Skip to main content
Conecta Salesforce para que un agente consulte o gestione objetos del CRM bajo la identidad y los permisos de un usuario de ejecución dedicado.

Capacidades y requisitos

La aplicación admite lectura, inserción, actualización y eliminación sobre Cuentas, Contactos, Leads, Oportunidades, Casos, Tareas y Eventos, siempre que cada capa de autorización lo permita. Necesitas permisos administrativos para crear una External Client App, un usuario de ejecución con acceso de API y los permisos adecuados sobre objetos, campos y registros. Al finalizar la preparación, conserva:

Preparar Salesforce

1

Crea la External Client App

En Setup, abre External Client App Manager y crea una aplicación local para la integración.
2

Configura OAuth

Activa OAuth, añade el scope Manage user data via APIs (api) y habilita Client Credentials Flow.
3

Asigna el usuario de ejecución

En las políticas de la aplicación, selecciona un usuario de integración dedicado. Sus permisos limitarán todas las operaciones.
4

Obtén las credenciales

Copia Consumer Key y Consumer Secret desde los ajustes OAuth.
5

Construye la Token URL

Usa tu My Domain completo, por ejemplo https://empresa-ejemplo.my.salesforce.com/services/oauth2/token.
Consulta la configuración oficial del Client Credentials Flow.
Quien conozca el Consumer Key y el Consumer Secret puede solicitar tokens como el usuario de ejecución. Custodia y rota el secreto, y evita asignar a ese usuario permisos administrativos generales.

Crear la credencial en Inagent

  1. Abre Credenciales → Crear credencial → OAuth2.
  2. Completa Client ID, Client Secret y Token URL.
  3. Usa un nombre que identifique organización y entorno.
  4. Guarda la credencial. No necesitas crear ni pegar un access token manualmente.
Consulta Credenciales para ver el formulario de ejemplo.

Añadir Salesforce desde el Market

1

Abre la aplicación

Selecciona Crear herramienta → Market → Salesforce.
2

Asocia OAuth2

Selecciona la credencial creada para esta organización.
3

Limita las operaciones

Empieza con lectura. Habilita inserción o actualización solo cuando el flujo lo necesite y mantén eliminación desactivada por defecto.
4

Limita los objetos

Selecciona únicamente los objetos que debe utilizar el agente y guarda.

Cómo se acumulan los permisos

Una operación solo puede completarse si coincide el permiso de Inagent, el objeto habilitado, el acceso de API del usuario de ejecución, sus permisos sobre el objeto y los campos, y su acceso al registro concreto. Inagent nunca amplía los permisos concedidos en Salesforce.

Instrucciones recomendadas para el guion del AV

Añade estas instrucciones al guion del Agente Virtual y conserva solo las reglas relevantes para las operaciones y los objetos habilitados.

Comprobación final

  1. Consulta un registro de prueba de un objeto habilitado.
  2. Intenta consultar un objeto no seleccionado y confirma que el acceso se rechaza.
  3. Verifica en Salesforce que el usuario de ejecución solo ve los campos y registros previstos.
  4. Si habilitas escritura, prueba primero en un entorno aislado con un registro identificable.

Errores frecuentes

Revisa Client ID, Client Secret, Token URL y que Client Credentials Flow esté activo.
Selecciona el usuario Run As en las políticas de la External Client App.
Comprueba el permiso en Inagent y los permisos de objeto, campo y registro del usuario de ejecución.
Los cambios pueden tardar unos minutos en propagarse. Espera y vuelve a realizar una consulta de lectura.