Integrar proveedores de servicio como aplicaciones conectadas con OpenID Connect
Para integrar un proveedor de servicio con su organización de Salesforce, puede utilizar una aplicación conectada que implemente OpenID Connect para la autenticación de usuarios. Para utilizar esta opción, el proveedor de servicio debe aceptar tokens de OpenID Connect. Configure una aplicación conectada con el ámbito de OpenID Connect para su proveedor de servicio. El ámbito de OpenID Connect pasa la información de usuario en un token de Id. Los usuarios pueden a continuación iniciar sesión en la aplicación externa con sus credenciales de Salesforce o Experience Cloud.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
Se pueden crear aplicaciones conectadas en: Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition Las aplicaciones conectadas se pueden instalar en: todas las ediciones |
| Permisos de usuario necesarios | |
|---|---|
| Para leer, crear, actualizar o eliminar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar todos los campos, excepto Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos Y Gestionar perfiles y conjuntos de permisos |
| Para rotar la clave de consumidor y el secreto de consumidor: | Permitir la rotación de secreto y clave de consumidor |
| Para instalar y desinstalar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para instalar y desinstalar aplicaciones conectadas empaquetadas: | Descargar paquetes de AppExchange Y Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ‘26 para obtener más detalles.
Por ejemplo, desea que sus usuarios inicien sesión directamente desde su organización de Salesforce con una aplicación Rastreador de bienestar externa que acepta OpenID Connect. De este modo, crea una aplicación conectada para la aplicación Rastreador de bienestar. Para la aplicación conectada, activa la configuración de OAuth, selecciona el ámbito “Permitir el acceso a su identificador único (openid)” y configura un token de Id. Esta configuración activa el flujo SSO para su aplicación Rastreador de bienestar integrando el proveedor de servicio con su organización de Salesforce.
- Cree su aplicación conectada y complete su información básica.
- Configure los parámetros de OAuth necesarios para la aplicación conectada.
- Seleccione el ámbito Permitir el acceso a su identificador único (openid) para aplicar a la aplicación conectada.
- Seleccione Configurar token de Id..
-
Con la configuración del token de Id. principal activada, configure los ajustes secundarios que controlan los contenidos del token de Id. en respuestas de token de acceso y actualización. Especifique estos ajustes.
Configuración Descripción Token válido para El periodo de tiempo en que el token de Id. es válido tras su emisión. El periodo puede ser de 1 a 720 minutos. El valor predeterminado es 2 minutos. Audiencias del token de Id. Los consumidores previstos para el token de Id. Por ejemplo, el servicio de destino en el que utiliza el token de Id., como https://your_service.com. Incluir reclamaciones estándar Incluya las reclamaciones estándar que contienen información sobre el usuario, como el nombre, el perfil, el número de teléfono y la dirección del usuario. Las especificaciones de OpenID Connect definen un conjunto de reclamaciones estándar para su devolución en el token de Id. Incluir atributos personalizados Si su aplicación tiene atributos personalizados específicos, inclúyalos en el token de Id. Incluir permisos personalizados Si su aplicación tiene permisos personalizados específicos, inclúyalos en el token de Id. - Para cerrar sesión de usuarios automáticamente en el proveedor del servicio cuando cierran sesión en Salesforce, seleccione Activar cierre de sesión único.
- Ingrese el extremo de cierre de sesión único del proveedor de servicio. Salesforce envía solicitudes de cierre de sesión a esta URL cuando los usuarios cierran sesión en Salesforce. La URL de cierre de sesión único debe ser una URL absoluta que comience por https://.
- Cuando haya configurado todos los parámetros para su aplicación conectada, haga clic en Guardar.

