Loading
Proteger su organización de Salesforce
Aprovisionamiento Just-in-Time para SAML

Aprovisionamiento Just-in-Time para SAML

Utilice aprovisionamiento Just-in-Time (JIT) para crear automáticamente una cuenta de usuario en su organización de Salesforce la primera vez que un usuario inicia sesión con un proveedor de identidad de SAML. El aprovisionamiento JIT puede reducir su carga de trabajo y ahorrar tiempo porque no aprovisiona usuarios o crea cuentas de usuario por adelantado.

Ediciones necesarias

Disponible en: Salesforce Classic y Lightning Experience
Disponible en: todas las ediciones

Con el aprovisionamiento JIT, un proveedor de identidad pasa información de usuario a Salesforce en una afirmación SAML 2.0, que se procesa por una clase de gestor de JIT de Apex. El gestor de JIT realiza la trabajo pesado de creación y actualización de cuentas de usuario. Para permitir que Salesforce gestione el gestor de JIT por usted, configure el aprovisionamiento JIT estándar. Si desea tener más control, configure el aprovisionamiento JIT con un gestor personalizado. Para obtener más información sobre los controladores personalizados de Apex, consulte Interfaz SamlJitHandler en la Guía de referencia de Apex.

Nota
Nota Cuando se crean usuarios a través del aprovisionamiento JIT, sus direcciones de email no se verifican automáticamente. A partir de Spring ’24, los usuarios de inicio de sesión único (SSO) no podrán enviar emails desde Salesforce a menos que tengan una dirección de email verificada. Si sus usuarios aprovisionados por JIT necesitan funciones de envío de email, verifique sus direcciones de email manualmente. Para obtener información acerca de cómo, consulte Verificación de dirección de email de usuario.
  • Activar aprovisionamiento Just-in-Time
    Active el aprovisionamiento Just-in-Time (JIT) en Salesforce para crear o actualizar cuentas de usuario automáticamente cuando los usuarios inicien sesión en Salesforce por primera vez con el inicio de sesión único (SSO) de SAML.
  • Modificar el controlador Just-in-Time de SAML
    Finalice el proceso de configuración Just-in-Time (JIT) de SAML personalizado modificando la clase del gestor de aprovisionamiento de Apex. Puede personalizar el modo en que Salesforce aprovisiona usuarios cuando inicia sesión en Salesforce por primera vez con el inicio de sesión único (SSO) de SAML.
  • Campos de afirmación SAML Just-in-Time para Salesforce
    Con el aprovisionamiento de Just-in-Time (JIT), el proveedor de identidad envía información de usuario a su organización de Salesforce en una instrucción Attributes en una afirmación SAML. Trabaje con su proveedor de identidad para determinar qué información de usuario desea pasar a su organización y que la declaración Attributes tiene el formato correcto.
  • Campos de afirmación SAML Just-in-Time para Experience Cloud
    Con el aprovisionamiento Just-in-Time (JIT) para Experience Cloud, puede utilizar una afirmación SAML para crear usuarios de sitio de Experience Cloud la primera vez que inicien sesión desde un proveedor de identidad. El proveedor de identidad envía información de usuario a su organización de Salesforce en una instrucción Attributes en una afirmación SAML. Trabaje con su proveedor de identidad para determinar qué información de usuario desea pasar a su organización y que la declaración Attributes tiene el formato correcto.
  • Campos de afirmación SAML Just-in-Time para portales
    Con el aprovisionamiento Just-in-Time (JIT) para portales, puede utilizar una afirmación SAML para crear usuarios de portal de cliente y de socio la primera vez que inicien sesión desde un proveedor de identidad. Los portales de clientes y portales de socio no están disponibles para nuevas organizaciones de Salesforce a partir de Summer ’13. Utilice el aprovisionamiento JIT con Experience Cloud en su lugar.
  • Errores del aprovisionamiento Justo a tiempo
    Los códigos de error, las descripciones y los detalles para el aprovisionamiento Just-in-Time (JIT) de SAML se devuelven en los parámetros de la URL.
 
Cargando
Salesforce Help | Article