Lightning Sync que tengan la licencia de usuario de Lightning Platform - One App. Lightning Platform - One App no incluye el objeto Contactos. Los tipos de licencia Lightning Platform Starter y Lightning Platform Plus no admiten la sincronización de eventos ni de contactos.
9. ¿Qué diferencia hay entre los asistentes y los invitados a un evento en Salesforce? ¿Podemos sincronizarlos desde Salesforce en Exchange?
Lightning Experience ofrece asistentes al evento, que son parecidos a los invitados a un evento de Salesforce Classic, con algunas diferencias.
10. ¿Por qué no aparece el campo "Asistentes" normal en los eventos de Salesforce?
El campo Asistentes solo está disponible cuando cumple los siguientes criterios:
11. ¿Cuál es la frecuencia de sincronización de los eventos y contactos con Lightning Sync?
En función de múltiples factores internos y externos (que incluye la base de usuarios y el número de registros para sincronizar), la sincronización inicial podría tardar entre 48 y 72 horas, o incluso más. Cuando la sincronización inicial se haya completado, todos los registros recién creados se sincronizan en minutos. Sin embargo, la sincronización podría tardar hasta un día completo o más en algunos casos:
Consulte Sincronizar contactos y Sincronización de eventos.
Registre un caso de asistencia con Salesforce si detecta grandes retrasos en la sincronización de registros.
12. ¿Es Lightning Sync compatible con la autenticación multifactor?
La autenticación de dos factores no funciona con Lightning Sync porque el motor de sincronización se ejecuta como servicio. En estos momentos, la autenticación multifactor de Outlook no es compatible con el método de cuenta de servicio de Lightning Sync. Una solución temporal es desactivar la autenticación multifactor solo para la cuenta de servicio. Consulte Configurar los requisitos de inicio de sesión de autenticación de dos factores si desea más información.
13. ¿Qué tengo que saber sobre las prácticas recomendadas que deben seguirse al configurar Lightning Sync?
No, no es posible agregar una asignación de campos personalizada mediante Lightning Sync, ya que Lightning Sync se ejecuta como servicio. Si un campo (como Categoría) de la configuración de Lightning Sync para Exchange no está disponible en la IU, no estará disponible para la asignación.
No, Lightning Sync necesita una dirección de correo electrónico principal con acceso a la carpeta Calendario y Contactos para sincronizar los registros. Si está utilizando una dirección de correo electrónico o buzón de correo de alias, lista de distribución o grupo compartido, es posible que la sincronización no funcione y que Salesforce no los admita.
000382000

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.