Ir al contenido principal

Requisitos del Portal del Cliente

Lista de verificación de configuraciones necesarias antes de habilitar el Portal del Cliente.

Escrito por Beth-Ann Sher

Se requieren las siguientes configuraciones para que el Portal del Cliente funcione correctamente y de forma segura:

☑️ Intercom Messenger instalado para users conectados

☑️ Help Center debe estar en vivo

☑️ Help Center custom domain y Cookie Forwarding configurados

☑️ Configuración de seguridad de Messenger activada

☑️ Prevenir actualizaciones vía Messenger


Configuraciones requeridas

Intercom Messenger instalado para users conectados

Para identificar a tus users, Intercom debe estar instalado para users conectados en tu sitio.

Nota: El Portal del Cliente no está disponible en el Plan Essentials. Necesitarás estar en el plan Advanced o Expert para configurar y usar el Portal del Cliente.

Help Center custom domain y Cookie Forwarding

Una vez que un user ha iniciado sesión en tu sitio, sus Cookies de sesión de Intercom se usan para autenticar users en el Portal del Cliente. Esto depende de tener un Help Center custom domain y Cookie Forwarding configurados.

Específicamente, las dos cookies son:

intercom-session-<workspace-id>
intercom-device-id-<workspace-id>

Si usas Cloudflare, Intercom puede no detectar que el cookie forwarding está configurado correctamente. En este caso, se puede ignorar el banner de advertencia en la configuración de Intercom.

También debes asegurarte de que tu Help Center custom domain use SSL y que hayas seleccionado el protocolo de seguridad HTTPS en la configuración de Help Center Settings.

Seguridad de Messenger activada con JWTs

Para proteger el Portal del Cliente contra la suplantación de users, la Seguridad de Messenger con JWTs debe aplicarse en tu espacio de trabajo.

Puedes encontrar la configuración en tus ajustes de seguridad de Messenger.

Prevenir actualizaciones vía Messenger

Para proteger el Portal del Cliente contra la suplantación de la empresa, también necesitas prevenir actualizaciones inseguras al atributo Companies vía Messenger. Aún podrás llenar y actualizar este atributo vía Messenger mediante un JWT válido, pero las actualizaciones inseguras fallarán.

Esto solo es posible si el método para actualizar asociaciones usa el REST API mencionado en el paso anterior.

Ve a Settings > Data > People y selecciona la herramienta de edición junto a Companies (atributo predeterminado).

Ahora activa la opción “Require verified updates” en el atributo y haz clic en Guardar.

Al hacer esto, ya no se podrá crear ni actualizar una Company vía el fragmento de JavaScript del frontend. Esto significa que necesitarás usar el REST API para crear o actualizar Companies en Intercom.

Ten en cuenta que solo los compañeros con permiso de Can manage and publish Help Center articles deberán poner el Portal del Cliente en vivo.

¿Ha quedado contestada tu pregunta?