Loading
Identificar sus usuarios y gestionar el acceso
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Funciones avanzadas de Inicio de sesión integrado

          Funciones avanzadas de Inicio de sesión integrado

          El Inicio de sesión integrado se encarga de autenticar a los usuarios de modo que pueda incorporar funciones de inicio de sesión a una pÔgina web sin preocuparse de los detalles. También puede aprovechar las funciones avanzadas que ofrece Salesforce.

          Advertencia
          Advertencia En Summer ’24, Salesforce desactivó Inicio de sesión integrado de forma predeterminada. Recomendamos que utilice el flujo de servidor web, el flujo usuario-agente u otro flujo de OAuth 2.0 basado en redireccionamiento en vez de Inicio de sesión integrado.

          Inicio de sesión integrado se basa en cookies de terceros, que estÔn bloqueadas o restringidas en la mayoría de navegadores. Inicio de sesión integrado solo funciona en Google Chrome y solo si las cookies de terceros estÔn permitidas allí de forma predeterminada.

          Compatibilidad con varios idiomas en Inicio de sesión integrado

          Establezca el parÔmetro de código de configuración regional de forma dinÔmica en la secuencia de comandos de Inicio de sesión integrado. Este ejemplo muestra la pÔgina de Inicio de sesión integrado en japonés.

          <script src="https://embeddedlogin-dev-ed.my.site.com/demo/servlet/
          servlet.loginwidgetcontroller?type=javascript_widget&locale=jp" async defer></script>

          Utilice los siguientes códigos de configuración regional (no estÔndar) definidos por Salesforce con el parÔmetro local.

          • Chino (simplificado): cn
          • Chino (Tradicional): tw
          • DanĆ©s: da
          • HolandĆ©s (PaĆ­ses Bajos): nl
          • InglĆ©s (Australia): au
          • InglĆ©s (CanadĆ”): ca
          • InglĆ©s (India): in
          • InglĆ©s (Irlanda): eu
          • InglĆ©s (Singapur): ap
          • InglĆ©s (EE.UU.): us
          • InglĆ©s (Reino Unido): uk
          • FinlandĆ©s: fi
          • FrancĆ©s (Francia): fr
          • FrancĆ©s (CanadĆ”): fr-ca
          • AlemĆ”n: de
          • Italiano: it
          • JaponĆ©s: jp
          • Coreano: kr
          • Noruego: no
          • PortuguĆ©s (Brasil): br
          • Ruso: ru
          • EspaƱol (EspaƱa): es
          • EspaƱol (MĆ©xico): mx
          • Sueco: sv
          • TailandĆ©s: th

          Aplicación cliente externa de inicio de sesión integrado en su Iniciador de aplicación

          Como opción, puede agregar su pÔgina web con capacidad de Inicio de sesión integrado a su Iniciador de aplicación para proporcionar un inicio de sesión único transparente. Para ello, agregue una URL de inicio a la aplicación cliente externa que desea que se muestre.

          El formato de la URL de inicio es el extremo de autorización de OAuth de la URL de comunidad mÔs estos parÔmetros:

          • Tipo de respuesta de token
          • Id. de cliente de la aplicación cliente externa Inicio de sesión integrado
          • URL codificada a la devolución de llamada
          • Estado

          A continuación se incluye un ejemplo de la URL de inicio donde el extremo de OAuth del sitio es https://embeddedlogin-dev-ed.my.site.com/demo/services/oauth2/authorize y la devolución de llamada a Inicio de sesión integrado es https://embeddedlogin.herokuapp.com/_callback.

          https://embeddedlogin-dev-ed.my.site.com/demo/services/oauth2/authorize?response_type=token&
          client_id=3MVG9Iu66FKeHhIPrRneLTDFdiuLfgLjycFpg6SbLpZAJScEXuD.oRdaWnJE7QGNFWHxunp0ut1&
          redirect_uri=https%3A%2F%2Fembeddedlogin.herokuapp.com%2F_callback.html&state=%2F
          
          Nota
          Nota El campo URL de inicio estƔ limitado a 255 caracteres. Si la URL de su sitio supera este lƭmite, podrƔ crear una pƔgina de Visualforce como un repetidor.

          Proceso de autorización de Inicio de sesión integrado

          Ɖsta es una descripción general del proceso de autorización de OAuth de Salesforce.

          1. El usuario ingresa un nombre de usuario y contraseña o credenciales de redes sociales en el formulario de inicio de sesión en la pÔgina web.
          2. Salesforce valida las credenciales y luego redirige la respuesta al extremo de autorización de OAuth https://login.salesforce.com/services/oauth2/authorize. Los Ômbitos y atributos de la aplicación cliente externa Inicio de sesión integrado definen los permisos otorgados con el token de acceso.
          3. Salesforce envía el token de acceso a la URL de devolución de llamada.
          4. La URL de devolución de llamada recibe el token de acceso, lo analiza como un mensaje y pone en caché el token de acceso. Si es una devolución de llamada del lado del cliente, el token se pone en caché en el almacenamiento local del navegador.
          5. La URL de devolución de llamada utiliza el token de acceso para llamar al extremo de servicio de Salesforce Identity para extraer la información requerida y autorizada sobre el usuario.
          6. La URL de devolución de llamada almacena la información de usuario con el token de acceso.
          7. Inicio de sesión integrado obtiene la información del usuario desde el almacenamiento y comprueba la función en línea para determinar qué información de inicio de sesión muestra en la pÔgina web y cómo lo hace.
          8. La aplicación cliente externa mantiene la conexión entre la pÔgina y Salesforce y utiliza el token de acceso para recuperar datos desde Salesforce.

          Inicio de sesión integrado utiliza de forma predeterminada un proceso de autenticación sencillo que se completa dentro de un iframe y se oculta al usuario con un redireccionamiento enmascarado. Sin embargo, si uno de estos escenarios se aplica a su organización, establezca la metaetiqueta salesforce-mask-redirects en false:

          • Su organización utiliza un flujo de inicio de sesión que requiere pasos adicionales dentro del sitio web, como la autenticación de mĆŗltiples factores (MFA) o un flujo de inicio de sesión personalizado.
          • Su organización utiliza una pĆ”gina de inicio de sesión que requiere pasos adicionales dentro del sitio web, como una Pagina de detección de inicio de sesión o una pĆ”gina de inicio de sesión personalizada.
          • Su organización establece la polĆ­tica Usuarios permitidos de OAuth para la aplicación cliente externa Inicio de sesión integrado en Todos los usuarios pueden autorizarse.

          En estos escenarios, el usuario realiza el trayecto a Salesforce para completar el proceso de inicio de sesión.

          Relación entre la URL de devolución de llamada de inicio de sesión integrado y la aplicación cliente externa

          La aplicación cliente externa Inicio de sesión integrado estÔ en el centro del proceso de autorización y controla la comunicación continua entre el sitio web y Salesforce después de la autorización inicial. La URL de devolución de llamada estÔ involucrada en el proceso inicial, recibiendo el token de acceso y la información de usuario pasada desde Salesforce. Cuando se completa la autenticación de usuario inicial, la aplicación cliente externa toma el relevo. Mantiene la conexión con su sitio de Salesforce siempre que la sesión esté activa.

           
          Cargando
          Salesforce Help | Article