Configurar SSO desde Salesforce a ADP
Permita que los usuarios inicien sesión en ADP utilizando la función de inicio de sesión único (SSO) desde su organización de Salesforce configurada como proveedor de identidad.
Ediciones necesarias
| Disponible en: Lightning Experience y Salesforce Classic |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
Si ADP le ayuda a configurar SSO y crea una aplicación conectada en Salesforce, los usuarios pueden acceder a ADP utilizando sus credenciales de inicio de sesión de Salesforce. Siga los pasos que se indican a continuación para configurar el inicio de sesión único para Salesforce en ADP.
Configuración de su organización de Salesforce como proveedor de identidad
Con la función Mi dominio, su organización de Salesforce está activada como proveedor de identidad. Mi dominio es obligatorio para todas las organizaciones. Si no le gusta el nombre de Mi dominio de su organización o las circunstancias garantizan un cambio, puede cambiar su nombre.
Con la función Mi dominio, su organización de Salesforce está activada como proveedor de identidad. Mi dominio es obligatorio para todas las organizaciones. Si no le gusta el nombre de Mi dominio de su organización, puede cambiarlo.
Para descargar el certificado autofirmado de Salesforce:
- En Configuración, ingrese Proveedor de identidad en el cuadro Búsqueda rápida y seleccione Proveedor de identidad.
- Haga clic en Descargar certificado.
Proporcionar la configuración de SAML a ADP
Para permitir que su organización de Salesforce autentique usuarios en ADP, proporcione a su representante de ADP la información que se indica a continuación.
- URL de emisor de afirmación, como por ejemplo https://NombreMiDominio.my.salesforce.com/.
- Un certificado de firma, como, el certificado de proveedor de identidad que descargó.
Creación de una aplicación conectada en Salesforce
- En Salesforce, cree una aplicación conectada.
- En Lightning Experience, desde Configuración, ingrese Aplicación en el cuadro Búsqueda rápida y seleccione Gestor de aplicación. Haga clic en Nueva aplicación conectada.
- En Salesforce Classic, desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rápida y seleccione Aplicaciones. En Aplicaciones conectadas, haga clic en Nueva.
- Configure los ajustes de Información básica de la aplicación conectada.
- Ingrese un nombre para la aplicación conectada de ADP. Salesforce utiliza este nombre para rellenar el nombre de la API.
- Especifique su dirección de email por si Salesforce o el equipo de asistencia necesiten hacer contacto con usted.
- De manera opcional, cargue o especifique un logotipo y un icono que represente su aplicación de ADP en el Iniciador de aplicación de Salesforce.
- Configure los ajustes de aplicación web de la aplicación conectada.
- Seleccione Habilitar SAML.
- Para Id de entidad, ingrese la URL para su dominio de ADP, por ejemplo, https://fed.adp.com.
- Para URL de ACS, ingrese la URL proporcionada por su representante de ADP.
- Para Tipo de asunto, seleccione Id. persistente o Atributo personalizado. El tipo de asunto es el atributo de método por el que se asigna un nombre de usuario en ADP a una identidad de usuario de Salesforce. Este campo puede incluir un valor aleatorio.
- Para Formato de Id. de nombre, seleccione urn:oasis:names:tc:SAML:1.1:nameid-format:transient.
- En Emisor, mantenga el valor predeterminado, que corresponde a su URL de inicio de sesión de Mi dominio.
- En Certificado de proveedor de identidad, mantenga el valor predeterminado (Certificado de proveedor de identidad predeterminado).
- Guarde la configuración.
- Configure un atributo personalizado para la aplicación conectada.
- Desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rápida.
- Si usa Lightning Experience, seleccione Gestionar aplicaciones conectadas.
- Si utiliza Salesforce Classic, en Gestionar aplicaciones, seleccione Aplicaciones conectadas.
- Haga clic en el nombre de su aplicación conectada para ADP. Aparecerá la página de detalles de la aplicación conectada.
- Debajo de Atributos personalizados, haga clic en Nuevo.
- Ingrese la clave de atributo PersonImmutableID con un valor de $User.Id.
- Guarde la configuración.
- Desde Configuración, ingrese Aplicaciones en el cuadro Búsqueda rápida.
- En la página de detalles de la aplicación conectada, haga clic en Gestionar perfiles o Gestionar conjuntos de permisos. Agregue perfiles o conjuntos de permisos para usuarios que pueden acceder a este aplicación.
- En Salesforce, ingrese la URL de inicio de la aplicación conectada.
- En la página de detalles de la aplicación conectada, en Información de inicio de sesión SAML, copie la URL de inicio de sesión iniciada por el IdP.
- En la página de detalles de la aplicación conectada, haga clic en Modificar políticas.
- Para URL de inicio, ingrese la URL de inicio de sesión iniciada por el proveedor de identidad. Opcionalmente, agregue RelayState= con el parámetro del servicio de ADP al que está intentando acceder.
- Guarde los ajustes.
Probar la aplicación conectada
- En Salesforce, desde el Iniciador de aplicación, busque y abra la aplicación ADP. Si configuró el logotipo y el icono de ADP para la aplicación conectada, el Iniciador de aplicación los mostrará.
- Si el SSO se configuró correctamente, Salesforce creará una sesión de aplicación.

