Configurar un proveedor de identidad externo para cifrar afirmaciones SAML
Cuando configura Salesforce como el proveedor de servicio en una configuración de inicio de sesión único (SSO) de SAML, puede seleccionar un certificado guardado para descifrar afirmaciones entrantes de proveedores de identidad externos. Estas instrucciones le muestran cómo modificar su configuración de SSO de modo que su proveedor de identidad externa pueda cifrar afirmaciones SAML.
Ediciones necesarias
Disponible en: Salesforce Classic y Lightning Experience
La autenticación federada está disponible en: todas las ediciones
La autenticación delegada está disponible en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition
Los proveedores de autenticación están disponibles en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition
Permisos de usuario necesarios
Para ver la configuración:
Ver parámetros y configuración
Para modificar la configuración:
Personalizar aplicación
Y
Modificar todos los datos
Para guardar un certificado en Salesforce, consulte Certificados y claves en la Ayuda de Salesforce.
Desde Configuración, en el cuadro Búsqueda rápida, ingrese único y, a continuación, seleccione Configuración de inicio de sesión único.
Junto a su configuración de SSO, haga clic en Modificar.
Para Certificado de descifrado de afirmación, seleccione el certificado que desea utilizar para el cifrado.
Verifique que su Ubicación de identidad de SAML desde su configuración original es precisa. De lo contrario, seleccione una opción basada en la ubicación en la que su proveedor de identidad almacena el identificador de usuario, lo que significa su username o federationIdentifier de Salesforce en afirmaciones SAML.
Si el identificador del usuario está en la instrucción <Subject> de la afirmación, seleccione La identidad se encuentra en el elemento NameIdentifier de la instrucción de asunto.
Si el identificador del usuario está en <AttributeValue> en <Attribute> de la afirmación, seleccione La identidad es un elemento Atributo.
Si seleccionó La identidad es un elemento Atributo, rellene estos campos.
Nombre de atributo: ingrese el valor del parámetro AttributeName especificado en el elemento <Attribute> de las afirmaciones SAML de su proveedor de identidad. Este valor coincide con el Id. de usuario.
Formato de Id. de nombre: ingrese el valor nameid-format en las afirmaciones SAML de su proveedor de identidad, como unspecified, emailAddress o persistent. Para obtener una lista de todos los valores posibles, consulte la sección Identificadores de formato de identificador de nombre en la Especificación de afirmaciones y protocolos de SAML 2.0.
Guarde los ajustes.
Después de realizar estos cambios, el valor de la URL de inicio de sesión de Salesforce cambia en su configuración de SAML.
Copie su nuevo valor de URL de inicio de sesión de Salesforce.
Comparta la nueva URL de inicio de sesión de Salesforce con su proveedor de identidad.
Para ayudar a su proveedor de identidad a cifrar afirmaciones, comparta una copia del certificado en el campo Certificado de descifrado de afirmación.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
Cargando
Salesforce Help | Article
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.