Capacidades y requisitos
La aplicación admite lectura, inserción, actualización y eliminación sobre Cuentas, Contactos, Leads, Oportunidades, Casos, Tareas y Eventos, siempre que cada capa de autorización lo permita. Necesitas permisos administrativos para crear una External Client App, un usuario de ejecución con acceso de API y los permisos adecuados sobre objetos, campos y registros. Al finalizar la preparación, conserva:Preparar Salesforce
1
Crea la External Client App
En Setup, abre External Client App Manager y crea una aplicación local para la integración.
2
Configura OAuth
Activa OAuth, añade el scope Manage user data via APIs (
api) y habilita Client Credentials Flow.3
Asigna el usuario de ejecución
En las políticas de la aplicación, selecciona un usuario de integración dedicado. Sus permisos limitarán todas las operaciones.
4
Obtén las credenciales
Copia Consumer Key y Consumer Secret desde los ajustes OAuth.
5
Construye la Token URL
Usa tu My Domain completo, por ejemplo
https://empresa-ejemplo.my.salesforce.com/services/oauth2/token.Quien conozca el Consumer Key y el Consumer Secret puede solicitar tokens como el usuario de ejecución. Custodia y rota el secreto, y evita asignar a ese usuario permisos administrativos generales.
Crear la credencial en Inagent
- Abre Credenciales → Crear credencial → OAuth2.
- Completa Client ID, Client Secret y Token URL.
- Usa un nombre que identifique organización y entorno.
- Guarda la credencial. No necesitas crear ni pegar un access token manualmente.
Añadir Salesforce desde el Market
1
Abre la aplicación
Selecciona Crear herramienta → Market → Salesforce.
2
Asocia OAuth2
Selecciona la credencial creada para esta organización.
3
Limita las operaciones
Empieza con lectura. Habilita inserción o actualización solo cuando el flujo lo necesite y mantén eliminación desactivada por defecto.
4
Limita los objetos
Selecciona únicamente los objetos que debe utilizar el agente y guarda.
Cómo se acumulan los permisos
Una operación solo puede completarse si coincide el permiso de Inagent, el objeto habilitado, el acceso de API del usuario de ejecución, sus permisos sobre el objeto y los campos, y su acceso al registro concreto. Inagent nunca amplía los permisos concedidos en Salesforce.Instrucciones recomendadas para el guion del AV
Añade estas instrucciones al guion del Agente Virtual y conserva solo las reglas relevantes para las operaciones y los objetos habilitados.Comprobación final
- Consulta un registro de prueba de un objeto habilitado.
- Intenta consultar un objeto no seleccionado y confirma que el acceso se rechaza.
- Verifica en Salesforce que el usuario de ejecución solo ve los campos y registros previstos.
- Si habilitas escritura, prueba primero en un entorno aislado con un registro identificable.
Errores frecuentes
No se puede obtener el token
No se puede obtener el token
Revisa Client ID, Client Secret, Token URL y que Client Credentials Flow esté activo.
Falta un usuario de ejecución
Falta un usuario de ejecución
Selecciona el usuario Run As en las políticas de la External Client App.
El objeto o campo devuelve acceso denegado
El objeto o campo devuelve acceso denegado
Comprueba el permiso en Inagent y los permisos de objeto, campo y registro del usuario de ejecución.
La External Client App acaba de cambiar
La External Client App acaba de cambiar
Los cambios pueden tardar unos minutos en propagarse. Espera y vuelve a realizar una consulta de lectura.

