Salesforce como proveedor de identidad
Configure el inicio de sesión único (SSO) de modo que los usuarios puedan iniciar sesión en un proveedor de servicio externo o parte de apoyo con credenciales de Salesforce. Puede activar su organización de Salesforce como proveedor de identidad SAML e integrar un proveedor de servicio como una aplicación cliente externa SAML o una aplicación conectada. También puede utilizar OpenID Connect para integrar una parte de apoyo con su organización.
Ediciones necesarias
| Disponible en: Salesforce Classic (no disponible en todas las organizaciones) y Lightning Experience |
La autenticación federada está disponible en: todas las ediciones La autenticación delegada está disponible en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition Los proveedores de autenticación están disponibles en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition |
Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ‘26 para obtener más detalles.
Integrar proveedores de servicio con SAML 2.0
SAML es un protocolo de autenticación de estándar abierto que Salesforce utiliza para la autenticación con SSO. Para configurar SSO en un proveedor de servicio SAML, active su organización como proveedor de identidad SAML e integre el proveedor de servicio como una aplicación conectada activada por SAML o una aplicación cliente externa. Su organización luego podrá autenticar usuarios de modo que puedan iniciar sesión en el proveedor de servicio.
Por ejemplo, construye una aplicación web Sus ventajas personalizada que implementa SAML para la autenticación de usuario. Desea que sus usuarios puedan iniciar sesión en esta aplicación con sus credenciales de Salesforce. Para configurar este flujo de SSO, active su organización de Salesforce como un proveedor de identidad, y configure la aplicación web Sus ventajas como una aplicación conectada. Sus usuarios ahora pueden iniciar sesión en la aplicación web Sus ventajas con sus credenciales de Salesforce.
Consulte Habilitar Salesforce como proveedor de identidad de SAML.
Integrar proveedores de servicio con OpenID Connect
Salesforce también admite OpenID Connect como un protocolo de autenticación estándar para SSO. Con OpenID Connect, no hay necesidad de activar Salesforce como proveedor de identidad. Puede integrar el proveedor de servicio, o parte de apoyo, como una aplicación conectada con OpenID Connect. Su organización luego podrá autenticar usuarios de modo que puedan iniciar sesión en la parte de apoyo.
Por ejemplo, desea que sus usuarios puedan iniciar sesión en una aplicación personalizada que implementa OpenID Connect con sus credenciales de Salesforce. De este modo la integra como una aplicación conectada con OpenID Connect. Sus usuarios ahora pueden iniciar sesión en la aplicación personalizada con sus credenciales de Salesforce.
Consulte Integrar proveedores de servicio como aplicaciones conectadas con OpenID Connect.
Ayuda de configuración
-
Integrar proveedores de servicio como aplicaciones conectadas con OpenID Connect
Para integrar un proveedor de servicio con Salesforce, puede utilizar una aplicación conectada que implemente OpenID Connect para la autenticación de usuarios. Para utilizar esta opción, el proveedor de servicio debe aceptar tokens de OpenID Connect. Configure una aplicación conectada con el ámbito de OpenID Connect para su proveedor de servicio. El ámbito de OpenID Connect pasa la información de usuario en un token de Id. Los usuarios pueden a continuación iniciar sesión en la aplicación externa con sus credenciales de Salesforce o sitio de Experience Cloud.
- Salesforce como proveedor de identidad de SAML
Configure el inicio de sesión único (SSO) utilizando su organización de Salesforce o sitio de Experience Cloud como proveedor de identidad de SAML para un proveedor de servicio externo, como Google Apps. En esta configuración de SSO, los usuarios inician sesión en el proveedor de servicio con sus credenciales de Salesforce. Para definir esta configuración, active Salesforce como proveedor de identidad e integre su proveedor de servicio utilizando el marco de trabajo de aplicaciones cliente externas o el marco de trabajo de aplicaciones conectadas. - Salesforce como proveedor de identidad de OpenID Connect
A diferencia del inicio de sesión único (SSO) de SAML, al integrar proveedores de servicio con OpenID Connect o parte de apoyo, no activa Salesforce como proveedor de identidad. Puede integrar el proveedor de servicio como una aplicación conectada con OpenID Connect. Su organización luego podrá autenticar usuarios de modo que puedan iniciar sesión en la parte de apoyo.

