QuadraProfile conecta la gestión de evaluaciones DISC con Salesforce para reducir tareas manuales en selección: la invitación se origina en el CRM, el registro del candidato conserva la trazabilidad y los resultados regresan al flujo de trabajo definido por RRHH.
Qué permite la integración de QuadraProfile
La integración cubre el ciclo operativo desde el envío de una invitación hasta la recepción del resultado. El equipo puede iniciar la evaluación desde un Contact, Lead u objeto personalizado, consultar su estado y guardar la información necesaria para continuar el proceso.
Su diseño separa las responsabilidades de cada sistema:
- Salesforce administra candidatos, vacantes, responsables y automatizaciones.
- El servicio de evaluación gestiona invitaciones, respuestas y generación de resultados.
- Un identificador externo relaciona la evaluación con el registro correcto del CRM.
- Los resultados regresan mediante Platform Events o webhooks.
- La API REST permite crear invitaciones, consultar estados y solicitar informes.
En una configuración declarativa, el flujo puede construirse con Flow Builder, HTTP Callout, credenciales externas y Platform Events. Esto permite evitar Apex en el recorrido estándar, aunque cada organización debe validarlo según sus reglas internas, personalizaciones y modelo de datos.
Flujo de principio a fin
El proceso comienza cuando una persona autorizada activa una acción desde el registro del candidato. También puede iniciarse automáticamente después de un cambio de etapa, siempre que exista una base válida para enviar la invitación.
Reclutador o Flow
│
▼
Registro del candidato en Salesforce
│ correo + nombre + external_id
▼
API REST ──► creación y envío de invitación
│
▼
Evaluación completada y resultado disponible
│
├── Platform Event ──► Flow activado por evento
│
└── Webhook firmado ─► endpoint receptor
│
▼
actualización del candidato,
tarea o notificación interna
El campo external_id es la llave de correlación. Debe contener un identificador estable y único, como el ID del Contact, Lead o registro personalizado. Cuando se recibe el resultado, el Flow busca esa referencia y actualiza el objeto correspondiente.
Para evitar invitaciones duplicadas, conviene agregar una decisión previa: si ya existe un ID de evaluación activo para ese candidato y vacante, el flujo no crea otro. También es recomendable registrar la fecha de envío, el estado y el último evento procesado.
La experiencia del candidato ocurre fuera del CRM. Una vez finalizado el test DISC y generado el resultado, Salesforce recibe los datos necesarios para que RRHH continúe la evaluación de candidatos sin descargar y volver a cargar archivos manualmente.
Configuración y permisos
La conexión saliente debe usar una credencial administrada, no claves escritas dentro de un Flow. Salesforce recomienda configurar la autenticación de los callouts mediante Named Credentials y External Credentials, lo que centraliza el endpoint, el protocolo de autenticación y el acceso de los usuarios.
La implementación requiere, como mínimo:
- Permiso para ejecutar el Flow que inicia la invitación.
- Acceso de lectura al correo, nombre e identificador del candidato.
- Acceso de escritura a los campos de estado, resultado y enlace del informe.
- Acceso a la credencial externa mediante un permission set.
- Permiso para publicar o suscribirse al Platform Event, según la arquitectura.
- Acceso al archivo o enlace del informe solo para los perfiles autorizados.
El usuario de integración debe trabajar con privilegios mínimos. No necesita modificar todos los campos del candidato ni acceder a objetos ajenos al proceso.
Antes de activar la automatización, conviene preparar estas capturas para la documentación interna:
- Named Credential: nombre, URL base y método de autenticación, ocultando secretos.
- Permission Set: acceso a la credencial, al evento y a los campos sincronizados.
- Flow de invitación: entrada, callout, manejo de respuesta y ruta de error.
- Flow activado por evento: búsqueda por
external_idy actualización del registro. - Registro final: estado, estilo, puntuaciones y acceso controlado al informe DISC.
Estas imágenes facilitan soporte y auditoría sin exponer tokens, secretos o datos personales reales.
API, webhooks y eventos
La API REST inicia operaciones desde Salesforce hacia el servicio de evaluación. El request contiene únicamente los datos requeridos para crear la invitación y relacionarla con el CRM. La respuesta debe guardarse, especialmente el identificador de evaluación y su estado inicial.
Los resultados pueden recibirse por dos mecanismos:
Platform Events
Cuando el informe está disponible, se publica un evento en la organización. Un Platform Event-Triggered Flow procesa el mensaje, localiza el registro mediante external_id y ejecuta las acciones definidas. Salesforce documenta los eventos como parte de una arquitectura desacoplada para distribuir cambios entre productores y consumidores en su guía de Platform Events.
Webhooks
Un webhook envía un POST JSON al endpoint configurado. Esta opción es útil cuando existe una capa de integración corporativa o cuando el resultado debe alimentar más de un sistema.
El receptor debe validar la firma HMAC antes de procesar el contenido. HMAC es un mecanismo estandarizado para autenticar mensajes mediante una clave compartida, descrito por el National Institute of Standards and Technology.
En ambos casos, el procesamiento debe ser idempotente: si un evento se entrega nuevamente, el resultado se actualiza sin crear tareas, registros o notificaciones duplicadas.
Campos y resultados sincronizados
El modelo puede adaptarse a objetos estándar o personalizados. Una estructura práctica incluye los siguientes campos:
| Campo | Uso recomendado |
|---|---|
Evaluation_External_ID__c |
Relaciona el resultado con el candidato |
Evaluation_ID__c |
Identificador generado al crear la invitación |
Evaluation_Status__c |
Estado operativo de la evaluación |
Natural_D__c, Natural_I__c, Natural_S__c, Natural_C__c |
Puntuaciones del perfil Natural |
Adapted_D__c, Adapted_I__c, Adapted_S__c, Adapted_C__c |
Puntuaciones del perfil Adaptado |
Primary_Style__c |
Estilo conductual principal |
Report_URL__c |
Referencia autenticada al informe |
Result_Received_At__c |
Fecha y hora de recepción |
Last_Event_ID__c |
Control de reprocesamiento |
Los nombres son referenciales: cada organización debe ajustarlos a sus convenciones. Las puntuaciones deben almacenarse como campos numéricos y no como texto, lo que permite validarlas, presentarlas en componentes y utilizarlas en reportes autorizados.
El enlace del informe no debe ser público. Si el acceso exige autenticación, el Flow debe guardar una referencia controlada o gestionar la descarga mediante un proceso autorizado. También conviene separar el estado técnico de integración del estado funcional del proceso de selección.
Seguridad de la información
La integración trata datos personales asociados a candidatos. En Chile, su recopilación, almacenamiento, uso y comunicación deben administrarse conforme a la Ley N.º 19.628 sobre protección de la vida privada y a las políticas aplicables de la organización.
El diseño debe considerar:
- Minimización de los datos enviados.
- Cifrado durante la transmisión.
- Tokens y secretos almacenados en credenciales administradas.
- Acceso mediante perfiles y permission sets.
- Registro de ejecuciones y errores sin copiar respuestas sensibles.
- Retención definida para resultados e informes.
- Revisión periódica de usuarios y permisos.
- Datos ficticios o anonimizados en documentación y ambientes de prueba.
La información sincronizada debe apoyar una decisión profesional y contextualizada. No corresponde convertir un resultado conductual en una regla automática de descarte ni usarlo como único antecedente para seleccionar a una persona.
Errores frecuentes
El callout devuelve un error de autorización
Revisa que la credencial esté activa, que el permission set permita utilizarla y que el usuario de ejecución sea el esperado. No reemplaces temporalmente la autenticación por un token escrito en el Flow.
El resultado llega, pero no encuentra al candidato
Verifica que external_id se haya enviado y guardado sin transformaciones. También debe coincidir con el objeto que consulta el Flow activado por evento.
Se crean invitaciones duplicadas
Agrega una condición que busque una evaluación vigente para la misma persona y proceso. Guarda el identificador devuelto por la API antes de permitir un nuevo envío.
El evento se procesa más de una vez
Usa el identificador de evento o de evaluación como clave de idempotencia. Antes de crear tareas o notificaciones, comprueba si ese resultado ya fue registrado.
El Flow recibe datos, pero no actualiza campos
Comprueba permisos de campo, reglas de validación, automatizaciones que sobrescriban valores y rutas de error. Salesforce ofrece herramientas para revisar las ejecuciones y depurar el comportamiento de Flow Builder.
El informe no se puede abrir
Confirma que el enlace siga el mecanismo de autenticación definido y que el usuario tenga autorización. No conviertas el archivo en un recurso público para resolver un problema de acceso.
Checklist de implementación
- Definir el objeto que representa al candidato.
- Seleccionar un
external_idestable y único. - Crear los campos de estado, resultados y auditoría.
- Configurar credenciales sin exponer secretos.
- Asignar permisos mínimos mediante permission sets.
- Construir el Flow de invitación y su ruta de error.
- Configurar Platform Event o webhook.
- Validar la firma de los webhooks recibidos.
- Implementar controles de idempotencia.
- Probar invitación, finalización, recepción y actualización.
- Simular errores de autenticación y referencias inexistentes.
- Restringir el acceso al informe.
- Documentar configuración con capturas sanitizadas.
- Definir responsables de soporte y revisión de permisos.
- Activar monitoreo antes del despliegue general.
Te invitamos a conocer la evaluación de QuadraProfile.
Consulta también Test DISC en reclutamiento: 10 errores que debes evitar.
Consulta también Evaluación masiva de candidatos online: proceso y controles.
