Loading
Identificar sus usuarios y gestionar el acceso
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Habilitar Salesforce como proveedor de identidad de SAML

          Habilitar Salesforce como proveedor de identidad de SAML

          Puede configurar Salesforce como un proveedor de identidad en lenguaje SAML de inicio de sesión único (SSO) con proveedores de servicios externos. Cuando su organización actúa como proveedor de identidades de SAML, sus usuarios pueden acceder a varias aplicaciones con un solo inicio de sesión. Para empezar a trabajar con esta configuración, active Salesforce como proveedor de identidad y comparta información de configuración con su proveedor de servicio.

          Ediciones necesarias

          Disponible en: Salesforce Classic y Lightning Experience
          Disponible en: Developer Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Database.com Edition
          Permisos de usuario necesarios
          Definir y modificar los proveedores de identidad y los proveedores de servicio: Personalizar aplicación

          Determine qué certificado desea utilizar para habilitar su organización para comunicarse con el proveedor de servicio. Puede utilizar el certificado predeterminado o crear el suyo propio. Consulte Certificados y claves.

          • De forma predeterminada, un proveedor de identidad de Salesforce utiliza un certificado autofirmado generado con el algoritmo de firma SHA-256. Si desea utilizar el certificado predeterminado, continúe en el paso 1.
          • Para crear un certificado autofirmado, siga las instrucciones de Generar un certificado autofirmado y luego continúe en el paso 1.
          • Para crear un certificado firmado por CA, siga las instrucciones de Generar un certificado por una autoridad de certificados, y luego siga en el paso 1.
          1. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Proveedor de identidad y luego seleccione Proveedor de identidad.
          2. Haga clic en Habilitar proveedor de identidad.
          3. Seleccione certificado desde el menú desplegable.
          4. Guarde sus cambios.

          Para revisar la información de su proveedor de identidad, en Configuración, en el cuadro Búsqueda rápida, escriba Proveedor de identidad y luego seleccione Proveedor de identidad.

          En esta página, puede realizar estas acciones.

          • Para cargar su certificado del proveedor de identidad, haga clic en Modificar.
            Advertencia
            Advertencia Si cambia el certificado, podría desactivar el acceso a las aplicaciones externas. Para validar la información del nuevo certificado, puede actualizar todas las aplicaciones externas.
          • Para desactivar su organización como un proveedor de identidad, haga clic en Desactivar.
            Advertencia
            Advertencia Si desactiva su organización como proveedor de identidad, los usuarios ya no podrán acceder a aplicaciones externas con SSO.
          • Para descargar su certificado del proveedor de identidad, haga clic en Descargar certificado. Su proveedor de servicio puede el certificado para conectar con Salesforce.
          • Para descargar un archivo XML con metadatos sobre su proveedor de identidad, haga clic en Descargar metadatos. Su proveedor de servicio puede utilizar los metadatos para conectar con Salesforce.
          • En la sección detalles, vea el Emisor, que es el identificador exclusivo para su proveedor de identidad de Salesforce.
          • En la sección Extremos de descubrimiento de los metadatos de SAML, acceda a los metadatos del proveedor de identidad para su dominio personalizado y en cualquier sitio de Experience Cloud. Algunos proveedores de servicio utilizan estas URL para configurar SSO para conectar con Salesforce. Por ejemplo, cuando configura Amazon Web Services (AWS) como proveedor de servicio, carga sus metadatos de proveedor de identidad de Salesforce en AWS.

            Puede encontrar los metadatos del proveedor de identidad para un dominio personalizado o sitio en estos campos:

            • Salesforce Identity: URL de los metadatos del proveedor de identidad para su dominio personalizado.
            • Community Identity: URL de metadatos de proveedor de identidad para un sitio específico de Experience Cloud. Por ejemplo, si configura un sitio denominado XYZ, verá XYZ Community Identity.

          Salesforce también define un tiempo de vida para afirmaciones SAML enviadas a su proveedor de servicio. Una afirmación SAML enviada por un proveedor de identidad de Salesforce es válida durante 5 minutos después de su emisión, con un margen de 30 segundos para tener en cuenta el sesgo del reloj. Por ejemplo, si la afirmación se emite a las 12:00:00 GMT, será válida entre las 11:59:30 GMT y las 12:05:00 GMT. Si el proveedor de servicio recibe la respuesta SAML fuera de este intervalo, habitualmente rechaza la afirmación.

          Tras activar Salesforce como proveedor de identidad, complete estos pasos.

           
          Cargando
          Salesforce Help | Article