Loading
Inhoudsopgave
Filters selecteren

          Geen resultaten
          Geen resultaten
          Hier zijn enkele zoektips

          Controleer de spelling van uw trefwoorden.
          Gebruik meer algemene zoektermen.
          Verwijder filters om uw zoekopdracht uit te breiden.

          De Help van Salesforce volledig doorzoeken
          Microsoft Entra ID-gebruikerssynchronisatie met Salesforce instellen

          Microsoft Entra ID-gebruikerssynchronisatie met Salesforce instellen

          Synchroniseer werknemersgegevens van directoryleveranciers, zoals Azure AD, met Salesforce om werknemersrecords up-to-date te houden. Salesforce-gebruikers automatisch maken, bijwerken of deactiveren wanneer werknemers lid worden, van rol veranderen of vertrekken.

          Vereiste editions

          Beschikbaar in: Lightning Experience
          Beschikbaar in: Enterprise, Performance en Unlimited Edition met Agentforce IT Service.
          Vereiste gebruikersmachtigingen
          Werknemersprofielen inschakelen vanuit Azure AD en benoemde inloggegevens configureren: Salesforce-beheerdersprofiel
          Apex taken plannen: Salesforce-beheerdersprofiel
          Werknemersgegevens synchroniseren vanuit Microsoft Entra ID: Machtigingenset Toegang tot Azure AD Employee Sync Graph

          Een toepassing registreren in Microsoft Entra ID

          Maak een appregistratie in de Microsoft Azure-portal zodat Salesforce kan verifiëren met Microsoft Graph en de gebruikersdirectorygegevens van uw organisatie kan lezen.

          1. Meld u aan bij de Microsoft Azure Portal.
          2. Selecteer op de hoofdpagina Azure onder Azure-services App-registraties.
          3. Selecteer Nieuwe registraties.
          4. Geef in het veld Naam een naam op voor de toepassing.
          5. Selecteer onder Ondersteunde accounttypen alleen Accounts in deze organisatiedirectory (Enkelvoudige belanghebbende).
          6. Selecteer Registreren.
          7. Kopieer op de pagina Overzicht van de app waarden voor Toepassings-ID (client) en Directory-ID (belanghebbende) en sla deze veilig op. U hebt ze nodig in latere stappen.

          API-machtigingen configureren

          Voeg de vereiste Microsoft Graph-toepassingsmachtigingen toe aan uw appregistratie zodat Salesforce gebruikersprofielgegevens kan lezen vanuit Microsoft Entra ID.

          1. Selecteer API-machtigingen in de linkernavigatie van uw appregistratie, onder Beheren.
          2. Selecteer Een machtiging toevoegen.
          3. Selecteer Microsoft Graph in het deelvenster API-machtigingen aanvragen.
          4. Selecteer Toepassingsmachtigingen.
          5. Vouw in de lijst met machtigingen de sectie User uit en selecteer User.Read.All — Read all users' full profiles and User.ReadBasic.All — Read all users' basic profiles permissions.
          6. Selecteer Machtigingen toevoegen.
          7. Selecteer Instemming van beheerder verlenen voor (uw organisatie) en bevestig wanneer daarom wordt gevraagd.
            Het verlenen van beheerdersinstemming is vereist voor machtigingen op toepassingsniveau. Nadat de instemming is verleend, toont de kolom Status Verleend voor (organisatie) voor elke machtiging.

          Een klantgeheim maken

          Maak een klantgeheim voor de appregistratie. Salesforce gebruikt dit geheim voor authenticatie met Microsoft Entra ID bij het uitvoeren van synchronisatiebewerkingen van gebruikers.

          1. Selecteer Certificaten en geheimen in de linkernavigatie van uw appregistratie, onder Beheren.
          2. Selecteer het tabblad Klantgeheimen en selecteer vervolgens + Nieuw klantgeheim.
          3. Geef in het veld Beschrijving een label voor het geheim op, zoals Gegevenssynchronisatie.
          4. Selecteer in de vervolgkeuzelijst Vervalt een vervaldatum voor het geheim.
          5. Selecteer Toevoegen.
          6. Kopieer in de kolom Waarde de waarde van het klantgeheim en sla deze veilig op.
            De waarde van het cliëntgeheim is alleen onmiddellijk na het maken zichtbaar. U kunt deze niet ophalen nadat u deze pagina hebt verlaten. Sla de waarde op een veilige locatie op voordat u doorgaat.

          Werknemersprofielen inschakelen vanuit Azure AD

          Schakel Personeelsprofielen vanuit Azure AD in Salesforce Go in en wijs de vereiste machtigingenset toe aan uw beheerdersgebruiker.

          1. Selecteer Salesforce Go in het menu Set-up.
          2. Geef in het vak Voorzieningen zoeken azuurblauw op en selecteer vervolgens Medewerkersprofielen vanuit Azure AD.
          3. Schakel Employee Provisioning from Azure AD in.
            Wanneer u de voorziening inschakelt, worden de externe inloggegevens en benoemde inloggegevens voor Azure AD-synchronisatie automatisch geïnstalleerd in uw organisatie.
          4. Selecteer Beheren naast Toegang tot grafiek Azure-gegevenssynchronisatie toewijzen.
          5. Selecteer in het venster Medewerkersprofielen beheren vanuit Azure AD-gebruikerstoegang de gebruikers om de machtigingenset Azure AD-diagramtoegang voor medewerkerssynchronisatie toe te wijzen en selecteer vervolgens Toewijzen.
          6. Selecteer Gereed.

          Benoemde gegevens configureren in Salesforce

          Werk het externe inloggegeven bij dat automatisch is geïnstalleerd toen u Personeelsprofielen inschakelde, waarbij u de plaatshouderwaarden vervangt door de klant-ID en het klantgeheim uit uw Microsoft Entra ID-appregistratie.

          1. Geef vanuit Set-up in het vak Snel zoeken de tekst Benoemde gegevens op, selecteer vervolgens Benoemde gegevens.
          2. Selecteer het externe inloggegeven Azure AD Employee Sync NC.
          3. Klik op Bewerken.
          4. Vervang bij URL van identiteitsleverancier de plaatshouder-ID van de belanghebbende door uw belanghebbenden-ID die is gekopieerd uit de Azure Portal.
          5. Selecteer in de sectie Principals de bewerkingsactie voor het principalitem.
          6. Geef in het veld Client-ID de ID van de toepassing (client) op uit uw Microsoft Entra ID-appregistratie.
          7. Geef in het veld Client Secret (Klantgeheim) de waarde van het klantgeheim op, die u hebt gekopieerd vanuit Microsoft Entra ID.
          8. Sla uw wijzigingen op.

          Het benoemde inloggegeven wordt bijgewerkt met uw inloggegevens voor de Microsoft Entra ID-app en is gereed om synchronisatieverzoeken te authenticeren.

          De Azure AD-taak Synchronisatie van medewerkers plannen

          Plan de AzureADEmployeeSyncScheduler Apex klasse om automatisch te worden uitgevoerd met een opgegeven interval voor het synchroniseren van gebruikersgegevens vanuit Microsoft Entra ID naar Salesforce.

          1. Geef vanuit Set-up Apex klassen op in het vak Snel zoeken en selecteer vervolgens Apex klassen.
          2. Selecteer Apex plannen.
          3. Geef in het veld Taaknaam een beschrijvende naam op voor de geplande taak, zoals Taaktrigger voor gebruikerssynchronisatie.
          4. Selecteer in het veld Apex Class het opzoekpictogram en kies AzureADEmployeeSyncScheduler.
          5. Selecteer Cronexpressie onder Plannen met.
          6. Geef in het veld Cron-expressie een geldige cron-expressie op voor de gewenste synchronisatiefrequentie.
            Als u de synchronisatie bijvoorbeeld dagelijks om 18:13 UTC wilt uitvoeren, geeft u 0 13 18 * * ? op. Zie Salesforce Help voor de syntaxis van Cron-expressie.
          7. Sla uw wijzigingen op.
           
          Wordt geladen
          Salesforce Help | Article