Proveedor de seguridad Salesforce / OpenID Connect en Jitterbit App Builder
Nota
Esta guía de conexión es el proceso recomendado para la autenticación de cuenta a nivel de usuario entre App Builder y Salesforce. Consulta la guía de conexión Salesforce JWT OAuth si buscas configurar la autenticación de Cuenta de Servicio.
El proveedor de seguridad Salesforce / OpenID Connect (SF/OIDC) es una implementación específica del proveedor de seguridad OpenID Connect. La implementación de Salesforce permite que App Builder autentique usuarios de Salesforce. También se puede utilizar para autorizar solicitudes a los siguientes servidores de datos:
- Salesforce ADO.NET
- REST
Limitaciones
- El proveedor de seguridad SF/OIDC no se puede utilizar con servidores de datos de Salesforce1 Platform
- El proveedor de seguridad SF/OIDC no admite el parámetro ReplaceIssuerTenantId
Configurar en Salesforce
Para comenzar, deberás iniciar sesión en tu cuenta de Salesforce y crear una Aplicación Conectada.
Desde la pantalla Manage Connected Apps en Salesforce:
-
Proporciona el valor de Callback URL. Esta es la URL invocada después de la autorización OAuth para la aplicación conectada del consumidor. Esta es la raíz del directorio de App Builder/signin-[Esquema del Proveedor de Seguridad].
Por ejemplo:https://example.com/Vinyl/signin-Salesforce -
Agrega los siguientes Available OAuth Scopes a la lista de Selected OAuth Scopes:
- Access the identity URL service (id, profile, email, address, phone)
- Access unique user identifiers (openid)
- Full access (full)
- Manage user data via APIs (api)
- Perform requests at any time (refresh_token, offline_access)
-
Asegúrate de que las siguientes opciones estén habilitadas:
- Require Proof Key for Code Exchange (PKCE) Extension for Supported Authorization Flows
- Require Secret for Web Server Flow
- Require Secret for Refresh Token Flow
- Enable Client Credentials Flow
Se requieren la Consumer Key y la Consumer Secret de la Aplicación Conectada de Salesforce para la configuración de App Builder. Asegúrate de tener estos valores a mano para consultarlos.
Para obtener las credenciales de la aplicación conectada de Salesforce:
- Inicia sesión en tu cuenta de Salesforce
- Navega a Apps > Connected Apps > Manage Connected Apps
- Haz clic en el botón Manage Consumer Details para Consumer Key and Secret
- Copia los valores de Consumer Key y Consumer Secret
Configurar Salesforce como proveedor de seguridad en App Builder
El proveedor de seguridad SF/OIDC requiere:
- Credenciales del cliente (Consumer Key y Consumer Secret)
Para configurar el proveedor de seguridad de Salesforce:
- Inicia sesión en la instancia de App Builder como administrador
- Navega al IDE
- Haz clic en Security Providers desde el menú Connect
- Haz clic en + Data Source Authentication desde el panel Data Source Authentication
-
Proporciona lo siguiente:
- Name: Salesforce
- Type: Salesforce / OpenID Connect
-
Marca el campo Enabled
- Selecciona User como el valor de Owner de Tokens
- Haz clic en el botón Save
- En el panel Endpoints, App Builder proporciona puntos de conexión predeterminados y no se necesita configuración adicional a menos que desees anular los valores predeterminados. El valor predeterminado de OpenID Connect Issuer es
https://login.salesforce.com. -
En el panel Credentials, haz clic en el botón + Credential para agregar la siguiente credencial:
- Type: Client
- User Name: proporciona la Salesforce Consumer Key
- Password: proporciona la Salesforce Consumer Secret
-
Haz clic en Save y sal de la pantalla Credential
-
En el panel Properties, haz clic en el botón +Property para agregar las siguientes propiedades:
- Parameter: Scopes
- Value:
openid profile offline_access api
-
Haz clic en Guardar y sal de la pantalla Propiedades
-
Haz clic en + Reclamación desde el panel Reclamaciones y agrega lo siguiente:
- Identificador:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name - Uso: Nombre
- Identificador:
-
Haz clic en Guardar y agrega un registro de Reclamaciones adicional:
- Identificador:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier - Uso: ID de nombre
- Identificador:
-
Haz clic en Guardar
Registra Salesforce como servidor de fuente de datos
Para registrar Salesforce como servidor de fuente de datos:
- Inicia sesión en la instancia de App Builder como administrador
- Navega al IDE
- Haz clic en el botón Servidores de datos desde el menú Conectar
- Haz clic en + Servidor para registrar un nuevo servidor
-
Proporciona lo siguiente:
- Nombre del servidor: Un nombre identificable. Por ejemplo: Aplicación conectada de Salesforce
- Tipo: Salesforce ADO.NET
-
Haz clic en el botón Configuración avanzada
-
Proporciona la información del servidor OAuth en el campo Avanzado:
https://<tu instancia>.salesforce.com/services/Soap/c/56.0/<tu ID de organización>
Para encontrar tu instancia, inicia sesión en Salesforce y la URL comenzará con la instancia correcta.
El ID de organización se puede encontrar siguiendo este artículo de Salesforce: Encuentra tu ID de organización de Salesforce -
Haz clic en Guardar y sal de regreso a la pantalla de configuración Servidor
- Expande Configuración de seguridad y selecciona Salesforce como el Proveedor de seguridad
- Haz clic en Guardar
-
Expande Pruebas y haz clic en el botón Probar conexión
- Haz clic en el botón Continuar para confirmar. Si toda la información está configurada correctamente, recibirás el mensaje "La prueba de conexión fue exitosa".