Paso 1: Recopilar información de su proveedor de identidad
Durante un flujo de inicio de sesión Ćŗnico (SSO) de SAML donde utiliza Salesforce como proveedor de servicio, su proveedor de identidad envĆa una respuesta SAML a Salesforce, que Salesforce valida a continuación. Para asegurarse de que Salesforce puede reconocer y validar la respuesta de SAML, recopile información de SAML de su proveedor de identidad de modo que pueda compartirla con Salesforce.
Ediciones necesarias
Disponible en: Salesforce Classic y Lightning Experience
La autenticación federada estÔ disponible en: todas las ediciones
La autenticación delegada estÔ disponible en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition
Los proveedores de autenticación estÔn disponibles en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition
Permisos de usuario necesarios
Para ver la configuración:
Ver parÔmetros y configuración
Para modificar la configuración:
Personalizar aplicación
Y
Modificar todos los datos
Sugerencia Para configurar SSO, en la pÔgina Configuración de inicio de sesión único, importe ajustes de SAML 2.0 desde un archivo XML, o una URL que señale al archivo. Obtenga el archivo XML de su proveedor de identidad.
Para obtener mÔs información acerca de cómo funciona el SSO de SAML, consulte Flujos de SSO de SAML.
Recopile esta información a su proveedor de identidad según corresponda. Esta lista incluye un identificador y varios parÔmetros de afirmación SAML. Algunos proveedores de identidad le proporcionan todos estos parÔmetros, y otros le proporcionan un subconjunto de esta lista.
Los formatos de Id. de nombre, Nombre de atributo y URI de atributo sólo son necesarios si la ubicación del Id. de usuario de SAML es un elemento Attribute, y no el elemento NameIdentifier de una instrucción Subject. Para obtener mÔs información, consulte Paso 2: Crear una configuración de inicio de sesión único de SAML en Salesforce.
Salesforce requiere que el proveedor de identidad firme el cuerpo de la respuesta o la afirmación, pero no es necesario firmar ambos. Salesforce valida primero la firma en el cuerpo de la respuesta. Si la firma falta o no es vÔlida, Salesforce valida la firma en la afirmación.
Si dispone de un certificado de firma de solicitud que desee utilizar, cƔrguelo en Salesforce. Consulte Certificados y claves en la Ayuda de Salesforce.
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewerās interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.