Loading

Identity Connectin käytöstä poistaminen

Julkaisupäivä: Jul 26, 2022
Kuvaus

Miksi Salesforce poistaa Identity Connectin käytöstä?

Salesforce on päättänyt, että tarpeita vastaamaan luotua työkalua, kuten Identity Connectia, ei enää tarvita. Kun Identity Connect esiteltiin useilla Salesforcen asiakkailla oli omissa tiloissa olevia Active Directory ‑järjestelmiä, koko pilvikonsepti oli vielä uusi ja pilvipalvelun käyttäjän provisiointitilalle oli vain vähän ratkaisuja. 

Nykyään suuri osa Salesforcen asiakkaista on ottanut pilvipalvelun kokonaan käyttöön, asiakkaiden määrä, joilla on omissa iloissa Active Directory, on merkittävästi vähentynyt sekä useat yritykset tarjoavat korkealaatuisia käyttäjän provisiointiratkaisuja. 

Miten tämä muutos vaikuttaa minuun? 

Jos organisaatiossasi on Identity Connect käytössä, käytät sitä käyttäjän provisiointiin Active Directoryn ja Salesforcen välillä sekä mahdollisesti kertakirjautumiseen (SSO) Active Directoryn ja Salesforcen välillä. Joka tapauksessa Salesforce suosittelee, että aloitat siirtymisen Identity Connectista pois ennen kuin olemassa oleva tilausjaksosi päättyy. Muussa tapauksessa seurauksena saattaa olla, että käyttäjäsi eivät pääse Salesforceen tai sillä voi olla vaatimustenmukaisuuteen tai valmistelun peruuntumiseen liittyviä ongelmia organisaatiosi sisällä. 

Mitä minä voin tehdä? 

Tarkasta, mitkä organisaatioistasi parhaillaan käyttää Identity Connectia ja mitä palvelimia Identity Connect on asentanut. Tunnista sitten, minkä palvelun Identity Connect tarjoaa organisaatiollesi, joko käyttäjän provisiointi tai käyttäjän provisiointi ja SSO. 

Määritä seuraavaksi, onko organisaatiollasi työkalu, joka voi tehdä saman työn kuin Identity Connect. Jos esimerkiksi siirryt tiloissa olevasta Active Directory ‑ratkaisusta Microsoftin Azure AD:hen, voit mahdollisesti käyttää olemassa olevaa Microsoft Azure AD -liitintä Salesforceen. Microsoft on laatinut liittimen, joka toimittaa suuren osan siitä, mitä Identity Connect toimittaa. 

Jos yrityksesi ei ole siirtymässä käyttämään Azure AD:tä, määritä IT-ympäristösi kanssa kuinka organisaatiosi tällä hetkellä suorittaa käyttäjän provisioinnin muille järjestelmille. Useat Identity Connectin asiakkaat ovat kertoneet, että heillä on jo käyttäjän provisiointiin tarkoitettu yleistuote, jota he käyttävät muiden sovellusten kanssa. Jos sinulla on käytössä jokin toinen tuote, tarkista, että siinä on Salesforce-liitin.

Jos nämä vaihtoehdot eivät ole toteutettavissa, etsi markkinoilta käyttäjän provisiointi- ja SSO-työkaluja. Salesforce ei suosittele tai anna suosituksia. Yrityksillä, kuten Sailpoint, Okta ja ForgeRock on kuitenkin tuotteita, joiden avulla voidaan yhdistää tiloissa olevat Active Directory ‑ratkaisut Salesforceen. Lisäksi Salesforce tarjoaa SCIM API:eja. 

Kun uusi provisiointityökalu on valittu, käyttäjät siirretty ja Identity Connect korvattu, asiakkaiden täytyy poistaa ja purkaa Identity Connect asennetuilta palvelimilta sekä poistaa ladatut binaaritiedostot. Salesforce suosittelee poistamaan Identity Connectin hallitun paketin organisaatioistasi. 

Mitä tapahtuu, jos en tee mitään?

Kun Identity Connect ‑tilaussopimus päättyy:

  1. Active Directoryyn lisättyjä käyttäjiä ei provisioida Salesforceen. 
  2. Salesforcessa olemassa olevat käyttäjät eivät enää saa päivityksiä Active Directorysta. 
  3. Jos käyttäjä poistetaan/aktivointi poistetaan/jäädytetään Active Directoryssa, kyseinen käyttäjä päivitetään Salesforcessa eikä hän ole enää aktiivinen. 
  4. Jos käytät Identity Connectia antamaan SSO:n Active Directoryn ja Salesforcen välille, tämä yhteys lakkaa toimimasta. 
 

Näiden tuloksena voi olla katkoksia liiketoimintaan, ja yllä olevissa tapauksissa 2 ja 3 mahdollisia tietoturvaongelmia. Sen takia Salesforce suosittelee, että aloitat siirtymispolkusi arvioinnin ja suunnittelet Identity Connectista siirtymistä mahdollisimman nopeasti. Jos sinulla on kysyttävää vaihtoehtoisista ratkaisuista, ota yhteyttä asiakaspäällikköösi koskien Identity Connect ‑tilaustasi.

Miten tunnistan käyttäjät, joihin muutos vaikuttaa? 

Tämän ominaisuuden käytöstä poistaminen vaikuttaa käyttäjiin, joille on kohdistettu Identity Connect ‑käyttöoikeusjoukko.

Jos sinulla on vielä kysyttävää, avaa asiakaspalvelulle tukipyyntö Salesforce-ohjeesta.. Voit katsoa kaikki tämänhetkiset ja menneet ominaisuuksien käytöstä poistamiset Salesforce-ominaisuuksien tuen lopettaminen -artikkelista.

Voit lukea Salesforcen tavoista poistaa tuotteita ja ominaisuuksia käytöstä kohdasta Ominaisuuksien tuen lopettamisen periaatteet.

Knowledge-artikkelin numero

000390663

 
Ladataan
Salesforce Help | Article