Loading
Proteger su organización de Salesforce
Configurar Salesforce para la autenticación delegada

Configurar Salesforce para la autenticación delegada

Configure la autenticación delegada para su organización de Salesforce de modo que los usuarios puedan iniciar sesión credenciales gestionadas por un servicio de autenticación externo. Para configurar Salesforce para la autenticación delegada, encapsule su método de autenticación en un servicio web que Salesforce pueda consumir. A continuación, utilice permisos para determinar si los usuarios inician sesión con autenticación delegada o con una contraseña gestionada por Salesforce.

Ediciones necesarias

Disponible en: Salesforce Classic y Lightning Experience
Disponible en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition
Permisos de usuario necesarios
Para ver la configuración: Ver parámetros y configuración
Para modificar la configuración:

Personalizar solicitud

Y

Modificar todos los datos

Este es el proceso general que utiliza para configurar la autenticación delegada:

  • Active la autenticación delegada para su organización.
  • Construya su servicio web.
  • Especifique su URL de pasarela de autenticación delegada.
  • Habilite los permisos.
  • (Opcional) Registre los intentos de inicio de sesión.

Activar la autenticación delegada para su organización

  1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Configuración de inicio de sesión único.
  2. Haga clic en Modificar.
  3. Seleccione Desactivar inicio de sesión con credenciales de Salesforce.

Construir su servicio web

  1. En Salesforce, descargue el archivo de Lenguaje de descripción del servicio Web (WSDL).
    1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar la API.
    2. Haga clic en Descargar WSDL de autenticación delegada.

    El archivo WSDL describe el servicio web de autenticación delegada. Utilice el archivo WSDL para generar un código auxiliar en el lado del servidor al que agregar su implementación de autenticación delegada. Por ejemplo, en la herramienta WSDL2Java de Apache Axis, utilice el conmutador --server-side. Con la herramienta .NET wsdl.exe, utilice el conmutador /server.

  2. Agregue un vínculo a su intranet corporativa u otro sitio interno. Este vínculo toma las credenciales del usuario después de que estén validadas y las pasa por un POST HTTP a la página de inicio de sesión de Salesforce.

    Salesforce solo utiliza el campo de contraseña para pasarlo de vuelta a su empresa. Para evitar pasar sus contraseñas corporativas a Salesforce, pase otro token de autenticación en su lugar, como un ticket Kerberos.

    Cuando el servidor de Salesforce le devuelve las credenciales en el mensaje Authenticate, verifíquelas. Luego el usuario puede acceder a su organización.

Especificar su URL de pasarela de autenticación delegada

  1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Configuración de inicio de sesión único.
  2. Haga clic en Modificar.
  3. Introduzca el URL en el cuadro URL de puerta de enlace delegada.

Por razones de seguridad, Salesforce restringe los puertos de salida a uno de los siguientes:

  • 80, que solo acepta conexiones HTTP
  • 443, que solo acepta conexiones HTTPS
  • 1024–65535, que acepta conexiones HTTP o HTTPS

Habilitar los permisos

Active el permiso de inicio de sesión único para todos los usuarios con los que desee utilizar la autenticación delegada. Consulte Permisos de usuario y acceso.

(Opcional) Forzar las llamadas al extremo de autenticación delegada

  1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Configuración de inicio de sesión único.
  2. Haga clic en Modificar.
  3. Seleccione Forzar llamada de autenticación delegada.

    Esta sección fuerza una llamada al extremo de autenticación delegada con todos los intentos de inicio de sesión, incluso los que fallan dentro de Salesforce debido a las restricciones.

 
Cargando
Salesforce Help | Article