Usted estĆ” aquĆ:
Consideraciones sobre Inicio de sesión integrado
Cuando implemente Inicio de sesión integrado, tenga en cuenta estas consideraciones.
Inicio de sesión integrado se basa en cookies de terceros, que estĆ”n bloqueadas o restringidas en la mayorĆa de navegadores. Inicio de sesión integrado solo funciona en Google Chrome y solo si las cookies de terceros estĆ”n permitidas allĆ de forma predeterminada.
- Navegadores compatibles
- Inicio de sesión integrado se admite en todos los navegadores que admiten Lightning Experience. Inicio de sesión integrado funciona en estos navegadores: Google Chrome, Mozilla Firefox, Apple Safari, Microsoft Edge e Internet Explorer 11.
- Direcciones URL HTTP y HTTPS
- Los navegadores modernos no permiten la mezcla de los protocolos HTTP y HTTPS en la misma pƔgina. Su contenido del marco derecho estƔ dentro de un iframe, de modo que la URL debe utilizar el mismo protocolo que su sitio. Generalmente, recomendamos utilizar HTTPS para las direcciones URL de su logotipo y del marco derecho. No obstante, en entornos locales y de prueba, HTTP puede ser mƔs flexible.
- Redireccionamiento de URL para vĆnculos de Inscripción automĆ”tica y ContraseƱa olvidada
- Inicio de sesión integrado se apoya en el sitio para controlar la inscripción automÔtica y las contraseñas olvidadas. Cuando los clientes completan la pÔgina de contraseña o inscripción automÔtica, deben navegar de vuelta a su sitio web. No se redirigen al sitio web automÔticamente.
- Redireccionamientos de inicio de sesión
- Inicio de sesión integrado utiliza de forma predeterminada un proceso de autenticación sencillo que se completa dentro de un iframe y se oculta al usuario con un redireccionamiento enmascarado. Sin embargo, si uno de estos escenarios se aplica a su organización, establezca la metaetiqueta
salesforce-mask-redirectsenfalse:- Su organización utiliza un flujo de inicio de sesión que requiere pasos adicionales dentro del sitio web, como la autenticación de múltiples factores (MFA) o un flujo de inicio de sesión personalizado.
- Su organización utiliza una pÔgina de inicio de sesión que requiere pasos adicionales dentro del sitio web, como una Pagina de detección de inicio de sesión o una pÔgina de inicio de sesión personalizada.
- Su organización establece la polĆtica Usuarios permitidos de OAuth para la aplicación cliente externa Inicio de sesión integrado en Todos los usuarios pueden autorizarse.
- Error al configurar CORS
- Si recibe un error que contiene la frase
⦠an ancestor value violates the following Content Security Policy directive, configure CORS según las instrucciones del Paso 1: Activar la colaboración de recursos entre dominios. - HTML5 localStorage para almacenar datos
- Inicio de sesión integrado almacena datos localmente en el navegador del usuario utilizando
localStorage, que es mÔs seguro que almacenar datos en cookies. LoslocalStoragepueden almacenar grandes cantidades de datos localmente sin afectar al desempeño del sitio web.localStoragees por origen (por dominio y protocolo). Todas las pÔginas procedentes de un origen pueden almacenar y acceder a los mismos datos. Los datos enlocalStorageno tienen fecha de caducidad y se borran únicamente a través de JavaScript o borrando la caché del navegador o los datos almacenados localmente. -
Nota Si recibe mensajes de acceso denegado, compruebe si
localStorageestÔ disponible. - Falta el botón de inicio de sesión debido a acceso limitado a las cookies
-
Si un usuario ajusta el navegador para bloquear que los sitios web externos almacenen cookies u otros datos localmente, el botón Iniciar sesión no aparece en la pÔgina web. Por ejemplo, si la opción Bloquear cookies de terceros de Chrome estÔ establecida, no aparece el botón Iniciar sesión.
Aunque este comportamiento se aplica a todos los navegadores, lo hace en particular a Safari debido a sus polĆticas de bloqueo de cookies y almacenamiento local. Para activar Inicio de sesión integrado en Safari, anule la selección de Evitar seguimiento de sitio cruzada en las preferencias de privacidad de Safari.
Nota Salesforce emite una cookie de sesión Ćŗnicamente para registrar información de autenticación cifrada durante una sesión especĆfica. La cookie de sesión no incluye el nombre de usuario y la contraseƱa del usuario. Salesforce no utiliza cookies para almacenar otra información confidencial de usuario y sesión. En su lugar, , Salesforce implementa mĆ©todos de seguridad mĆ”s avanzados basados en datos dinĆ”micos e identificadores de sesión codificados.

