Clave de acceso en dispositivo o gestor
Una passkey guardada con Windows Hello, Touch ID, Face ID o un gestor compatible. La huella, el rostro o el PIN desbloquean esa clave.
Manual de usuario · Acceso a su cuenta
Cómo iniciar sesión, configurar su verificación y usar la misma cuenta en sus dispositivos.
01 · Elija su método
Salesforce distingue cuatro familias para el acceso directo. Elija una de las opciones que permita su cuenta de GENIZA y siga su guía.
Una passkey guardada con Windows Hello, Touch ID, Face ID o un gestor compatible. La huella, el rostro o el PIN desbloquean esa clave.
Dispositivo compatible con WebAuthn/FIDO2 o U2F, como YubiKey o Titan. Conéctelo al equipo y tóquelo si se solicita. No genera códigos que deba copiar.
Revise y apruebe una notificación en la app de Salesforce. Si no hay conexión o falla la notificación, puede usar su código temporal.
Microsoft, Google, Authy y otras apps TOTP compatibles, también de escritorio o extensión. Microsoft y Google son dos opciones de esta misma familia.
Fuente: MFA Verification Methods for Direct Salesforce Login — Salesforce Help. Las guías de este manual resumen en español las opciones oficiales.
Si su cuenta exige MFA resistente al phishing, elija una de las dos primeras opciones. Salesforce Authenticator y los códigos TOTP son MFA estándar. No borre su método actual si falta una opción: consulte con Soporte. Requisitos oficiales.
Está conectando Salesforce Authenticator. No es la pantalla de Google ni Microsoft. Para otra opción, busque Seleccionar otro método de verificación, si está disponible.
La pantalla propone una clave de acceso. El botón Create Passkey inicia el registro; Choose Another Verification Method permite elegir otro método, si está admitido.
En la elección de método, seleccione la llave U2F o WebAuthn/FIDO2 y continúe.
Pulse Registrar. Conecte su llave cuando lo pida el navegador y confirme el PIN o el toque que solicite.
Espere la confirmación y pruebe el acceso antes de retirar otro método.
Si ya puede entrar: configuración personal, Passkeys, Add Security Key. En otras pantallas puede aparecer en detalles avanzados de usuario. Para Salesforce Platform, utilice una conexión compatible por puerto: la documentación advierte que NFC no está admitido.
El SSO es una vía de acceso, no un segundo factor por sí solo. Siga el portal de su empresa. Su proveedor debe comunicar a Salesforce que ha realizado la verificación exigida; si no, Salesforce puede pedir un registro o comprobación adicional. Condiciones oficiales de MFA con SSO.
Empiece con un método admitido y registre después otro de respaldo. Para añadirlo, se le puede pedir que verifique su identidad con un método ya conectado. Registrar varios métodos.
02 · Configuración paso a paso
Abra su guía. Marque los pasos a medida que los complete.
Antes de empezar: instale Salesforce Authenticator en su móvil. Esta opción solo sirve si su cuenta permite MFA estándar.
En el registro de verificación, abra esta opción. Verá una pantalla que solicita una frase de dos palabras.
Puede aparecer Connect Your Account. La app mostrará las dos palabras para vincularla.
Introduzca la frase de su móvil y pulse Conectar. No use los códigos de otra aplicación.
Revise los detalles y confirme Conectar. En accesos posteriores, revise la solicitud y pulse Aprobar solo si la ha iniciado usted.
Si el acceso ofrece Having Trouble? («¿Tiene problemas?»), elija usar un código. Abra su cuenta en Salesforce Authenticator, introduzca sus seis dígitos y pulse Verify. Sigue siendo MFA estándar. Instrucciones oficiales.
Antes de empezar: tenga disponible su móvil, Windows Hello, Touch ID o una llave de seguridad compatible. Elija dónde desea guardar la clave.
Puede aparecer en inglés: Create Passkey. Se abrirá un diálogo del navegador o del sistema.
Seleccione este ordenador, su teléfono, un gestor compatible o una llave física. Para ver otras opciones, busque Guardar de otra forma / Save another way.
Si aparece un QR para usar el teléfono, léalo con la cámara del móvil y siga el aviso. Mantenga los dispositivos cerca y Bluetooth activado cuando se le solicite.
Espere la confirmación. Si le pide un nombre, use uno que reconozca, como «Portátil de trabajo».
Antes de empezar: abra GENIZA en el ordenador y Microsoft Authenticator en el móvil. Para este método no tiene que registrar Salesforce como una cuenta profesional de Microsoft.
Pulse Seleccionar otro método de verificación y elija la aplicación de códigos. Aparecerá el QR que vincula su cuenta.
Puede aparecer Agregar cuenta y después Otra cuenta / Other account.
Permita el acceso a la cámara si se solicita. Se añadirá una entrada con un código de seis dígitos que cambia periódicamente.
Introduzca el código de la nueva entrada y pulse Conectar o el botón de confirmación. Si el código va a caducar, espere al siguiente.
Antes de empezar: abra GENIZA en el ordenador y Google Authenticator en el móvil. Puede usar la aplicación sin cuenta Google; la sincronización es opcional.
Pulse Seleccionar otro método de verificación y elija la aplicación de códigos.
El botón + suele estar abajo a la derecha. Abra el lector desde la propia aplicación.
Busque la nueva entrada de su cuenta. Anote mentalmente sus seis dígitos; no guarde una fotografía del QR.
Escriba el código actual y pulse Conectar o el botón de confirmación. Si está a punto de cambiar, espere al siguiente.
Se escanea dentro de Microsoft o Google Authenticator. Crea la entrada que generará códigos de seis dígitos.
Se escanea con la cámara del teléfono para seguir la confirmación de la passkey. Mantenga los dispositivos cerca.
Use su dirección habitual y siga el inicio de sesión que aparezca.
Con códigos: abra la entrada de GENIZA e introduzca los seis dígitos. Con Salesforce Authenticator: revise y apruebe su solicitud. Con clave o llave: complete la confirmación que pida el dispositivo.
No registre otra cuenta ni vuelva a escanear el QR de Authenticator para cada acceso.
03 · Otros dispositivos
Una cuenta personal puede utilizarse en varios equipos. El procedimiento depende de dónde esté guardada la verificación.
Una persona, sus dispositivos. Localice primero el móvil, la clave o la llave con la que confirma el acceso.
Con Microsoft o Google: el mismo móvil sirve para los distintos ordenadores.
No necesita un QR de Authenticator por cada ordenador.
Si utiliza una clave de accesoSi su empresa permite sincronizar los códigos, utilice la misma cuenta Google en ambos móviles.
Atención: al borrar una entrada sincronizada, también se elimina de los otros dispositivos.
Conserve el antiguo hasta probar el nuevo.
La copia de Microsoft es para recuperación; no equivale a sincronización continua entre dos móviles.
Windows Hello o Touch ID local no se copia por sí solo. Use otro método ya registrado para entrar y registrar el nuevo equipo; si no lo tiene, pida recuperación a Soporte.
Una llave física puede llevarse entre equipos. Un gestor de passkeys puede sincronizarlas si la política de su empresa lo permite.
Esta guía es para una persona y sus dispositivos. Cada compañero debe disponer de su acceso. No comparta contraseñas, códigos ni QR de registro.
04 · Ayuda y recursos
Compruebe que usa la entrada correcta de GENIZA, espere un código nuevo y revise que el móvil tenga fecha y hora automáticas. Si sigue fallando, contacte con Soporte.
Busque la opción genérica de aplicación de códigos: puede no mostrar el nombre de la marca. Si tampoco aparece, siga la clave de acceso o consulte con Soporte; su cuenta puede exigir un método diferente.
Esa pantalla corresponde a Salesforce Authenticator. Obtenga la frase en esa app, o busque Seleccionar otro método de verificación si va a usar otra opción permitida. Ver la pantalla y los pasos.
Utilice otro método que ya tenga registrado. Si no dispone de ninguno, contacte con Soporte para verificar su identidad y recuperar el acceso. No borre métodos restantes antes de disponer de una alternativa.
Anote el texto exacto, la hora y el equipo. Las pantallas varían por navegador, permisos y acceso corporativo. Envíe una captura a Soporte con cualquier QR o código oculto.
Se abren en otra pestaña y necesitan Internet. Están en inglés; cada tarjeta resume su contenido en español. Los pasos prácticos están en las guías anteriores.
Capturas conservadas de la edición de agosto de 2026: caso real anonimizado, pantalla oficial Salesforce, artículo Microsoft y ejemplo oficial Google. Los textos y la posición de los botones pueden cambiar. La plataforma subyacente de GENIZA es Salesforce.
Los usuarios privilegiados necesitan MFA resistente al phishing según la política aplicable. Microsoft y Google con códigos temporales cubren MFA estándar cuando está permitido. Confirme permisos y método exigido antes de indicar al usuario una alternativa. Una credencial sincronizada no equivale a varios métodos independientes de respaldo.
El manual incluye sus fuentes e imágenes y puede leerse sin conexión. Las casillas son una ayuda de lectura; no verifican su cuenta ni se guardan al cerrar.