Loading
Proteger su organización de Salesforce
Crear o modificar una credencial externa JWT

Crear o modificar una credencial externa JWT

Para gestionar su autenticación en el sistema externo con un token web JSON (JWT), cree una credencial externa que utilice el protocolo de autenticación JWT. El protocolo de autenticación JWT admite la integración de servidor a servidor.

Ediciones necesarias

Disponible en: Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience
Disponible en: todas las ediciones
Permisos de usuario necesarios
Para ver credenciales externas: Ver parámetros y configuración
Para crear, modificar o eliminar credenciales externas: Gestionar credenciales denominadas o personalizar aplicación
  1. Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Credenciales nombradas.
  2. Haga clic en Credenciales externas.
  3. Para crear una nueva credencial externa, haga clic en Nuevo. Para modificar una credencial externa existente, haga clic en su vínculo en la lista de credenciales externas y, a continuación, haga clic en Modificar.
  4. Rellene los campos.
    Campo Descripción
    Etiqueta Un nombre fácil de recordar para la credencial externa que se muestra en la interfaz de usuario de Salesforce, como en vistas de lista.
    Nombre

    Un identificador exclusivo empleado para hacer referencia a esta credencial nombrada desde definiciones de llamadas a través de la API.

    El nombre solo puede contener guiones bajos y caracteres alfanuméricos. Debe ser exclusivo, comenzar por una letra, no terminar con un guión bajo y no contener espacios ni dos guiones bajos consecutivos.

    Protocolo de autenticación

    Seleccione JWT.

    Para obtener una lista completa de reclamaciones de JWT, consulte Configurar reclamaciones de JWT para credenciales nombradas.

    Emisor (iss) Especifique quién emitió el JWT, que es una fórmula. Por ejemplo, para devolver el Id. de Email, utilice la fórmula {!$User.Email}.
    Asunto (sub) Especifique el asunto del token (el usuario), que es una fórmula.
    Audiencia (aud) Especifique el destinatario al que se va a enviar el token.
    Caducidad de JWT (Segundos) Especifique la hora tras la que caduca el token. Debe ser un valor NumericDate, que representa el número de segundos desde 1970-01-01T00:00:00Z UTC hasta la fecha/hora UTC especificada, ignorando segundos intercalares.
    Certificado de firma Especifique el certificado que se usa para verificar la autenticidad de JWT en sistemas externos.
    Algoritmo de firma Especifique el algoritmo utilizado para firmar el token. Los valores válidos son RS256 (predeterminado) y RS512.
  5. Guarde la credencial externa.

Crear principales para JWT

Después de que haya creado una credencial externa que utiliza la autenticación JWT, cree principales para ella. Para otorgar acceso, asigna los principales a conjuntos de permisos o perfiles. Un usuario que realice una llamada debe tener permiso en el principal.

  1. En la página Credenciales nombradas, haga clic en Credencial externa.
  2. Seleccione la credencial externa que creó.
  3. Desplácese a Principales.
  4. Para crear un principal para la credencial externa, haga clic en Nuevo o seleccione Modificar desde el menú Acciones de un principal existente.
    Cuando se modifica un principal existente, no todos los campos indicados aquí son modificables.
  5. Ingrese la información para la solicitud de inscripción.
    Campo Descripción
    Nombre del parámetro Ingrese un nombre para el principal, como Administrador o Grupo de marketing.
    Número de secuencia Asigne un número de secuencia. Un número de secuencia especifica el orden de los conjuntos de cuentas que se aplican cuando un usuario participa en más de un conjunto de cuentas. Por ejemplo, un usuario podría formar parte de múltiples conjuntos de permisos que son aplicables para un proveedor de credenciales. La prioridad es de números más bajos a más altos.
    Tipo de identidad

    Seleccione Principal nombrado o Principal por usuario.

    Puede configurar cada credencial externa para utilizar un conjunto de datos denominado principal de toda la organización o una autenticación por usuario. Una autenticación principal nombrada aplica la misma configuración de autenticación o credencial para toda la organización, mientras que la autenticación pro usuario proporciona el control de acceso a nivel del usuario individual.

  6. Guarde el principal.
    No puede modificar el Nombre de principal y el Tipo de identidad de un principal existente. Para cambiar estos parámetros, elimine el principal y vuelva a crearlo.

Ahora que creó la credencial externa y su principal, es el momento de crear la credencial de nombre conectada. Consulte Crear o modificar una credencial nombrada. Para obtener una descripción general de todos los pasos requeridos para configurar una credencial nombrada, consulte Crear credenciales nombradas y credenciales externas.

Consulte también:

 
Cargando
Salesforce Help | Article