Konfigurera användarsynkronisering med Microsoft Entra ID med Salesforce
Synkronisera medarbetarinformation från katalogleverantörer, som Azure AD, med Salesforce för att hålla medarbetarposter uppdaterade. Skapa, uppdatera eller inaktivera Salesforce-användare automatiskt när anställda går med, byter roller eller slutar.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance och Unlimited Editions med Agentforce IT Service. |
| Användarbehörigheter som krävs | |
|---|---|
| Aktivera Anställningsprovisionering från Azure AD och konfigurera autentiseringsuppgifter: | Salesforce Admin-profil |
| Schemalägga Apex jobb: | Salesforce Admin-profil |
| Synkronisera anställdas data från Microsoft Entra ID: | Behörighetsuppsättningen Synkroniserad grafåtkomst för Azure AD-anställda |
- Synkronisera användardata från Microsoft Entra ID till Salesforce
Synkronisera medarbetarinformation från katalogleverantörer, som Azure AD, med Salesforce för att hålla medarbetarposter uppdaterade. Skapa, uppdatera eller inaktivera Salesforce-användare automatiskt när anställda går med, byter roller eller slutar.
Registrera ett program i Microsoft Entra ID
Skapa en appregistrering i Microsoft Azure-portalen för att låta Salesforce autentisera med Microsoft Graph och läsa din organisations användarkatalogdata.
- Logga in på Microsoft Azure Portal.
- På Azure-startsidan, under Azure-tjänster, välj Appregistreringar.
- Välj Nyregistreringar.
- I fältet Namn, ange ett namn på programmet.
- Under Kontotyper som stöds, välj endast Konton i denna organisationskatalog (Enskild arrendator).
- Välj Registrera.
- På appens översiktssida, kopiera och spara säkert värden för ID för program (klient) och katalog (arrendator). Du behöver dem i senare steg.
Konfigurera API-behörigheter
Lägg till de Microsoft Graph-programbehörigheter som behövs i din appregistrering så att Salesforce kan läsa användarprofildata från Microsoft Entra ID.
- I vänster navigering i din appregistrering, under Hantera, välj API-behörigheter.
- Välj Lägg till en behörighet.
- I behörighetspanelen Begär API, välj Microsoft Graph.
- Välj Programbehörigheter.
- I behörighetslistan, expandera sektionen Användare och välj User.Read.All — Läs alla användares fullständiga profiler och User.ReadBasic.All — Läs alla användares grundläggande profiler.
- Välj Lägg till behörigheter.
-
Välj Bevilja administratörssamtycke för (din organisation) och bekräfta när du ombes.
Att bevilja administratörssamtycke krävs för behörigheter på programnivå. Efter att samtycke har beviljats visar kolumnen Status Beviljat för (organisation) för varje behörighet.
Skapa en klienthemlighet
Skapa en klienthemlighet för appregistreringen. Salesforce använder denna hemlighet för att autentisera med Microsoft Entra ID när de utför användarsynkroniseringsåtgärder.
- I vänster navigering i din appregistrering, under Hantera, välj Certifikat och hemligheter.
- Välj fliken Klienthemligheter och välj sedan + Ny klienthemlighet.
- I fältet Beskrivning, ange en etikett för hemligheten, till exempel Datasynkronisering.
- I rullmenyn Förfaller, välj en utgångsperiod för hemligheten.
- Välj Lägg till.
-
I kolumnen Värde, kopiera värdet för klienthemligheten och lagra det säkert.
Värdet för klienthemligheten är endast synligt direkt efter skapandet. Du kan inte hämta den efter att du har lämnat denna sida. Lagra värdet på en säker plats innan du fortsätter.
Aktivera medarbetarprovisionering från Azure AD
Slå på Anställningsprovisionering från Azure AD i Salesforce Go och tilldela den behörighetsuppsättning som behövs till din administratörsanvändare.
- Från menyn Inställningar, välj Salesforce Go.
- I rutan Sökfunktioner, skriv azure och välj sedan Anställningsprovisionering från Azure AD.
-
Slå på Medarbetarprovisionering från Azure AD.
När du aktiverar funktionen installeras de externa inloggningsuppgifterna och autentiseringsuppgifterna för Azure AD-synkronisering automatiskt i din organisation.
- Välj Hantera bredvid Tilldela åtkomst till Azure-datasynkroniseringsgraf.
- I fönstret Hantera provisionering av anställda från Azure AD-användaråtkomst, välj de användare som ska tilldelas behörighetsuppsättningen Synkroniseringsgrafåtkomst för anställda i Azure AD och välj sedan Tilldela.
- Välj Klar.
Konfigurera autentiseringsuppgifter i Salesforce
Uppdatera den externa autentiseringsuppgift som installerades automatiskt när du aktiverade Anställningsprovisionering och ersätt platshållarvärdena med Klient-ID och Klienthemlighet från din Microsoft Entra ID-appregistrering.
- Från Inställningar, i snabbsökningsrutan, skriv Autentiseringsuppgifter och välj sedan Autentiseringsuppgifter.
- Välj den externa inloggningsuppgifterna för Azure AD Employee Sync NC.
- Klicka på Redigera.
- I Identitetsleverantörs-URL, ersätt platshållarens arrendator-ID med ditt arrendator-ID kopierat från Azure Portal.
- I sektionen Principer, välj redigeringsåtgärden för principposten.
- I fältet Klient-ID, ange ID för program (klient) från din registrering av Microsoft Entra ID-app.
- I fältet Klienthemlighet, ange det värde för klienthemlighet du kopierade från Microsoft Entra ID.
- Spara dina ändringar.
Autentiseringsuppgiften uppdateras med dina inloggningsuppgifter för Microsoft Entra ID-appen och är redo att autentisera synkroniseringsbegäranden.
Schemalägg synkroniseringsjobb för Azure AD-anställda
Schemalägg Apex klassen AzureADEmployeeSyncScheduler att köras automatiskt vid ett specificerat intervall för att synkronisera användardata från Microsoft Entra ID till Salesforce.
- I Inställningar, i rutan Snabbsökning, skriv Apex Klasser och välj sedan Apex Klasser.
- Välj Schemalägg Apex.
- I fältet Jobbnamn anger du ett beskrivande namn på det schemalagda jobbet, till exempel Utlösare för användarsynkroniseringsjobb.
- I fältet Apex Klass, välj sökikonen och välj AzureADEmployeeSyncScheduler.
- Under Schemalägg med, välj Kronuttryck.
-
I fältet Cronuttryck, ange ett giltigt cronuttryck för din önskade synkroniseringsfrekvens.
Till exempel, för att köra synkroniseringen dagligen kl 18:13 UTC, ange 0 13 18 * * ?. Se Salesforce-hjälpen för cronuttryckssyntax.
- Spara dina ändringar.

