Ti trovi qui:
Impostazione della sincronizzazione utente di Microsoft Entra ID con Salesforce
Sincronizzare le informazioni sui dipendenti dei provider di elenchi, ad esempio Azure AD, con Salesforce per mantenere aggiornati i record dei dipendenti. Creare, aggiornare o disattivare automaticamente gli utenti Salesforce quando i dipendenti si uniscono, cambiano ruolo o se ne vanno.
Versioni (Edition) richieste
| Disponibile nelle versioni: Lightning Experience |
| Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con Agentforce IT Service. |
| Autorizzazioni utente necessarie | |
|---|---|
| Per abilitare il provisioning dei dipendenti da Azure AD e configurare le credenziali denominate: | Profilo amministratore Salesforce |
| Per pianificare processi Apex: | Profilo amministratore Salesforce |
| Per sincronizzare i dati dei dipendenti da Microsoft Entra ID: | Insieme di autorizzazioni Accesso grafico di sincronizzazione dei dipendenti Azure AD |
- Sincronizzazione dei dati degli utenti da Microsoft Entra ID a Salesforce
Sincronizzare le informazioni sui dipendenti dei provider di elenchi, ad esempio Azure AD, con Salesforce per mantenere aggiornati i record dei dipendenti. Creare, aggiornare o disattivare automaticamente gli utenti Salesforce quando i dipendenti si uniscono, cambiano ruolo o se ne vanno.
Registrazione di un'applicazione in Microsoft Entra ID
Creare una registrazione app nel portale Microsoft Azure per consentire a Salesforce di eseguire l'autenticazione con Microsoft Graph e leggere i dati dell'elenco utenti dell'organizzazione.
- Accedere al portale Microsoft Azure.
- Nella pagina iniziale di Azure, in Servizi Azure, selezionare Registrazioni app.
- Selezionare Nuove registrazioni.
- Immettere un nome per l'applicazione nel campo Nome.
- In Tipi di account supportati, selezionare Account solo in questa directory organizzativa (Tenant singolo).
- Selezionare Registra.
- Nella pagina Panoramica dell'app, copiare e salvare in modo sicuro i valori ID applicazione (client) e ID directory (tenant). Ne avrai bisogno nei passaggi successivi.
Configurazione delle autorizzazioni API
Aggiungere le autorizzazioni applicazione Microsoft Graph richieste alla registrazione dell'app in modo che Salesforce possa leggere i dati del profilo utente da Microsoft Entra ID.
- Nella navigazione a sinistra della registrazione dell'app, in Gestisci, selezionare Autorizzazioni API.
- Selezionare Aggiungi un'autorizzazione.
- Nel riquadro Richiedi autorizzazioni API, selezionare Microsoft Graph.
- Selezionare Autorizzazioni applicazione.
- Nell'elenco delle autorizzazioni, espandere la sezione Utente e selezionare User.Read.All — Lettura dei profili completi di tutti gli utenti e User.ReadBasic.All — Lettura delle autorizzazioni dei profili di base di tutti gli utenti.
- Selezionare Aggiungi autorizzazioni.
-
Selezionare Concedi consenso amministratore per l'organizzazione e confermare quando richiesto.
Per le autorizzazioni a livello di applicazione è necessario concedere il consenso dell'amministratore. Dopo la concessione del consenso, la colonna Stato mostra Concesso per (organizzazione) per ogni autorizzazione.
Creazione di un segreto client
Creare un segreto client per la registrazione dell'app. Salesforce utilizza questo segreto per eseguire l'autenticazione con ID Microsoft Entra quando esegue le operazioni di sincronizzazione degli utenti.
- Nella navigazione a sinistra della registrazione dell'app, in Gestisci, selezionare Certificati e segreti.
- Selezionare la scheda Segreti client, quindi selezionare + Nuovo segreto client.
- Nel campo Descrizione, immettere un'etichetta per il segreto, ad esempio Sincronizzazione dati.
- Nell'elenco a discesa Scade, selezionare un periodo di scadenza per il segreto.
- Selezionare Aggiungi.
-
Nella colonna Valore, copiare il valore del segreto client e memorizzarlo in modo sicuro.
Il valore del segreto client è visibile solo immediatamente dopo la creazione. Non è possibile recuperarlo dopo aver lasciato questa pagina. Memorizzare il valore in un luogo sicuro prima di procedere.
Abilitazione del provisioning dei dipendenti da Azure AD
Attivare Provisioning dipendenti da Azure AD in Salesforce Go e assegnare l'insieme di autorizzazioni richiesto all'utente amministratore.
- Dal menu Imposta, selezionare Salesforce Go.
- Nella casella Cerca funzioni, immettere azure e quindi selezionare Employee Provisioning da Azure AD.
-
Attivare il provisioning dipendenti da Azure AD.
Quando si abilita la funzione, le credenziali esterne e denominate per la sincronizzazione di Azure AD vengono installate automaticamente nell'organizzazione.
- Selezionare Gestisci accanto a Assegna accesso grafico sincronizzazione dati Azure.
- Nella finestra Gestisci provisioning dipendenti da accesso utente Azure AD, selezionare gli utenti a cui assegnare l'insieme di autorizzazioni Accesso grafico di sincronizzazione dipendenti Azure AD, quindi selezionare Assegna.
- Selezionare Fatto.
Configurazione delle credenziali denominate in Salesforce
Aggiornare la credenziale esterna installata automaticamente quando è stato abilitato il provisioning dipendente, sostituendo i valori segnaposto con l'ID client e il segreto client della registrazione dell'app Microsoft Entra ID.
- Da Imposta, nella casella Ricerca veloce, immettere Credenziali denominate quindi selezionare Credenziali denominate.
- Selezionare la credenziale esterna Azure AD Employee Sync NC.
- Fai clic su Modifica.
- Nell'URL provider di identità, sostituire l'ID tenant segnaposto con l'ID tenant copiato dal portale Azure.
- Nella sezione Entità, selezionare l'azione di modifica per la voce entità.
- Nel campo ID client, immettere l'ID applicazione (client) della registrazione dell'app Microsoft Entra ID.
- Nel campo Segreto client, immettere il valore del segreto client copiato da Microsoft Entra ID.
- Salva le modifiche.
La credenziale denominata viene aggiornata con le credenziali dell'app Microsoft Entra ID ed è pronta per l'autenticazione delle richieste di sincronizzazione.
Pianificazione del processo di sincronizzazione dei dipendenti di Azure AD
Pianificare l'esecuzione automatica della classe Apex AzureADEmployeeSyncScheduler a un intervallo specificato per sincronizzare i dati degli utenti da Microsoft Entra ID a Salesforce.
- Da Imposta, nella casella Ricerca veloce, immettere Classi Apex, quindi selezionare Classi Apex.
- Selezionare Pianifica Apex.
- Nel campo Nome processo, immettere un nome descrittivo per il processo pianificato, ad esempio Trigger processo sincronizzazione utente.
- Nel campo Classe Apex, selezionare l'icona di ricerca e scegliere AzureADEmployeeSyncScheduler.
- In Pianifica utilizzo, selezionare Espressione Cron.
-
Nel campo Espressione Cron, immettere un'espressione Cron valida per la frequenza di sincronizzazione desiderata.
Ad esempio, per eseguire la sincronizzazione ogni giorno alle 18:13 UTC, immettere 0 13 18 * * ?. Vedere la Guida di Salesforce per la sintassi delle espressioni cron.
- Salva le modifiche.

