Loading
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configurar la sincronización de usuario de Microsoft Entra ID con Salesforce

          Configurar la sincronización de usuario de Microsoft Entra ID con Salesforce

          Sincronice información de empleados desde proveedores de directorios, como Azure AD, con Salesforce para mantener los registros de empleados actualizados. Cree, actualice o desactive automáticamente usuarios de Salesforce cuando los empleados se unan, cambien funciones o abandonen.

          Ediciones necesarias

          Disponible en: Lightning Experience
          Disponible en: Ediciones Enterprise, Performance y Unlimited con Agentforce IT Service.
          Permisos de usuario necesarios
          Para activar Aprovisionamiento de empleados desde Azure AD y configurar credenciales nombradas: Perfil de administrador de Salesforce
          Para programar trabajos Apex: Perfil de administrador de Salesforce
          Para sincronizar datos de empleados desde Microsoft Entra ID: Conjunto de permisos Acceso a gráficos de sincronización de empleados de Azure AD
          • Sincronizar datos de usuario desde Microsoft Entra ID con Salesforce
            Sincronice información de empleados desde proveedores de directorios, como Azure AD, con Salesforce para mantener los registros de empleados actualizados. Cree, actualice o desactive automáticamente usuarios de Salesforce cuando los empleados se unan, cambien funciones o abandonen.

          Registrar una aplicación en Microsoft Entra ID

          Cree un registro de aplicación en el portal de Microsoft Azure para permitir a Salesforce autenticarse con Microsoft Graph y leer los datos del directorio de usuarios de su organización.

          1. Inicie sesión en el portal de Microsoft Azure.
          2. En la página de inicio de Azure, bajo Servicios de Azure, seleccione Registros de aplicación.
          3. Seleccione Nuevos registros.
          4. En el campo Nombre, ingrese un nombre para la aplicación.
          5. Bajo Tipos de cuenta admitidos, seleccione Cuentas en este directorio organizativo únicamente (arrendatario único).
          6. Seleccione Registrarse.
          7. En la página Descripción general de la aplicación, copie y guarde de forma segura los valores de Id. de aplicación (cliente) e Id. de directorio (arrendatario). Los necesita en pasos posteriores.

          Configurar permisos de API

          Agregue los permisos de aplicación Microsoft Graph requeridos a su registro de aplicación de modo que Salesforce pueda leer datos de perfil de usuario desde Microsoft Entra ID.

          1. En la navegación izquierda de su registro de aplicación, bajo Gestionar, seleccione Permisos de API.
          2. Seleccione Agregar un permiso.
          3. En el panel de permisos de API de solicitud, seleccione Microsoft Graph.
          4. Seleccione Permisos de aplicación.
          5. En la lista de permisos, amplíe la sección Usuario y seleccione los permisos User.Read.All: Leer todos los perfiles de usuarios y User.ReadBasic.All: Leer todos los perfiles básicos de usuarios.
          6. Seleccione Agregar permisos.
          7. Seleccione Otorgar consentimiento de administrador para (su organización) y confirme cuando se le solicite.
            Se requiere el consentimiento de administrador para permisos a nivel de aplicación. Tras otorgar el consentimiento, la columna Estado muestra Otorgado para (organización) para cada permiso.

          Crear un secreto de cliente

          Cree un secreto de cliente para el registro de la aplicación. Salesforce utiliza este secreto para autenticarse con Microsoft Entra ID cuando realiza operaciones de sincronización de usuario.

          1. En la navegación izquierda de su registro de aplicación, bajo Gestionar, seleccione Certificados y secretos.
          2. Seleccione la ficha Secretos de cliente y, a continuación, seleccione + Nuevo secreto de cliente.
          3. En el campo Descripción, ingrese una etiqueta para el secreto, como Sincronización de datos.
          4. En el menú desplegable Caduca, seleccione un periodo de caducidad para el secreto.
          5. Seleccione Agregar.
          6. En la columna Valor, copie el valor del secreto de cliente y almacénelo de forma segura.
            El valor de secreto de cliente solo es visible inmediatamente después de la creación. No puede recuperarlo después de navegar fuera de esta página. Almacene el valor en una ubicación segura antes de continuar.

          Activar aprovisionamiento de empleados desde Azure AD

          Active Aprovisionamiento de empleados desde Azure AD en Salesforce Go y asigne el conjunto de permisos requerido a su usuario administrador.

          1. Desde el menú Configuración, seleccione Salesforce Go.
          2. En el cuadro Funciones de búsqueda, ingrese azure y luego seleccione Aprovisionamiento de empleados desde Azure AD.
          3. Active Aprovisionamiento de empleados desde Azure AD.
            Cuando activa la función, las credenciales externas y las credenciales nombradas para la sincronización de Azure AD se instalan automáticamente en su organización.
          4. Seleccione Gestionar junto a Asignar acceso a gráficos de sincronización de datos de Azure.
          5. En la ventana Gestionar aprovisionamiento de empleados desde acceso de usuario de Azure AD, seleccione los usuarios para asignar el conjunto de permisos Acceso de gráficos de sincronización de empleados de Azure AD y, a continuación, seleccione Asignar.
          6. Seleccione Listo.

          Configurar credenciales nombradas en Salesforce

          Actualice la credencial externa que se instaló automáticamente cuando activó Aprovisionamiento de empleados, sustituyendo los valores del marcador de posición por el Id. de cliente y el secreto de cliente desde su registro de aplicación Microsoft Entra ID.

          1. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Credenciales nombradas y luego seleccione Credenciales nombradas.
          2. Seleccione la credencial externa Azure AD Employee Sync NC.
          3. Haga clic en Modificar.
          4. En URL de proveedor de identidad, sustituya el Id. de arrendatario del marcador de posición por su Id. de arrendatario copiado desde el Portal de Azure.
          5. En la sección Principales, seleccione la acción de modificación para la entrada principal.
          6. En el campo Id. de cliente, ingrese el Id. de aplicación (cliente) desde su registro de aplicación Microsoft Entra ID.
          7. En el campo Secreto de cliente, ingrese el valor de secreto de cliente que copió desde Microsoft Entra ID.
          8. Guarde sus cambios.

          La credencial nombrada se actualiza con sus credenciales de la aplicación Microsoft Entra ID y está lista para autenticar solicitudes de sincronización.

          Programar el trabajo de sincronización de empleados de Azure AD

          Programe la clase de Apex AzureADEmployeeSyncScheduler para que se ejecute automáticamente en un intervalo especificado para sincronizar datos de usuario desde Microsoft Entra ID con Salesforce.

          1. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Clases Apex y, a continuación, seleccione Clases Apex.
          2. Seleccione Programar Apex.
          3. En el campo Nombre de trabajo, ingrese un nombre descriptivo para el trabajo programado, como Desencadenador de trabajo de sincronización de usuario.
          4. En el campo Clase Apex, seleccione el icono de búsqueda y seleccione AzureADEmployeeSyncScheduler.
          5. Bajo Programar uso, seleccione Expresión de Cron.
          6. En el campo Expresión de Cron, ingrese una expresión de cron válida para la frecuencia de sincronización que desee.
            Por ejemplo, para ejecutar la sincronización diariamente a las 6:13 PM UTC, ingrese 0 13 18 * * ?. Consulte Ayuda de Salesforce para obtener sintaxis de expresiones de cronología.
          7. Guarde sus cambios.
           
          Cargando
          Salesforce Help | Article