Loading
Proteger su organización de Salesforce
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configurar MFA con un proveedor de identidad de SSO

          Configurar MFA con un proveedor de identidad de SSO

          Con el inicio de sesión único (SSO), los usuarios inician sesión en Salesforce desde otro sitio, como Google (el proveedor de identidad de SSO). Salesforce requiere autenticación de múltiples factores (MFA) al iniciar sesión a través de SSO. A continuación le mostramos cómo puede utilizar el servicio MFA de su proveedor de identidad de SSO para satisfacer el requisito. Con este flujo de SSO, los usuarios inician sesión en el proveedor de identidad y completan MFA antes de ser redirigidos a Salesforce.

          Ediciones necesarias

          Disponible en: Salesforce Classic y Lightning Experience
          Disponible en: todas las ediciones
          Permisos de usuario necesarios
          Para ver la configuración de SSO: Ver parámetros y configuración
          Para modificar la configuración de SSO:

          Personalizar aplicación

          Y

          Modificar todos los datos

          Para supervisar inicios de sesión:

          Supervisar el historial de inicios de sesión

          O BIEN

          Gestionar usuarios

          Para utilizar el servicio MFA de su proveedor de SSO, su proveedor debe enviar valores de Referencias de métodos de autenticación (AMR) o Referencia de clase de contexto de autenticación (ACR) compatibles. Para obtener una explicación más detallada de lo que esto significa y cómo funciona, consulte Descripción general: MFA con un proveedor de identidad de SSO.

          1. Determine qué fortaleza de método MFA requiere Salesforce para el usuario.
            • Usuarios con privilegios (perfil Administrador del sistema o los permisos de usuario Apex de autor, Personalizar aplicación, Modificar todos los datos o Ver todos los datos): se requieren métodos MFA resistentes a phishing.
            • Los usuarios no privilegiados (cualquiera que no tenga permisos privilegiados), ya sean métodos estándar o resistentes a phishing, pueden satisfacer el requisito de MFA.
          2. Revise los valores de AMR y ACR admitidos para el nivel de acceso del usuario dirigiéndose a este Knowledge artice y buscando Niveles de fortaleza de autenticación.
          3. Trabaje con su proveedor de identidad de SSO para enviar un valor compatible a Salesforce. Este paso depende de su proveedor de identidad.
            Sugerencia
            Sugerencia Si ya tiene MFA configurada, es posible que su proveedor de SSO envíe un valor compatible a Salesforce. Utilice las instrucciones del paso 4 para comprobar.
          4. Confirme que Salesforce recibe las señales correctamente.
            1. Inicie sesión en Salesforce desde el proveedor de SSO.
            2. Desde Configuración, en el cuadro Búsqueda rápida, introduzca Iniciar sesión y, a continuación, seleccione Historial de inicios de sesión.
            3. Haga clic en Crear nueva vista.
            4. Siga los pasos para asignar un nombre a la vista y seleccionar criterios de filtro.
            5. Para Seleccionar campos para mostrar, agregue Referencia de clase de contexto de autenticación o Referencia de método de autenticación a campos seleccionados.
            6. Guarde la vista.
            7. Busque una entrada para su inicio de sesión de SSO reciente. Confirme que el valor en el campo Referencia de clase de contexto de autenticación o Referencia de método de autenticación coincide con un valor compatible para el tipo de usuario.
           
          Cargando
          Salesforce Help | Article