QuadraProfileQuadraProfile
Integración DISC con Salesforce: flujo y configuración de QuadraProfile
Volver al blog
integración SalesforceAPI DISCCRMwebhooks

Integración DISC con Salesforce: flujo y configuración de QuadraProfile

QuadraProfile conecta la gestión de evaluaciones DISC con Salesforce para reducir tareas manuales en selección: la invitación se origina en el CRM, el registro del candidato conserva la trazabilidad y los resultados regresan al flujo de trabajo definido por RR

Equipo QuadraProfileProducto e Integraciones
7 min

QuadraProfile conecta la gestión de evaluaciones DISC con Salesforce para reducir tareas manuales en selección: la invitación se origina en el CRM, el registro del candidato conserva la trazabilidad y los resultados regresan al flujo de trabajo definido por RRHH.

Qué permite la integración de QuadraProfile

La integración cubre el ciclo operativo desde el envío de una invitación hasta la recepción del resultado. El equipo puede iniciar la evaluación desde un Contact, Lead u objeto personalizado, consultar su estado y guardar la información necesaria para continuar el proceso.

Su diseño separa las responsabilidades de cada sistema:

  • Salesforce administra candidatos, vacantes, responsables y automatizaciones.
  • El servicio de evaluación gestiona invitaciones, respuestas y generación de resultados.
  • Un identificador externo relaciona la evaluación con el registro correcto del CRM.
  • Los resultados regresan mediante Platform Events o webhooks.
  • La API REST permite crear invitaciones, consultar estados y solicitar informes.

En una configuración declarativa, el flujo puede construirse con Flow Builder, HTTP Callout, credenciales externas y Platform Events. Esto permite evitar Apex en el recorrido estándar, aunque cada organización debe validarlo según sus reglas internas, personalizaciones y modelo de datos.

Flujo de principio a fin

El proceso comienza cuando una persona autorizada activa una acción desde el registro del candidato. También puede iniciarse automáticamente después de un cambio de etapa, siempre que exista una base válida para enviar la invitación.

Reclutador o Flow
        │
        ▼
Registro del candidato en Salesforce
        │  correo + nombre + external_id
        ▼
API REST ──► creación y envío de invitación
        │
        ▼
Evaluación completada y resultado disponible
        │
        ├── Platform Event ──► Flow activado por evento
        │
        └── Webhook firmado ─► endpoint receptor
                                │
                                ▼
                actualización del candidato,
                tarea o notificación interna

El campo external_id es la llave de correlación. Debe contener un identificador estable y único, como el ID del Contact, Lead o registro personalizado. Cuando se recibe el resultado, el Flow busca esa referencia y actualiza el objeto correspondiente.

Para evitar invitaciones duplicadas, conviene agregar una decisión previa: si ya existe un ID de evaluación activo para ese candidato y vacante, el flujo no crea otro. También es recomendable registrar la fecha de envío, el estado y el último evento procesado.

La experiencia del candidato ocurre fuera del CRM. Una vez finalizado el test DISC y generado el resultado, Salesforce recibe los datos necesarios para que RRHH continúe la evaluación de candidatos sin descargar y volver a cargar archivos manualmente.

Configuración y permisos

La conexión saliente debe usar una credencial administrada, no claves escritas dentro de un Flow. Salesforce recomienda configurar la autenticación de los callouts mediante Named Credentials y External Credentials, lo que centraliza el endpoint, el protocolo de autenticación y el acceso de los usuarios.

La implementación requiere, como mínimo:

  • Permiso para ejecutar el Flow que inicia la invitación.
  • Acceso de lectura al correo, nombre e identificador del candidato.
  • Acceso de escritura a los campos de estado, resultado y enlace del informe.
  • Acceso a la credencial externa mediante un permission set.
  • Permiso para publicar o suscribirse al Platform Event, según la arquitectura.
  • Acceso al archivo o enlace del informe solo para los perfiles autorizados.

El usuario de integración debe trabajar con privilegios mínimos. No necesita modificar todos los campos del candidato ni acceder a objetos ajenos al proceso.

Antes de activar la automatización, conviene preparar estas capturas para la documentación interna:

  1. Named Credential: nombre, URL base y método de autenticación, ocultando secretos.
  2. Permission Set: acceso a la credencial, al evento y a los campos sincronizados.
  3. Flow de invitación: entrada, callout, manejo de respuesta y ruta de error.
  4. Flow activado por evento: búsqueda por external_id y actualización del registro.
  5. Registro final: estado, estilo, puntuaciones y acceso controlado al informe DISC.

Estas imágenes facilitan soporte y auditoría sin exponer tokens, secretos o datos personales reales.

API, webhooks y eventos

La API REST inicia operaciones desde Salesforce hacia el servicio de evaluación. El request contiene únicamente los datos requeridos para crear la invitación y relacionarla con el CRM. La respuesta debe guardarse, especialmente el identificador de evaluación y su estado inicial.

Los resultados pueden recibirse por dos mecanismos:

Platform Events

Cuando el informe está disponible, se publica un evento en la organización. Un Platform Event-Triggered Flow procesa el mensaje, localiza el registro mediante external_id y ejecuta las acciones definidas. Salesforce documenta los eventos como parte de una arquitectura desacoplada para distribuir cambios entre productores y consumidores en su guía de Platform Events.

Webhooks

Un webhook envía un POST JSON al endpoint configurado. Esta opción es útil cuando existe una capa de integración corporativa o cuando el resultado debe alimentar más de un sistema.

El receptor debe validar la firma HMAC antes de procesar el contenido. HMAC es un mecanismo estandarizado para autenticar mensajes mediante una clave compartida, descrito por el National Institute of Standards and Technology.

En ambos casos, el procesamiento debe ser idempotente: si un evento se entrega nuevamente, el resultado se actualiza sin crear tareas, registros o notificaciones duplicadas.

Campos y resultados sincronizados

El modelo puede adaptarse a objetos estándar o personalizados. Una estructura práctica incluye los siguientes campos:

Campo Uso recomendado
Evaluation_External_ID__c Relaciona el resultado con el candidato
Evaluation_ID__c Identificador generado al crear la invitación
Evaluation_Status__c Estado operativo de la evaluación
Natural_D__c, Natural_I__c, Natural_S__c, Natural_C__c Puntuaciones del perfil Natural
Adapted_D__c, Adapted_I__c, Adapted_S__c, Adapted_C__c Puntuaciones del perfil Adaptado
Primary_Style__c Estilo conductual principal
Report_URL__c Referencia autenticada al informe
Result_Received_At__c Fecha y hora de recepción
Last_Event_ID__c Control de reprocesamiento

Los nombres son referenciales: cada organización debe ajustarlos a sus convenciones. Las puntuaciones deben almacenarse como campos numéricos y no como texto, lo que permite validarlas, presentarlas en componentes y utilizarlas en reportes autorizados.

El enlace del informe no debe ser público. Si el acceso exige autenticación, el Flow debe guardar una referencia controlada o gestionar la descarga mediante un proceso autorizado. También conviene separar el estado técnico de integración del estado funcional del proceso de selección.

Seguridad de la información

La integración trata datos personales asociados a candidatos. En Chile, su recopilación, almacenamiento, uso y comunicación deben administrarse conforme a la Ley N.º 19.628 sobre protección de la vida privada y a las políticas aplicables de la organización.

El diseño debe considerar:

  • Minimización de los datos enviados.
  • Cifrado durante la transmisión.
  • Tokens y secretos almacenados en credenciales administradas.
  • Acceso mediante perfiles y permission sets.
  • Registro de ejecuciones y errores sin copiar respuestas sensibles.
  • Retención definida para resultados e informes.
  • Revisión periódica de usuarios y permisos.
  • Datos ficticios o anonimizados en documentación y ambientes de prueba.

La información sincronizada debe apoyar una decisión profesional y contextualizada. No corresponde convertir un resultado conductual en una regla automática de descarte ni usarlo como único antecedente para seleccionar a una persona.

Errores frecuentes

El callout devuelve un error de autorización

Revisa que la credencial esté activa, que el permission set permita utilizarla y que el usuario de ejecución sea el esperado. No reemplaces temporalmente la autenticación por un token escrito en el Flow.

El resultado llega, pero no encuentra al candidato

Verifica que external_id se haya enviado y guardado sin transformaciones. También debe coincidir con el objeto que consulta el Flow activado por evento.

Se crean invitaciones duplicadas

Agrega una condición que busque una evaluación vigente para la misma persona y proceso. Guarda el identificador devuelto por la API antes de permitir un nuevo envío.

El evento se procesa más de una vez

Usa el identificador de evento o de evaluación como clave de idempotencia. Antes de crear tareas o notificaciones, comprueba si ese resultado ya fue registrado.

El Flow recibe datos, pero no actualiza campos

Comprueba permisos de campo, reglas de validación, automatizaciones que sobrescriban valores y rutas de error. Salesforce ofrece herramientas para revisar las ejecuciones y depurar el comportamiento de Flow Builder.

El informe no se puede abrir

Confirma que el enlace siga el mecanismo de autenticación definido y que el usuario tenga autorización. No conviertas el archivo en un recurso público para resolver un problema de acceso.

Checklist de implementación

  • Definir el objeto que representa al candidato.
  • Seleccionar un external_id estable y único.
  • Crear los campos de estado, resultados y auditoría.
  • Configurar credenciales sin exponer secretos.
  • Asignar permisos mínimos mediante permission sets.
  • Construir el Flow de invitación y su ruta de error.
  • Configurar Platform Event o webhook.
  • Validar la firma de los webhooks recibidos.
  • Implementar controles de idempotencia.
  • Probar invitación, finalización, recepción y actualización.
  • Simular errores de autenticación y referencias inexistentes.
  • Restringir el acceso al informe.
  • Documentar configuración con capturas sanitizadas.
  • Definir responsables de soporte y revisión de permisos.
  • Activar monitoreo antes del despliegue general.

Te invitamos a conocer la evaluación de QuadraProfile.

Consulta también Test DISC en reclutamiento: 10 errores que debes evitar.

Consulta también Evaluación masiva de candidatos online: proceso y controles.

FAQ

Preguntas Frecuentes

¿Cómo funciona la integración?

Salesforce envía una invitación mediante la API REST junto con un identificador externo. Cuando el resultado está disponible, un Platform Event o webhook activa la actualización del registro correspondiente.

¿Qué datos se sincronizan?

Se pueden sincronizar identificadores, estado, puntuaciones D, I, S y C de los perfiles Natural y Adaptado, estilo principal y referencia al informe. La organización debe limitar el intercambio a los datos necesarios para su proceso.

¿Qué permisos se requieren?

El usuario necesita ejecutar el Flow, usar la credencial externa y leer o actualizar los campos involucrados. Los permisos deben asignarse mediante un permission set con privilegios mínimos.

¿Cómo se reciben los resultados?

Los resultados pueden llegar como Platform Events dentro de Salesforce o mediante un webhook firmado dirigido a un endpoint autorizado. El receptor relaciona el mensaje con el candidato usando `external_id`.

¿Cómo se resuelven los errores?

Primero se revisan autenticación, permisos, identificadores, reglas de validación y registros de ejecución. Los reintentos deben ser controlados e idempotentes para evitar invitaciones, tareas o actualizaciones duplicadas.

Evaluación DISC + IA · Informe en 10 minutos

¿Listo para evaluar a tu equipo?

Evalúa candidatos con DISC e IA. Resultados en 10 minutos con plan de acción personalizado.