Configurar parámetros de Experience Cloud para activar el flujo Contraseña olvidada desatendida
Antes de configurar el flujo Contraseña olvidada desatendida, configure los parámetros para controlar la seguridad y el acceso para su aplicación sin plataforma.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: Enterprise Edition, Unlimited Edition y Developer Edition |
| Permisos de usuario necesarios | |
|---|---|
| Para leer, crear, actualizar o eliminar aplicaciones cliente externas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones cliente externas |
| Para actualizar todos los campos, excepto Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones cliente externas |
| Para actualizar Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos Y Gestionar perfiles y conjuntos de permisos |
| Para rotar la clave de consumidor y el secreto de consumidor: | Permitir la rotación de secreto y clave de consumidor |
| Para instalar y desinstalar aplicaciones cliente externas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones cliente externas |
| Para instalar y desinstalar aplicaciones cliente externas empaquetadas: | Descargar paquetes de AppExchange Y Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones cliente externas |
Por seguridad, debe configurar Salesforce para requerir autenticación o reCAPTCHA cuando su aplicación envíe información de usuario a la API de Contraseña olvidada desatendida.
Si está implementando el flujo con un cliente privado (también conocido como una aplicación web con un servidor de copia de seguridad), recomendamos que siempre requiera autenticación. Con este requisito, cuando su aplicación envía información de usuario al extremo de registro desatendido, debe incluir un token de acceso emitido a un usuario de integración. Para obtener el token de acceso, utilice un usuario de integración interno para completar un flujo de OAuth integrado con Salesforce, como el flujo de usuario-agente de OAuth 2.0. Asegúrese de incluir el ámbito de forgot_password cuando complete este flujo, ya sea configurándolo en su aplicación cliente externa o pasándolo como un parámetro. Guarde el token de acceso desde su respuesta.
Si está utilizando el flujo con un cliente público (también conocido como una aplicación de una única página), debe requerir reCAPTCHA. Con este requisito, debe incluir un token de reCAPTCHA en las solicitudes POST cuando su aplicación envíe información de usuario a la API de registro desatendido. Para obtener un token de reCAPTCHA, implemente reCAPTCHA en su aplicación externa. Para obtener más información, consulte la documentación de reCAPTCHA proporcionada por Google.
Para ampliar sus opciones de plantilla de email para el email de contraseña simultánea (OTP) enviado a usuarios finales durante el flujo, suscriba a la lista de admisión de plantillas de email y cree una lista de admisión con plantillas personalizadas. Consulte Utilizar múltiples plantillas de email para flujos desatendidos.
Antes de empezar, cree su aplicación cliente externa, complete su información básica. Cuando activa la configuración de OAuth necesaria, agregue el ámbito Acceder a API de contraseña olvidada desatendida (forgot_password) a la aplicación cliente externa.
Después de establecer la aplicación cliente externa con el ámbito apropiado, realice estos pasos para configurar el sitio de Experience Cloud para el flujo Contraseña olvidada desatendida.
- Desde Configuración, en el cuadro Búsqueda rápida, ingrese Sitios y, a continuación, seleccione Todos los sitios.
- Para acceder a Espacios de trabajo de Experience, junto a su nombre de sitio, haga clic en Espacios de trabajo.
- Seleccione Administración y, a continuación, seleccione Inicio de sesión y Registro.
- En la sección Configuración de identidad desatendida, seleccione Permitir restablecer contraseña a través del flujo Contraseña olvidada desatendida.
- Para requerir un token de acceso en su solicitud POST inicial, seleccione Requerir autenticación para acceder a esta API. Recomendamos que active siempre esta configuración para clientes privados, y que nunca la active para clientes públicos.
- Para requerir un token de reCAPTCHA en su solicitud POST inicial, seleccione Requerir reCAPTCHA para acceder a esta API. Le recomendamos activar siempre este ajuste para clientes públicos. Para clientes privados, puede activar esta configuración de manera opcional, pero es menos vital que requerir autenticación.
- Desde el menú desplegable, seleccione el número máximo de intentos de restablecimiento de contraseña que permite antes de que los usuarios soliciten una nueva OTP.
-
Si requiere reCAPTCHA, configure los ajustes de reCAPTCHA.
- Para Clave secreta, ingrese la clave secreta proporcionada por Google en su par de claves de API de reCAPTCHA.
-
Para Umbral de puntuaje, ingrese un valor de umbral entre 0,5 y 1.
Si está utilizando reCAPTCHA v3, este valor determina el puntuaje que acepta. Rechace solicitudes de puntuaciones por debajo de este Las puntuaciones más cercanas a 0,5 tienen mayor probabilidad de ser bots, mientras que las puntuaciones más cercanas al 1 son más proclives a ser usuarios válidos. Para obtener más información, consulte la documentación de reCAPTCHA v3.
Nota Si requiere reCAPTCHA para el flujo de registro desatendido, estos parámetros también se aplican. - Para suscribirse a la lista de admisión de plantillas de email, seleccione Utilizar solo plantillas de email en la lista de admisión.
- Guarde su configuración.
-
Dependiendo de su configuración de email, configure una plantilla de email. Si seleccionó Utilizar solo plantillas de email en la lista de admisión, este paso es opcional: Salesforce toma como valor predeterminado esta plantilla de email si no incluye un parámetro
emailtemplateen su solicitud.- Desde el espacio de trabajo Administración, seleccione Emails.
-
Para Contraseña simultánea para flujo Contraseña olvidada desatendida, haga clic en
.
- En la ventana emergente que aparece, seleccione una plantilla de email.
- Guarde sus cambios.
- Para personalizar el email, modifique su contenido predeterminado.

