Loading
Identificar sus usuarios y gestionar el acceso
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Establecer políticas de contraseña

          Establecer políticas de contraseña

          Mejore la seguridad de su organización de Salesforce con protección por contraseña. Puede establecer el historial, la longitud y los requisitos de complejidad de la contraseña. También puede especificar qué hacer cuando un usuario olvida la contraseña.

          Ediciones necesarias

          Disponible en: Salesforce Classic y Lightning Experience
          Disponible en: Contact Manager Edition, Essentials Edition, Group Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition
          Permisos de usuario necesarios
          Para configurar las políticas de contraseña: Gestionar políticas de contraseña

          Puede establecer políticas de contraseña e inicio de sesión diferentes basándose en el tipo de usuario. No obstante, estas políticas se aplican a todas las contraseñas de usuario.

          • Las contraseñas de usuario no pueden superar los 16.000 bytes.
          • Los inicios de sesión están limitados a 3.600 por hora por usuario. Este límite se aplica a las organizaciones creadas después de Summer ’08.
          • Una contraseña no puede contener el nombre de usuario de un usuario y no puede coincidir con el nombre o los apellidos del usuario. Las contraseñas tampoco pueden ser demasiado sencillas. Por ejemplo, un usuario no puede cambiar su contraseña a contraseña.

          En todas las ediciones, una nueva organización tiene los siguientes requisitos predeterminados de contraseña. Puede cambiar estas políticas de contraseña en todas las ediciones, excepto en Personal Edition.

          • Una contraseña debe contener al menos ocho caracteres, incluyendo un carácter alfabético y un número.
          • La respuesta a la pregunta de seguridad no puede contener la contraseña del usuario.
          • Cuando los usuarios cambian su contraseña, no pueden reutilizar sus últimas tres contraseñas.

          Para definir políticas de contraseña:

          1. Desde Configuración, ingrese Políticas de contraseña en el cuadro Búsqueda rápida y, a continuación, seleccione Políticas de contraseña.
          2. Personalice la configuración de la contraseña.
            Campo Descripción
            Las contraseñas del usuario caducan dentro de

            Plazo hasta el vencimiento y cambio de la contraseña de un usuario. El valor predeterminado es 90 días. Esta configuración no está disponible para portales de Autoservicio.

            La activación de la política Contraseña nunca caduca sustituye Contraseñas de usuario caducan en la política.

            Puede cambiar esta configuración a una fecha de caducidad anterior o posterior a la fecha de caducidad anterior. Para eliminar una fecha de vencimiento, seleccione No caduca nunca.

            Forzar historial de contraseñas Guarde las contraseñas previas de los usuarios de modo que deban utilizar un contraseña nueva y única al cambiar contraseñas. El historial de contraseñas no se guarda hasta que se establece este valor. El valor predeterminado es 3 contraseñas recordadas. No puede seleccionar No se recuerdan las contraseñas salvo que seleccione No caduca nunca para el campo Las contraseñas del usuario caducan dentro de. Esta configuración no está disponible para portales de Autoservicio.
            Longitud mínima de la contraseña El número mínimo y obligatorio de caracteres de la contraseña. Al establecer este valor, los usuarios existentes no se ven afectados hasta la próxima vez que cambien sus contraseñas. El valor predeterminado es 8 caracteres.
            Requisito de complejidad de contraseñas

            Los tipos de caracteres que se deben utilizar en la contraseña de un usuario.

            • Sin restricciones: No tiene requisitos y es la opción menos segura.
            • Debe incluir caracteres alfabéticos y numéricos: La configuración predeterminada. Requiere al menos un carácter alfabético y un número.
            • Debe incluir caracteres alfabéticos, numéricos y especiales: Requiere al menos un carácter alfabético, un número y uno de los caracteres siguientes: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~.
            • Debe incluir números y letras mayúsculas y minúsculas: Requiere como mínimo un número, una letra mayúscula y una letra minúscula.
            • Debe incluir números, letras mayúsculas y minúsculas, y caracteres especiales: Requiere al menos un número, una letra en mayúsculas, una en minúsculas y uno de los caracteres siguientes: ! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~.
            • Debe incluir 3 de los siguientes elementos: números, letras en mayúsculas, letras en minúsculas, caracteres especiales: Requiere al menos tres de las siguientes opciones: un número, una letra en mayúsculas, una en minúsculas y un carácter especial (! " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ \ ] ^ _ ` { | } ~).

            Solo los caracteres indicados cumplen el requisito. Otros caracteres de símbolos no se consideran caracteres especiales.

            Requisito de pregunta de la contraseña

            Las restricciones para colocar en la respuesta de pista de contraseña.

            • No puede incluir contraseña: Restringe la respuesta de incluir la contraseña.
            • Ninguna: No coloca ninguna restricción en la respuesta. El usuario debe proporcionar una respuesta a la pregunta para recordar a contraseña. Esta configuración es la predeterminada.

              Esta configuración no está disponible para los portales de autoservicio, los portales de clientes o los portales de socios.

            Número máximo de intentos de inicio de sesión no válidos

            El número de errores de inicio de sesión permitidos para un usuario antes de que se bloquee el usuario Esta configuración no está disponible para portales de Autoservicio.

            Estos eventos cuentan para el número de veces que los usuarios pueden intentar iniciar sesión con una contraseña no válida antes de ser bloqueados.

            Si el inicio de sesión único (SSO) está activado, la autoridad de SSO normalmente controla las políticas de bloqueo de inicio de sesión para usuarios con el permiso Está activado el inicio de sesión único. No obstante, si el token de seguridad está activado, la configuración de bloqueo de inicio de sesión de su organización determina cuántas veces los usuarios pueden intentar iniciar sesión con un token de seguridad no válido antes de ser bloqueado.

            • Cada vez que se solicite a los usuarios que verifiquen la identidad
            • Cada vez que los usuarios agreguen incorrectamente el token de seguridad o el código de verificación al final de su contraseña al iniciar sesión en Salesforce a través de la API o un cliente
            Período de vigor del bloqueo

            La duración del bloqueo del inicio de sesión. El valor predeterminado es 15 minutos. Esta configuración no está disponible para portales de Autoservicio.

            Cuando un usuario inicia sesión en una sesión activa pero más tarde se bloquea, el usuario mantiene iniciado su sesión en la sesión activa.

            Un usuario bloqueado debe esperar hasta que concluya el periodo de bloqueo. Además, un usuario con el permiso Restablecer contraseñas de usuarios y Desbloquear usuarios puede desbloquear un usuario desde Configuración.

            • Ingrese Usuarios en el cuadro Búsqueda rápida.
            • Seleccione Usuarios.
            • Seleccione el usuario y haga clic en Desbloquear.

              Este botón está disponible solo cuando un usuario está bloqueado.

            Oscurecer la respuesta secreta en los restablecimientos de contraseña

            Oculte respuestas a preguntas de seguridad cuando escribe el usuario. El valor predeterminado es mostrar la respuesta en texto normal.

            Si su organización utiliza el Editor de métodos de entrada de Microsoft (IME) con el modo de entrada establecido como Hiragana, cuando escribe caracteres ASCII, se convierten en caracteres en japonés en campos de texto normal. Sin embargo, el IME no funciona correctamente en campos con texto oculto. Si los usuarios de su organización no pueden ingresar correctamente sus contraseñas y otros valores después de activar esta función, desactive la función.

            Se necesita una duración mínima de contraseña de 1 día No se puede cambiar una contraseña más de una vez en 24 horas. Esta política se aplica a todos los cambios de contraseña, incluyendo restablecimientos de contraseña por administradores de Salesforce.
            Permitir el uso de API de setPassword() para restablecimientos automáticos Cuando se selecciona, las aplicaciones pueden utilizar la API setPassword() para cambiar la contraseña del usuario actual a un valor específico. Anule la selección de esta opción para mayor seguridad. Cuando se anula la selección, las aplicaciones deben utilizar la API changeOwnPassword() para solicitar a los usuarios establecer su valor de contraseña. La API changeOwnPassword() verifica la contraseña actual del usuario antes de permitir el cambio.
          3. Personalice la contraseña olvidada e información de asistencia de cuenta bloqueada.
            Nota
            Nota Esta configuración no está disponible para los portales de autoservicio, los portales de clientes o los portales de socios.
            Campo Descripción
            Mensaje

            Si se define, el mensaje que ingresa aparece en el email No podemos restablecer su contraseña. Los usuarios reciben este email cuando se bloquean intentando restablecer su contraseña demasiadas veces. El texto aparece también en la parte inferior de la página Responder su pregunta de seguridad cuando los usuarios restablecen su contraseña.

            Puede agregar el nombre de su soporte técnico interno o un administrador del sistema al texto predeterminado. El mensaje sólo aparece para cuentas que necesitan de un administrador para restablecer la contraseña. En los bloqueos debido a restricciones temporales aparece un mensaje de email del sistema diferente.

            Vínculo de ayuda

            Si se define, este vínculo aparece junto con el texto definido en el campo Mensaje. En el email No podemos restablecer su contraseña, la URL aparece exactamente como se ingresó en el campo Vínculo de ayuda. Este formato proporciona seguridad adicional porque le usuario no está en una organización de Salesforce pero puede continuar viendo hacia dónde se dirigen los vínculos.

            En la página Responder su pregunta de seguridad, la URL Vínculo de ayuda se combina con el texto del campo Mensaje y crea un vínculo activable. La seguridad no es un problema porque el usuario está en una organización de Salesforce cuando cambia la contraseña.

            Los protocolos válidos son:

            • http
            • https
            • mailto
          4. Especifique una página de inicio alternativa para usuarios con el permiso Sólo usuario para API. Después de completar las tareas de gestión de usuarios como restablecer una contraseña, los usuarios sólo para API se redirigen a la URL especificada, en lugar de la página de inicio.
          5. Haga clic en Guardar.
           
          Cargando
          Salesforce Help | Article