Preguntas más frecuentes sobre el inicio de sesión único
Revise estas preguntas más frecuentes (FAQ) para ayudarle a implementar y solucionar problemas de inicio de sesión único (SSO).
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
La autenticación federada está disponible en: todas las ediciones La autenticación delegada está disponible en: Professional Edition, Enterprise Edition, Performance Edition, Unlimited Edition, Developer Edition y Database.com Edition Los portales de cliente y los portales de socio no están disponibles en Database.com |
- ¿Cuáles son las diferentes formas con que puedo implementar SSO?
- Puede configurar su organización de Salesforce como un proveedor de identidad, un proveedor de servicio o ambos. Para cada uno de estos casos de uso, usted selecciona el protocolo de autenticación que hay que utilizar. Salesforce admite SSO con SAML y OpenID Connect. Salesforce también tiene proveedores de autenticación preconfigurados que puede utilizar para activar SSO con sistemas que tienen sus propios protocolos de autenticación, como Facebook. Para obtener más información, consulte Casos de uso de inicio de sesión único. Para ver la implementación de SSO de SAML donde Salesforce es el proveedor de identidad, vea este video.
- ¿Dónde puedo ver errores de SSO?
- Puede ver los errores de inicio de sesión en el reporte Historial de inicio de sesión. Desde Configuración, en el cuadro Búsqueda rápida, ingrese Historial de inicio de sesión y, a continuación, seleccione Historial de inicio de sesión.
- ¿Funciona SSO fuera de mi cortafuegos corporativo?
- Sí. Cuando los usuarios están fuera del cortafuegos corporativo, pueden utilizar sus contraseñas de red para iniciar sesión en Salesforce. O bien puede requerir que sus usuarios conecten con su red corporativa antes de iniciar sesión.
- ¿Puedo validar una respuesta SAML?
- Sí. Después de configurar SSO, para acceder a la página Validación de SAML desde Configuración, haga clic en Validación de SAML en la página Configuración de inicio de sesión único. Si un usuario intenta iniciar sesión en Salesforce y falla, la afirmación SAML no válida se utiliza para rellenar el Validador de afirmación SAML. En la página Validación de SAML, si la afirmación SAML no se rellena automáticamente, puede ingresar el XML o la respuesta de SAML codificada en base64 que recibió de su proveedor de servicio. Salesforce valida la respuesta con los valores proporcionados durante la configuración de SSO, y proporciona información detallada sobre la respuesta.
- ¿Puedo configurar una página de inicio y de cierre de sesión que sea específica para mi compañía?
- Sí.
- ¿Puedo probar mi configuración de SSO ante de implementarla?
- Sí. Utilice una cuenta de Developer Edition o un sandbox para desarrollar y probar la configuración primero. Para solicitar una cuenta de Developer Edition gratuita, vaya a developer.salesforce.com.
- Tenga en cuenta que las copias de sandbox no tienen SAML activado. Se conservará la información de configuración, excepto la URL de inicio de sesión de Salesforce. La URL de inicio de sesión de Salesforce se actualiza para coincidir con la URL de su sandbox, por ejemplo https://suInstancia.salesforce.com/. Para activar SAML en el entorno sandbox
- En Configuración, vaya al cuadro Búsqueda rápida, ingrese Configuración de inicio de sesión único y, a continuación, seleccione Configuración de inicio de sesión único.
- Haga clic en Modificar, y seleccione SAML activado.
- ¿Puedo evitar que los usuarios inicien sesión en Salesforce con su nombre de usuario y contraseña?
- Sí. Puede requerir a los usuarios iniciar sesión en Salesforce con SSO desactivando inicios de sesión directos para todos los usuarios estándar. Evitar inicios de sesión con un nombre de usuario y una contraseña de Salesforce garantiza que los usuarios no puedan omitir su sistema de SSO. Asegúrese de que los usuarios afectados conocen la URL donde pueden acceder a su página de inicio de sesión de SSO.
Nota No recomendamos desactivar credenciales de inicio de sesión para administradores de Salesforce. Como administrador, debe poder iniciar sesión directamente en Salesforce con un nombre de usuario y una contraseña de modo que pueda responder a un fallo de funcionamiento de SSO u otro problema. - ¿Puedo habilitar SSO para administradores de Salesforce?
- Es bienvenida activar SSO para administradores de Salesforce, pero le recomendamos permitir también que algunos o todos sus administradores inicien sesión directamente utilizando la autenticación de múltiples factores (MFA). Los administradores que pueden iniciar sesión directamente pueden solucionar un fallo de funcionamiento u otro problema con su implementación de SSO. Por ejemplo, considere una situación donde su proveedor de SSO externo tiene un fallo de funcionamiento sostenido. Un administrador puede utilizar la página de inicio de sesión estándar de Salesforce para iniciar sesión con su nombre de usuario, contraseña y MFA, luego desactiva SSO hasta que se resuelva el problema.
- Acceda a la página de inicio de sesión estándar modificando la dirección URL de Salesforce. Puede agregar inicio de sesión como un parámetro de cadena de consulta, por ejemplo, https://northerntrailoutfitters-dev-ed.my.salesforce.com/?login. O bien puede adjuntar login=true a la dirección URL, por ejemplo, https://northerntrailoutfitters-dev-ed.my.salesforce.com/?login=true.
- ¿Puedo utilizar Salesforce MFA para SSO?
- Sí. Puede utilizar el servicio MFA gratuito incluido en Salesforce para configuraciones SSO que utilizan Salesforce como su proveedor de identidad. Con este enfoque, a los usuarios inician sesión en Salesforce y se les solicita proporcionar un método de verificación MFA compatible para confirmar su identidad.
- ¿Puedo utilizar el servicio MFA de mi proveedor de identidad externo para SSO?
- Sí. Puede utilizar el servicio MFA de su proveedor de identidad externo para centralizar sus soluciones de SSO y MFA. Además proporciona MFA a aplicaciones externas que se integran con el proveedor de identidad externo. Además, cuando los usuarios inician sesión a través de su proveedor de identidad, se les otorga acceso de alta seguridad y Salesforce no les requiere proporcionar un método de verificación.
Consulte también:
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!

