Gestionar sesiones de aplicaciones conectadas de OAuth actuales
La página Uso de OAuth de aplicaciones conectadas muestra conexiones de aplicaciones de OAuth actuales. Para aplicaciones que no están instaladas, también muestra intentos de uso que Salesforce denegó automáticamente debido a restricciones de seguridad. Desde esta página, puede instalar o desinstalar aplicaciones conectadas externas, revocar sesiones activas de una aplicación y bloquear o desbloquear acceso de toda la organización a la aplicación.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
Se pueden crear aplicaciones conectadas en: Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition Las aplicaciones conectadas se pueden instalar en: todas las ediciones |
| Permisos de usuario necesarios | |
|---|---|
| Para ver la página Uso de OAuth de aplicaciones conectadas: | Ver parámetros y configuración Y Gestionar usuarios |
| Para leer, crear, actualizar o eliminar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar todos los campos, excepto Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos |
| Para instalar y desinstalar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para instalar y desinstalar aplicaciones conectadas empaquetadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas Y Descargar paquetes de AppExchange |
Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ‘26 para obtener más detalles.
Por seguridad, recomendamos que bloquee todas las aplicaciones conectadas utilizando el flujo nombre de usuario-contraseña. Utilice el flujo de servidor web de OAuth 2.0 con clave de prueba para intercambio de códigos (PKCE) como una alternativa más segura. Para los pasos para bloquear el flujo nombre de usuario-contraseña, consulte Bloquear flujos de OAuth 2.0 para mejorar la seguridad. Para ver los pasos para utilizar el flujo de servidor web, consulte Flujo de servidor web de OAuth 2.0 para la integración de aplicaciones web.
-
Desde Configuración, en el cuadro Búsqueda rápida, ingrese OAuth y luego seleccione Uso de OAuth de aplicaciones conectadas.
La lista de aplicaciones obtenida puede ser larga porque contiene todas las aplicaciones de Salesforce y OAuth personalizadas disponibles para sus usuarios y no solo aquellas instaladas en su organización. Por ejemplo, enumera aplicaciones externas de AppExchange y socios de Salesforce.
Para aplicaciones que no están instaladas, puede revisar el número de intentos de uso que Salesforce denegó automáticamente. Para estas aplicaciones, Salesforce deniega el uso si un usuario no tiene el permiso de usuario "Aprobar aplicaciones conectadas desinstaladas". Los intentos denegados a veces pueden indicar que un usuario está intentando utilizar una aplicación con un caso de uso legítimo. Si Trust la aplicación, permita el uso haciendo clic en Instalar. Los intentos denegados también pueden indicar que alguien intentó conectar una aplicación sospechosa. Para reforzar la seguridad, finalice todas las sesiones y evite nuevas sesiones haciendo clic en Bloquear.
Nota Las sesiones de aplicación conectada pueden caducar cuando entra en vigor una nueva versión principal de Salesforce. Para evitar interrupciones, inicie una nueva sesión tras una versión principal. Para ver las fechas de lanzamiento de versiones principales para su instancia, vaya a Estado de confianza, busque su instancia y haga clic en la ficha Mantenimiento. - Para abrir la página de detalles de la aplicación conectada, haga clic en Gestionar políticas de aplicación. Desde la página de detalles, puede hacer clic en Modificar políticas para gestionar las políticas de acceso de la aplicación. Consulte Gestionar acceso a una aplicación conectada.
-
Para abrir la página Uso del usuario de la aplicación conectada para ver información acerca de usuarios, haga clic en un número de conteo de usuarios. La información de usuario incluye:
- Cuándo usó por primera vez la aplicación.
- La última vez que utilizaron la aplicación
- Número total de veces que utilizaron la aplicación
Desde esta página, puede finalizar el acceso de un usuario a la sesión actual haciendo clic en Revocar. En la parte superior de la página, haga clic en Revocar todo para finalizar todas las sesiones actuales para la aplicación. - Para instalar una aplicación externa, haga clic en Instalar. Con la aplicación instalada, puede gestionar sus políticas de acceso. Consulte Instalar una aplicación conectada.
- Para eliminar su copia local de una aplicación conectada instalada, haga clic en Desinstalar. Antes de desinstalar una aplicación conectada, consulte recomendaciones y consideraciones de Desinstalar una aplicación conectada externa.
- Para hacer que la aplicación conectada de Oauth no sea accesible para sus usuarios, haga clic en Bloquear. El bloqueo de una aplicación finaliza todas las sesiones de usuario actuales e impide futuras sesiones hasta que hace clic en Desbloquear.
-
Haga clic en Desbloquear para proporcionar a los usuarios acceso a la aplicación conectada. Al desbloquear la aplicación, los usuarios pueden iniciar sesión y ejecutar la aplicación.
Si se desactiva Desbloquear, la aplicación está bloqueada en toda la organización, ya que no se incluye en la lista de admisión. Para incluir la aplicación en lista de admisión, haga clic en Instalar, luego haga clic en Modificar políticas. Bajo la configuración de OAuth de la aplicación, establezca Usuarios permitidos en Los usuarios aprobados por el administrador se han autorizado previamente. Puede incluir aplicaciones en la lista de admisión solo si ha solicitado al Servicio de atención al cliente de Salesforce la activación de la función de inclusión en lista de admisión de cliente de API.
Si el número de aplicaciones conectadas es demasiado grande, puede provocar errores de tiempo de espera en la página Uso de OAuth. Este error de tiempo de espera bloquea la instalación de nuevas aplicaciones conectadas. Para instalar una nueva aplicación conectada cuando la página Uso de OAuth está experimentando errores de tiempo de espera, cree manualmente la URL de aprobación de la aplicación con el Id. de aplicación y el Id. de organización: /identity/app/AppInstallApprovalPage.apexp?app_id=App ID&app_org_id=Org
ID
Para usuarios individuales, las aplicaciones conectadas se pueden instalar en la página de detalles de uso de OAuth del usuario.

