Gestionar políticas de sesión para una aplicación conectada
Configure las políticas de sesión de una aplicación conectada para definir el tiempo que puede durar la sesión de usuario antes de volver a autenticar. También puede utilizar políticas de sesión para bloquear el acceso de usuario a la aplicación conectada, o para requerir autenticación de dos factores para acceder a la aplicación.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
Se pueden crear aplicaciones conectadas en: Group Edition, Essentials Edition, Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition Las aplicaciones conectadas se pueden instalar en: todas las ediciones |
| Permisos de usuario necesarios | |
|---|---|
| Para leer, crear, actualizar o eliminar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar todos los campos, excepto Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para actualizar Perfiles, Conjuntos de permisos y Atributos SAML de proveedor de servicio: | Personalizar aplicación Y Modificar todos los datos Y Gestionar perfiles y conjuntos de permisos |
| Para rotar la clave de consumidor y el secreto de consumidor: | Permitir la rotación de secreto y clave de consumidor |
| Para instalar y desinstalar aplicaciones conectadas: | Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
| Para instalar y desinstalar aplicaciones conectadas empaquetadas: | Descargar paquetes de AppExchange Y Personalizar aplicación Y Modificar todos los datos O Gestionar aplicaciones conectadas |
Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ‘26 para obtener más detalles.
- En Configuración, ingrese Aplicaciones conectadas en el cuadro Búsqueda rápida y, a continuación, seleccione Gestionar aplicaciones conectadas.
- Haga clic en Modificar junto a la aplicación conectada para la que está configurando el acceso.
-
Bajo Políticas de sesión, haga clic en el menú desplegable Valor de tiempo de espera y seleccione cuándo caduca el token para la sesión de aplicación conectada de un usuario.
Puede controlar cuánto dura la sesión de un usuario estableciendo el valor de tiempo de espera para la configuración de sesión de la aplicación conectada, el perfil de usuario o la organización (en este orden). Si no establece un valor o selecciona Ninguno (valor predeterminado, Salesforce utiliza el valor de tiempo de espera del perfil del usuario. Si el perfil del usuario no especifica un valor de tiempo de espera, Salesforce utiliza el valor de tiempo de espera de Configuración de la sesión de la organización. Los permisos actuales para la aplicación conectada también se indican en Configuración de la sesión de la organización.
-
Seleccione Se requiere sesión de alta seguridad para requerir a los usuarios verificar su identidad con autenticación de dos factores cuando inician sesión en la aplicación conectada.
- Seleccione Bloquear esta aplicación para que la aplicación conectada no sea accesible para los usuarios de su organización. El bloqueo de una aplicación finaliza todas las sesiones de usuario actuales con la aplicación conectada e impide todas las sesiones nuevas.
- Seleccione Eleve el nivel de sesión a alta seguridad para requerir a los usuarios verificar su identidad con autenticación de dos factores cuando inician sesión en la aplicación conectada. Solo los flujos de autorización que incluyen un paso de aprobación de usuario admiten el uso de inicios de sesión de API con el nivel de seguridad de sesión Alta seguridad. Estos flujos son el flujo de token de actualización de OAuth 2.0, el flujo de servidor y el flujo usuario agente. Todos los demás flujos, como el flujo de token de soporte Token web JSON (JWT), no incluyen un paso de aprobación de usuario. Para flujos sin un paso de aprobación de usuario, los inicios de sesión de API con el nivel de seguridad de sesión Alta seguridad se bloquean.

