Revisar el historial de inicio de sesión
Cuando un usuario no inicia sesión en su organización correctamente con el inicio de sesión único (SSO), busque en el historial de inicio de sesión el motivo. Por ejemplo, vea si un fallo de inicio de sesión estÔ relacionado con la afirmación SAML o su configuración de Salesforce.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
La autenticación federada estÔ disponible en: todas las ediciones La autenticación delegada estÔ disponible en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition Los proveedores de autenticación estÔn disponibles en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
| Permisos de usuario necesarios | |
|---|---|
| Para ver la configuración: | Ver parÔmetros y configuración |
| Para modificar la configuración: | Personalizar aplicación Y Modificar todos los datos |
Cuando un usuario inicia sesión en su organización desde un proveedor de identidad de SAML, como Okta, el proveedor de identidad envĆa afirmaciones SAML con la información de usuario a Salesforce. Salesforce valida la afirmación SAML y sus reclamaciones de usuario con información procedente de su configuración de SSO y los usuarios en su organización. Si la afirmación SAML no es vĆ”lida o algo estĆ” mal en su configuración de SAML, el usuario no podrĆ” iniciar sesión. Para ver por quĆ© falló el inicio de sesión, vea el historial de inicio de sesión.
Utilice el historial de inicio de sesión para determinar si un error estĆ” relacionado con la afirmación SAML o con su configuración de Salesforce. Si el error estĆ” relacionado con la afirmación SAML, utilice el Validador de afirmación SAML para localizar errores especĆficos en la afirmación.
Por ejemplo, configure SSO en su organización desde Okta, su proveedor de identidad, y solicite a algunos usuarios que lo prueben iniciando sesión. Todos estos usuarios no pueden iniciar sesión. Se dirige a Configuración, revisa el historial de inicio de sesión y encuentra los intentos que fallaron. PodrÔ ver el mismo mensaje de error para todos los usuarios bajo Estado: Afirmación no vÔlida. Es un problema de afirmación SAML, de modo que se dirige al Validador de afirmación SAML, que contiene la afirmación del intento fallido mÔs reciente. Ejecuta el validador, localiza el error y trabaja con Okta para solucionarlo.
También puede considerar el mismo escenario con un mensaje de error diferente que incida un problema en su configuración de Salesforce: Discrepancia de emisores. Este mensaje de error le indica que el emisor especificado en la afirmación de Okta es diferente al emisor que especificó en su configuración de Salesforce. Obtiene el emisor correcto de Okta, modifica su configuración de SSO y soluciona el error.
Para obtener una lista de motivos de los fallos de inicio de sesión, consulte Errores de inicio de sesión de SAML.
Para ver el historial de inicio de sesión:
- En Configuración, ingrese Historial de inicio de sesión en el cuadro Búsqueda rÔpida y, a continuación, seleccione Historial de inicio de sesión. Puede ver y descargar el historial de inicio de sesión de su organización de los últimos 6 meses.
- Para personalizar la información que muestra el historial de inicio de sesión, desde la pÔgina Historial de inicio de sesión, haga clic en Crear nueva vista. Para obtener mÔs información sobre la creación de vistas del historial de inicio de sesión, consulte Monitorear el historial de inicio de sesión.
- Solucionar problemas de errores de afirmaciones SAML
Utilice el Validador de afirmación SAML para solucionar problemas de inicio de sesión único (SSO) e identificar errores en afirmaciones SAML enviadas por su proveedor de identidad. - Errores de inicio de sesión de SAML
Si los usuarios tienen problemas para acceder a su organización con el inicio de sesión Ćŗnico (SSO), utilice el historial de inicio de sesión para determinar si es un error de afirmación SAML o un problema de configuración. Si es un error relacionado con la afirmación, identifique los problemas especĆficos de la afirmación con el Validador de afirmación SAML. Trabaje con su proveedor de identidad para garantizar que tanto la afirmación SAML como su configuración de SSO son vĆ”lidas.

