Вы находитесь здесь:
Настройка синхронизации пользователя Microsoft Entra ID с Salesforce
Синхронизируйте сведения о сотрудниках от поставщиков каталога, например, Azure AD, с Salesforce, чтобы поддерживать актуальность записей сотрудников. Автоматическое создание, обновление или деактивация пользователей Salesforce при присоединении, изменении ролей или уходе сотрудников.
Требуемые версии
| Доступно в версиях: Lightning Experience |
| Доступно в версиях: Enterprise, Performance и Unlimited Edition с Agentforce IT Service. |
| Требуемые полномочия пользователя | |
|---|---|
| Для включения инициализации сотрудника из Azure AD и настройки именованных регистрационных данных: | Профиль администратора Salesforce |
| Для планирования заданий Apex: | Профиль администратора Salesforce |
| Для синхронизации данных сотрудников из Microsoft Entra ID: | Набор полномочий «Доступ к графику синхронизации сотрудников Azure AD» |
- Синхронизация данных пользователей из Microsoft Entra ID в Salesforce
Синхронизируйте сведения о сотрудниках от поставщиков каталога, например, Azure AD, с Salesforce, чтобы поддерживать актуальность записей сотрудников. Автоматическое создание, обновление или деактивация пользователей Salesforce при присоединении, изменении ролей или уходе сотрудников.
Регистрация приложения в Microsoft Entra ID
Создайте регистрацию приложения на портале Microsoft Azure, чтобы Salesforce мог авторизовываться с помощью Microsoft Graph и просматривать данные каталога пользователей организации.
- Войдите на портал Microsoft Azure.
- На начальной странице Azure в службах Azure выберите «Регистрации приложений».
- Выберите «Создать регистрации».
- В поле «Имя» введите имя приложения.
- В разделе «Поддерживаемые типы организаций» выберите «Организации» только в этом организационном каталоге (Единый клиент).
- Выберите «Зарегистрировать».
- На странице обзора приложения скопируйте и безопасно сохраните значения кода приложения (клиент) и кода каталога (клиент). Они нужны на последующих этапах.
Настройка полномочий API
Добавьте необходимые полномочия приложения Microsoft Graph к регистрации приложения, чтобы Salesforce мог просматривать данные профиля пользователя из Microsoft Entra ID.
- В левой навигации регистрации приложения в разделе «Управление» выберите полномочия API.
- Выберите «Добавить полномочие».
- На панели полномочий запроса API выберите «График Microsoft».
- Выберите Полномочия приложения.
- В списке полномочий разверните раздел «Пользователь» и выберите «User.Read.All — Чтение полных профилей всех пользователей» и «User.ReadBasic.All — Чтение основных профилей всех пользователей».
- Выберите «Добавить полномочия».
-
Выберите «Предоставить согласие администратора (организации)» и подтвердите при получении запроса.
Предоставление согласия администратора обязательно для полномочий на уровне приложения. После предоставления согласия столбец «Статус» отображает «Предоставлено для (организации)» для каждого полномочия.
Создание секрета клиента
Создайте секрет клиента для регистрации приложения. Salesforce использует этот секрет для проверки подлинности посредством Microsoft Entra ID при выполнении операций синхронизации пользователя.
- В левой навигации регистрации приложения в разделе «Управление» выберите «Сертификаты и секреты».
- Выберите вкладку «Секреты клиента», потом выберите «+ Создать секрет клиента».
- В поле «Описание» введите метку секрета, например, «Синхронизация данных».
- В раскрывающемся списке «Срок действия» выберите период действия для секрета.
- Выберите «Добавить».
-
В столбце «Значение» скопируйте значение секрета клиента и безопасно сохраните его.
Значение секрета клиента отображается только сразу после создания. Его невозможно извлечь после перехода с этой страницы. Прежде чем продолжить работу, сохраните значение в безопасном месте.
Включение инициализации сотрудника из Azure AD
Включите инициализацию сотрудника из Azure AD в Salesforce Go и назначьте нужный набор полномочий пользователю-администратору.
- В меню настроек выберите «Salesforce Go».
- В поле функций поиска введите azure, а потом выберите «Инициализация сотрудника в Azure AD».
-
Включите инструкцию сотрудника из Azure AD.
При включении функции внешние регистрационные данные и именованные регистрационные данные для синхронизации Azure AD устанавливаются автоматически в вашей организации.
- Выберите «Управление» напротив «Назначить доступ к графику синхронизации данных Azure».
- В окне «Управление инициализацией сотрудника в доступе пользователя Azure AD» выберите пользователей для назначения набора полномочий «Доступ к графику синхронизации сотрудника Azure AD», потом выберите «Назначить».
- Выберите «Готово».
Настройка именованных регистрационных данных в Salesforce
Обновите внешние регистрационные данные, установленные автоматически при включении инициализации сотрудника, заменив значения структурного нуля кодом клиента и секретом клиента из регистрации приложения Microsoft Entra ID.
- В разделе «Настройка» введите «Именованные регистрационные данные» в поле «Быстрый поиск», затем выберите «Именованные регистрационные данные».
- Выберите внешние регистрационные данные NC синхронизации сотрудника Azure AD.
- Щелкните «Редактировать».
- В URL-адресе поставщика удостоверений замените структурный код клиента кодом клиента, скопированным с Azure Portal.
- В разделе «Основные» выберите действие редактирования для основной записи.
- В поле «Код клиента» введите код приложения (клиента) из регистрации приложения Microsoft Entra ID.
- В поле «Секрет клиента» введите значение секрета клиента, скопированное из Microsoft Entra ID.
- Сохраните внесенные изменения.
Именованные регистрационные данные обновляются регистрационными данными приложения Microsoft Entra ID и готовы к проверке подлинности запросов синхронизации.
Планирование задания синхронизации сотрудников Azure AD
Запланируйте автоматическое выполнение класса AzureADEmployeeSyncScheduler Apex через указанный промежуток времени для синхронизации данных пользователей из кода Microsoft Entra в Salesforce.
- Введите строку «Классы Apex» в поле «Быстрый поиск» меню «Настройка» и выберите пункт «Классы Apex».
- Выберите Schedule Apex.
- В поле «Имя задания» введите описательное имя запланированного задания, например, «Триггер задания синхронизации пользователя».
- В поле класса Apex выберите значок поиска и выберите AzureADEmployeeSyncScheduler.
- В разделе «Запланировать использование» выберите «Выражение кроны».
-
В поле выражения Cron введите допустимое выражение cron для нужной частоты синхронизации.
Например, чтобы запустить синхронизацию ежедневно в 18:13 UTC, введите 0 13 18 * * ?. См. справку Salesforce по синтаксису выражения крона.
- Сохраните внесенные изменения.

