Loading
Proteger su organización de Salesforce
Crear o modificar un proveedor de identidad de autenticación externo

Crear o modificar un proveedor de identidad de autenticación externo

Si tiene intención de crear credenciales nombradas y externas que utilizan la autenticación de OAuth2.0, cree primero un proveedor de identidad de autenticación externo. Los proveedores de identidad de autenticación externos obtienen tokens de OAuth para llamadas salientes a sistemas externos.

Ediciones necesarias

Disponible en: Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience
Disponible en: todas las ediciones
Permisos de usuario necesarios
Para ver credenciales externas: Ver parámetros y configuración
Para crear, modificar o eliminar credenciales externas: Gestionar credenciales denominadas o personalizar aplicación

Los sistemas externos a menudo requieren parámetros adicionales para especificar a qué arrendatario acceder. Los proveedores de identidad de autenticación externos admiten parámetros de solicitud adicionales para personalizar y ampliar solicitudes al extremo del token del proveedor de identidad. Cuando crea un proveedor de identidad de autenticación externo, puede adjuntar Id. de cuenta o Id. de arrendatario como parámetros de encabezado o consulta para una integración sencilla con servicios de múltiples arrendatarios como NetSuite, Zendesk o Dropbox.

  1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Credenciales nombradas.
  2. Haga clic en la ficha Proveedores de identidad de autenticación externos.
  3. Para crear un proveedor de identidad de autenticación externo, haga clic en Nuevo. O bien abra un proveedor de identidad de autenticación externo existente en la lista y luego haga clic en Modificar.
  4. Rellene los campos.
    Campo Descripción
    Etiqueta Un nombre fácil de recordar para el proveedor de identidad de autenticación externo que se muestra en la interfaz de usuario de Salesforce, como en vistas de lista.
    Nombre Un identificador exclusivo empleado para hacer referencia a este proveedor de identidad de autenticación externo desde definiciones de llamadas a través de la API. El nombre solo puede contener guiones bajos y caracteres alfanuméricos. Debe ser exclusivo, comenzar por una letra, no terminar con un guión bajo y no contener espacios ni dos guiones bajos consecutivos.
    Descripción Una descripción para el proveedor de identidad de autenticación externo.
    Autenticación
    Protocolo de autenticación

    Seleccione el mismo protocolo de autenticación que piensa utilizar para la credencial externa.

    Actualmente, solo se admite OAuth 2.0.

    Tipo de flujo de autenticación

    Seleccione el flujo de autenticación que autentica usuarios y obtiene autorización para acceder a recursos protegidos.

    Actualmente, se admiten los tipos de autenticación de flujo de código de autorización y flujo de credenciales de cliente.

    Identificación de cliente
    Id. de cliente Ingrese el identificador exclusivo que se utilizará para autenticar al cliente.
    Secreto de cliente Ingrese el secreto para su cliente.
    Pasar credenciales de cliente en cuerpo de solicitud

    Opcional. Envía el Id. de cliente y el secreto de cliente en el cuerpo de solicitud de la llamada en vez de su encabezado.

    De forma predeterminada, las credenciales de cliente se envían en el encabezado de autorización de la llamada. Con este formato, client_id se anexa a client_secret en el formato client_id:client_secret, y el valor resultante está codificado en Base64.

    El envío de credenciales de cliente en el encabezado de autorización se alinea con la sección Contraseña de cliente en El marco de trabajo de autorización OAuth 2.0 desde el Grupo de tareas de ingeniería de Internet. Si el sistema externo requiere que pase credenciales de cliente en el cuerpo de la solicitud en su lugar, utilice esta opción.

    URL de proveedor de identidad
    Autorizar URL de extremo Especifique la URL de autorización de OAuth desde el sistema externo. Por ejemplo, https://accounts.google.com/o/oauth2/authorize.
    URL de extremo de token Especifique la URL del token de OAuth desde el sistema externo. Por ejemplo, https://accounts.google.com/o/oauth2/accessToken.
    URL de extremo de información de usuario Especifique la URL de información de usuario de OAuth desde el sistema externo. Por ejemplo, https://www.googleapis.com/oauth2/v3/userinfo.
    Utilizar clave de prueba para extensión de Intercambio de códigos (PKCE) Seleccione esta opción para activar automáticamente la extensión OAuth 2.0 PKCE, que mejora la seguridad.
  5. Guarde sus cambios.
  6. En la página de detalles del proveedor de identidad de autenticación externo, desplácese hasta Parámetros de solicitud personalizados y haga clic en Nuevo.
    Utilice parámetros de solicitud personalizados para personalizar la interacción y el apretón de manos de OAuth con sistemas externos. Para comprender los parámetros necesarios y dónde colocarlos, consulte la documentación del sistema externo.
  7. Ingrese los detalles del parámetro.
    Campo Descripción
    Nombre Ingrese un nombre para el parámetro. Por ejemplo, Id. de arrendatario. Ingrese audiencia si su proveedor de identidad requiere este parámetro de solicitud.
    Valor Ingrese el valor del parámetro. Por ejemplo, ingrese el valor de Id. de arrendatario para el sistema externo.
    Tipo de solicitud Seleccione si este es un parámetro para la solicitud de token, la solicitud de autorización o la solicitud de actualización.
    Ubicación de parámetros Seleccione si el parámetro se encuentra en la consulta, el encabezado HTTP o el cuerpo de la solicitud. Seleccione Parámetro de cuerpo si su proveedor de identidad requiere el parámetro de solicitud de audiencia.
    Número de secuencia Asigne un número de secuencia opcional para especificar el orden de los parámetros a aplicar. La prioridad es de números más bajos a más altos.
  8. Guarde el parámetro.

Ahora que creó el proveedor de identidad de autenticación externo y los parámetros de solicitud personalizados, es el momento de crear la credencial externa a la que vincularlos. Para obtener una descripción general de todos los pasos requeridos para configurar una credencial nombrada, consulte Crear credenciales nombradas y credenciales externas.

 
Cargando
Salesforce Help | Article